聊聊终端安全加固那些事

蓮花仙者
发布: 2025-07-25 15:24:20
原创
278人浏览过

序言:

如何配置内网电脑以增强安全性,并通过等保测评呢?本文将与大家探讨终端安全加固的相关事宜,希望能为您提供有用的建议。

1、账户策略

通过secpol.msc命令打开本地安全策略,进入安全设置-账户策略。

(1)密码策略

聊聊终端安全加固那些事(2)密码锁定策略

聊聊终端安全加固那些事(3)本地用户和组

可以使用lusrmgr.msc命令打开,或者通过右击计算机管理选项进入。

聊聊终端安全加固那些事说明:

这三者结合使用,首先禁用Guest和Administrator账户,创建一个新的账户并授予管理员权限,然后为该管理员账户设置超过8位的复杂密码。这样配置账户密码策略和锁定策略,将会更加安全。

2、查看默认共享

可以通过net share命令查看所有共享,或者通过计算机管理-共享文件夹-共享查看。

聊聊终端安全加固那些事删除共享方法:

(1)使用net share c /del命令删除名为c的隐藏共享,依次删除所有共享直至列表为空。

聊聊终端安全加固那些事(2)在计算机管理(本地)-共享文件夹-共享中,选中要结束的共享名并停止共享。

3、杀毒软件

安装杀毒软件是必不可少的,且病毒库需保持实时更新。

4、关闭高危端口

高危端口包括:137-139,3389,445,关闭方法如下:

MagicStudio
MagicStudio

图片处理必备效率神器!为你的图片提供神奇魔法

MagicStudio 102
查看详情 MagicStudio

(1)通过firewall.cpl或控制面板-系统和安全-Windows防火墙开启防火墙。

聊聊终端安全加固那些事(2)在防火墙高级设置的入站规则中关闭高危端口:Windows防火墙-高级设置-高级安全Windows防火墙-入站规则-新建规则-规则类型-端口。

聊聊终端安全加固那些事(3)选择TCP协议,特定本地端口:137-139,445,3389。

聊聊终端安全加固那些事(4)为规则设置名称。

聊聊终端安全加固那些事(5)同样方法在入站规则中禁止UDP的137-139,445和3389端口访问。

(6)也可以通过在交换机上使用ACL来限制关闭137-139,445和3389端口。

5、关闭自动播放

通过gpedit.msc打开组策略,进入计算机配置-管理模板-windows组件-自动播放策略-关闭自动播放-状态配置为“已启用”。

聊聊终端安全加固那些事6、禁用Remote Registry服务

可以通过services.msc命令或计算机管理(本地)-服务和应用程序-服务查看。

聊聊终端安全加固那些事7、设置屏幕保护程序

8、内网终端入网审核

例如:想要接入内网,配置IP网络通畅后,安装盈高入网小助手,填写部门和姓名等信息,等待管理员审核。

ps:终端入网后,可以通过IP+MAC地址绑定,防止随意更改IP。

9、其它还有设置主机BIOS密码,系统文件系统使用NTFS,用户登录开启审计策略等。

总结:

终端安全不仅需要技术保障,还需要提升用户的安全意识,例如离开桌面时锁屏,否则再先进的技术也无法阻止他人直接操作您的电脑。

以上就是聊聊终端安全加固那些事的详细内容,更多请关注php中文网其它相关文章!

相关标签:
最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号