服务器安全狗怎么样,如何防止服务器被入侵( 二 )


(3)运行gpedit . MSC-电脑配置-安全设置-账号策略-账号锁定策略启动账号锁定 , 设置单用户多次登录的错误锁定策略 。具体设置请参考要求 。(4)运行gpedit . MSC-计算机配置-安全设置-本地策略-安全选项交互登录:不显示最后一个用户名-启动交互登录时显示用户信息并回答和锁定-不显示用户信息(5) 运行gpedit . MSC-计算机配置-安全设置-本地策略-安全选项-网络访问可匿名访问的共享-清除网络访问可匿名访问的命名管道-清除网络访问可远程访问的注册表路径-清除网络访问可远程访问的注册表路径和子路径-清除(6)运行gpedit . MSC-计算机配置-安全设置-本地策略拒绝通过终端服务登录-加入用户aspnet guest iusr _ * * * * * * iwam _ * * * * * *网络服务sqldebugger注意下图(7)显示 运行gpedit . MSC-电脑配置-安全设置-本地策略-策略审计是系统日志中记录的审计消息 , 方便我们查看服务器的账户安全 。建议设置以下2个共享安全(1)运行regedit-删除系统默认共享[HKEY _ LOCAL _ MACHINE \ \ SYSTEM \ \ Add a key name to current control set \ \ services \ \ lanman server \ \ parameters]:AutoShareServer;Type: REG_DWORD值;:0(2)运行regedit-prohibit IPC空连接[local _ machine/system/current control set/control/LSA]将RestrictAnonymous的键值更改为1 。

推荐阅读