1、密码策略:点击“开始→程序→控制面板→管理工具→本地安全策略→安全设置→帐户策略→密码策略”
Cmd -----》执行wmic useraccount list full 查看用户权限
开始→程序→控制面板→管理工具→本地安全策略→安全设置→帐户策略→帐户锁定策略”
在“计算机配置->管理模板->Windows 组件->终端服务->会话”中,查看“为处于活动状态但空闲的终端服务会话指定时间限制”设置:10分钟
查看屏幕保护设置:设置屏幕保护时间,其中一种。 控制面板-显示-个性化,win10 有区别
3、共享账户:控制面板-计算机管理-共享文件夹-共享
关闭不必要的服务和高危端口!!!仅安装必须的组件和应用程序!!!
4、审计策略:开始→程序→控制面板→管理工具→本地安全策略→本地策略→审核策略
5、远程管理:(远程桌面管理的系统)开始-运行-gpedit.msc(组策略)-计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全
6、剩余信息保护:开始→程序→控制面板→管理工具→本地安全策略→本地策略→安全选项
“交互式登录:会话锁定时显示用户信息”设置为“不显示用户信息”;
8、防入侵软件和杀毒软件:(如360天擎、火绒、安全狗等防入侵,360杀毒等杀毒软件)
9、控制面板-->管理工具-->事件查看器-->安全
10、控制面板-->管理工具-->事件查看器-->安全-->右键属性(查看日志最大设置)
11、高危端口和默认共享(注:视端口是否使用,及共享是否使用来确定开启或关闭!!)
12、查看系统升级补丁:cmd--->执行systeminfo
安装防病毒和防入侵的软件!!!最好集成漏洞扫描功能