实验目的
理解windows安全配置选项,掌握Windows组策略配置,理解Windows安全配置检查工具的应用。
实验拓扑
略
实验环境
一台windows server 2012 R2
实验原理
windows通过组策略展示了详细的操作系统配置,通过配置组策略,将设置保存于windoows注册表,以便操作系统加载各项配置。
实验步骤
一、登录服务器,打开组策略
二、账户策略配置
1、密码策略
依次如图展开,密码策略,如图进行配置
2、账户锁定策略
配置账户锁定阈值
三、配置安全选项
1、账户配置
如图
重命名管理员账号为test1234(配置完后,可以尝试注销,看看administrator是否能登录)
禁止使用Microsoft账户登录
2、交互式登录配置
如图,配置
3、用户账户控制
如图,配置以下四项
四、高级安全审核配置
1、账户登录
2、账户管理
3、详细跟踪
4、登录/注销
5、对象访问
6、特权使用