| ➔ | Windows防火墙是Windows操作系统内置的主机防火墙,配合本地安全策略和组策略,可以有效保护Windows Server 2019系统免受网络攻击。 |
▶一、启用Windows防火墙
▶二、添加入站规则
▶三、本地安全策略配置
通过 secpol.msc 打开本地安全策略编辑器:
账户策略:
- ●密码必须符合复杂性要求:已启用
- ●密码长度最小值:12个字符
- ●密码最长使用期限:90天
- ●账户锁定阈值:5次无效登录
- ●账户锁定时间:30分钟
▶四、高级安全审计策略
▶五、Windows Defender配置
▶六、安全加固建议
- ●禁用不必要的服务(Print Spooler、Remote Registry等)
- ●关闭不必要的端口,使用Netstat -ano检查监听端口
- ●配置远程桌面安全:修改端口、启用NLA、IP限制
- ●配置Windows Update自动安装安全更新
注册
登录控制台
