→
| ➔ | Windows Server是企业IT环境中最重要的基础设施之一。合理的安全基线配置可以有效降低被攻击的风险。本文以Windows Server 2012R2为例,介绍安全加固的核心要点。 |
▶▶一、账户安全配置
code
▶▶二、组策略安全配置
通过 gpedit.msc 配置以下关键安全策略:
- ●拒绝从网络访问此计算机:加入非必要账户
- ●限制远程桌面连接数量:3
- ●设置客户端连接加密级别:高
- ●启用网络级认证(NLA)
▶▶三、安全基线配置
code
▶▶四、增强的审核策略
code
▶▶五、备份与恢复验证
安全加固前务必创建系统状态备份:
code
▶▶六、Windows Defender应用控制
code
▶▶七、远程管理安全
code
▶▶八、定期安全评估
- ●使用Microsoft Security Compliance Toolkit检查安全基线
- ●运行Microsoft Defender for Cloud的漏洞评估
- ●配置Windows Server Update Services (WSUS) 管理补丁分发
- ●启用Azure Arc或System Center进行集中管理
- ●定期进行渗透测试和红队演练
注册
登录控制台
