windows7电脑安全设置在哪里

windows7电脑安全设置在哪里,第1张

您好,方法
1、配置帐户策略
1)依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2)展开“帐户策略”-找到“密码最长存留期”-将其修改为“60 天”-找到“密码最短存留期”-将其修改为“10 天”
3)展开“帐户锁定策略”-找到“帐户锁定阀值”-将其值设为“5 次”-按“确定”-
修改“帐户锁定时间”的值为“60 分钟”-修改“复位帐户锁定计数器”的值为“50分钟”。
2、配置审核策略及日志
步骤:
1)依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2)展开“本地策略”-“审核策略”-找到“审核登录事件”-将其值改为 “成功,失败”-找到“审核策略更改”-将其值改为“成功,失败”
3)依次进入“开始”-“控制面板”-“管理工具”-“事件查看器”-右击“安全日志”-选择“属性”-选择“筛选器”-将“事件来源”改为“LSA”-将“类别”改为“策略改动”(不要关闭窗口)
3、关闭端口
步骤:
1)右击“网络邻居”-“属性”-“本地连接”-“属性”-选择“Internet 协议(Tcp/ip)”-点击“属性”-选择“高级”-“选项”-“TCP/IP 筛选”-“属性”
2)在“TCP 端口”一栏中选择“只允许”项-点击“添加”-依次添加“25”、“110”、“80”端口-点击“确定”。
4、修改注册表
步骤:
1)不显示上次登录用户名:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemdontdisplaylastusername,把 REG_DWORD 值改为 1(或者使用组策略配置:GPEDITMSC->在“计算机配置”->“Windows 设置”->“安全设置”->“本地策略”->“安全选项”->“不显示上次的用户名”改为已启用。)
2)禁用注册表:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools 将其值改为 1(Reg_DWORD)(或者使用组策略配置:GPEDITMSC->在“用户配置”->“管理模板”->“系统”->“阻止访问注册表编辑工具”改为“已启用”)
3)禁止空连接:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl
LsaRestrictAnonymous 将其值改为 1(Reg_DWORD) (或者使用本地安全策略:“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全选
项”→“对匿名连接的额外限制”里,设置为“不允许枚举 SAM 账号和共享” )
5、分布式文件系统
步骤:
1)单击“开始”,指向“程序”,指向“管理工具”,然后单击“分布式文件系统”。
2)在“ *** 作”菜单上,单击“新建 DFS 根目录”以启动新建 DFS 根目录向导。单击“下一步”。
3)在“选择 DFS 根目录类型”页面中,单击“创建一个独立的 DFS 根目录”,然后单击“下一步”
4)在“为此 DFS 根目录选择主持服务器”页面上的“服务器名称”框中键入此 DFS根目录的主持计算机的名称。(默认)
5)在“指定 DFS 根目录共享”页面上,单击一个现有的共享文件夹 dfs-test,然后单击“下一步”。
6)接受 DFS 根目录的默认名称 dfs-test”。
7)单击“完成”。

方法/步骤
1、配置帐户策略
1)依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2)展开“帐户策略”-找到“密码最长存留期”-将其修改为“60 天”-找到“密码最短存留期”-将其修改为“10 天”
3)展开“帐户锁定策略”-找到“帐户锁定阀值”-将其值设为“5 次”-按“确定”-
修改“帐户锁定时间”的值为“60 分钟”-修改“复位帐户锁定计数器”的值为“50分钟”。
2、配置审核策略及日志
步骤:
1)依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2)展开“本地策略”-“审核策略”-找到“审核登录事件”-将其值改为 “成功,失败”-找到“审核策略更改”-将其值改为“成功,失败”
3)依次进入“开始”-“控制面板”-“管理工具”-“事件查看器”-右击“安全日志”-选择“属性”-选择“筛选器”-将“事件来源”改为“LSA”-将“类别”改为“策略改动”(不要关闭窗口)。
3、关闭端口
步骤:
1)右击“网络邻居”-“属性”-“本地连接”-“属性”-选择“Internet 协议(Tcp/ip)”-点击“属性”-选择“高级”-“选项”-“TCP/IP 筛选”-“属性”
2)在“TCP 端口”一栏中选择“只允许”项-点击“添加”-依次添加“25”、“110”、“80”端口-点击“确定”。
4、修改注册表
步骤:
1)不显示上次登录用户名:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemdontdisplaylastusername,把 REG_DWORD 值改为 1(或者使用组策略配置:GPEDITMSC->在“计算机配置”->“Windows 设置”->“安全设置”->“本地策略”->“安全选项”->“不显示上次的用户名”改为已启用。)
2)禁用注册表:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools 将其值改为 1(Reg_DWORD)(或者使用组策略配置:GPEDITMSC->在“用户配置”->“管理模板”->“系统”->“阻止访问注册表编辑工具”改为“已启用”)
3)禁止空连接:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl
LsaRestrictAnonymous 将其值改为 1(Reg_DWORD) (或者使用本地安全策略:“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全选
项”→“对匿名连接的额外限制”里,设置为“不允许枚举 SAM 账号和共享” )
Windows7系统安全配置
Windows7系统安全配置
Windows7系统安全配置
5、分布式文件系统
步骤:
1)单击“开始”,指向“程序”,指向“管理工具”,然后单击“分布式文件系统”。
2)在“ *** 作”菜单上,单击“新建 DFS 根目录”以启动新建 DFS 根目录向导。单击“下一步”。
3)在“选择 DFS 根目录类型”页面中,单击“创建一个独立的 DFS 根目录”,然后单击“下一步”
4)在“为此 DFS 根目录选择主持服务器”页面上的“服务器名称”框中键入此 DFS根目录的主持计算机的名称。(默认)
5)在“指定 DFS 根目录共享”页面上,单击一个现有的共享文件夹 dfs-test,然后单击“下一步”
6)接受 DFS 根目录的默认名称 dfs-test”
7)单击“完成”
Windows7系统安全配置

信息共享(Information Sharing)指在信息标准化和规范化的基础上,按照法律法规,依据信息系统的技术和传输技术,信息和信息产品在不同层次、不同部门信息系统间实现交流与共享的活动。那么信息共享的方式有哪些
信息共享的方式有下面这几点:
1、通过网上邻居
很多人都会,所以不说了。
2、影射网络驱动器
就是把在局域网中把别人的共享文件夹映射为一个本地的驱动器(比如Z盘),这样你的电脑里就会多出一个盘Z,双击它就直接可以访问那个共享文件夹了。Windows系统提供了几种“映射网络驱动器”的方法,在命令行模式下,我们可以使用:“NET USE \计算机名\共享名\路径”。除了使用命令来实现之外,还可以通过在“开始|网上邻居”点击右键,选择“映射网络驱动器”。在d出的窗口中可以直接输入例如:“\计算机名\共享路径”映射网络驱动器,也可以点击“浏览”来找到目前局域网中存在的共享内容。 除了以上途径之外,在“我的电脑”中的“工具”菜单中也能找到“映射网络驱动器”项目。
3、通过UNC路径
UNC路径就是类似\\softer这样的形式的网络路径。它符合 \\servername\sharename 格式,其中 servername 是服务器名,sharename 是共享资源的名称。目录或文件的 UNC 名称可以包括共享名称下的目录路径,格式为:\\servername\sharename\directory\filename。 例如softer计算机的名为it168的共享文件夹,用UNC表示就是\\softer\it168,如果是softer计算机的默认管理共享C$则用\\softer\c$来表示。
4、通过命令
运行:cmd net use UNC\IPC$ password /user:username。
5、如何寻找网络中的共享文件夹
通过DFS:在大多数环境中,共享资源驻留在多台服务器上的各个共享文件夹中。要访问资源,用户或程序必须将驱动器映射到共享资源的服务器,或指定共享资源的通用命名约定 (UNC) 路径。例如:\\服务器名\共享名或\\服务器名\共享名\路径\文件名。
通过 DFS(分布式文件系统),一台服务器上的某个共享点能够作为驻留在其他服务器上的共享资源的宿主。DFS 以透明方式链接文件服务器和共享文件夹,然后将其映射到单个层次结构,以便可以从一个位置对其进行访问,而实际上数据却分布在不同的位置。用户不必再转至网络上的多个位置以查找所需的信息,而只需连接到:\\DfsServer\Dfsroot。用户在访问此共享中的文件夹时将被重定向到包含共享资源的网络位置。这样,用户只需知道 DFS 根目录共享即可访问整个企业的共享资源。发布活动共享文件。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10599042.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-09
下一篇 2023-05-09

发表评论

登录后才能评论

评论列表(0条)

保存