首页 > 知识点讲解
       账号与口令管理安全增强
知识路径: > 操作系统安全保护 > Windows操作系统安全分析与防护 > Windows操作系统安全防护(系统安全增强技术方法与流程、系统安全增强工具与产品、系统常见漏洞与解决方法等) > Windows 2000系统安全增强实例 > 
相关知识点:8个      
        在很多时候,用户账号与口令是攻击者入侵系统的突破口,系统的账号越多,攻击者得到合法用户的权限可能性就越大。因此,为了增强Windows 2000的安全,应加强用户账号与口令的安全管理,具体安全增强措施如下。
               停掉guest账号
               在计算机管理的用户里把guest账号停用,任何时候都不允许guest账号登录系统。另外,最好给guest加一个复杂的口令。
               限制不必要的用户数量
               去掉所有的duplicate user账号、测试账号、共享账号、普通部门账号等。给用户组策略设置相应权限,并且经常检查系统的账号,删除已经不再使用的账号。
               把系统Administrator账号改名
               把Administrator账号换成不易猜测到的账号名,这样可以有效地防止口令尝试攻击。注意,请不要使用Admin之类的名字。
               创建一个陷阱账号
               创建一个名为Administrator的本地账号,把它的权限设置成最低,并且加上一个超过10位的复杂口令。这样可以增加攻击者的攻击强度,并且可以借此发现他们的入侵企图。
               设置安全复杂的口令
               设置安全复杂的口令,使得攻击者在短时间内无法破解出来,并且定期更换口令。
               设置屏幕保护口令
               设置屏幕保护口令是防止内部人员攻击的一个屏障。
               不让系统显示上次登录的用户名
               默认情况下,终端服务接入服务器时,登录对话框中会显示上次登录的账号名,本地的登录对话框也是一样。这使得攻击者可以轻易得到系统的一些用户名,进而做口令猜测。为增强系统安全,通过修改注册表,不让对话框里显示上次登录的用户名,具体修改操作是:HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName下,把REG_SZ的键值改成“1”。
               开启口令安全策略
               开启口令安全策略见下表。
               
               开启口令安全策略
               开启账号策略
               开启账号策略见下表。
               
               开启账号策略
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有