赞
踩
目录
身份鉴别
更改缺省(默认)账户
检查Guest用户是否禁用
密码复杂性要求
密码长度要求
账户口令的生存期
口令重复次数
口令认证失败次数
账号锁定时间
账号锁定计数器
口令到期提示
限制匿名用户的连接
域成员禁用更改机器账户密码
共享账户检查
本地关机
文件权限指派
授权账户登录
授权账户从网络访问
默认共享
关闭默认共享
共享文件夹授权访问
NTP服务
安全审计
用户登录日志记录
系统日志完备性检查
登录超时管理
远程登录超时配置
剩余信息保护
不显示上次的用户名
关机前清除虚拟内存页面
不启用可还原的加密来存储密码
入侵防范
数据执行保护
启用SYN攻击保护
系统信息、运行命令
SAM文件
文件路径:%SystemRoot%\system32\config\sam
所有用户的登录名及口令等相关信息都会保存在这个文件中
安全基线项说明
对于管理员账号,要求更改缺省Administrator账户名称