等保测评-Windows 检查方法-部分
2019-06-26 本文已影响0人
Acatt
此为3级等保中windwos服务器(03和08)部分检查方法,剩下的检查项可通过询问的方式进行检查。
1-身份鉴别
1.1-登录或访问系统资源需要密码检查
运行命令 rundll32 netplwiz.dll,UsersRunDll
![](https://img.haomeiwen.com/i16015995/8631ac77f9999f37.png)
1.2-密码策略检查
运行命令 secpol.msc /账户策略/密码策略/
![](https://img.haomeiwen.com/i16015995/47b2b5f7489c288e.png)
运行lusrmgr.msc
![](https://img.haomeiwen.com/i16015995/f15be73703a4583c.png)
1.3-账户锁定策略检查
运行secpol.msc /账户策略/账户锁定策略/
![](https://img.haomeiwen.com/i16015995/1fa7d7657ef6d6c0.png)
2-访问控制
2.1-用户最小授权检查
运行secpol。msc /本地策略/用户权限分配/管理审核和安全日志/
![](https://img.haomeiwen.com/i16015995/6b48178fd9503845.png)
2.2-重命名来宾账户和系统管理员账户检查
运行secpol.msc /本地策略/安全选项/
![](https://img.haomeiwen.com/i16015995/6ace59ddfc3da0be.png)
2.3-检查telnet服务是否开启
运行services.msc /服务/
![](https://img.haomeiwen.com/i16015995/3d201511e3ac6a10.png)
3-安全审计
3.1-审核策略检查
运行secpol.msc /本地策略/审核策略/
![](https://img.haomeiwen.com/i16015995/7752521dc11ea692.png)
3.2-审计保护检查
运行regedit /定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\
检查以下项,是否有名称“RestrictGuestAccess”,且数据显示为1
/Application
/security
/system
![](https://img.haomeiwen.com/i16015995/999f702dad3cc5f1.png)
4-入侵防范
4.1-系统补丁安装
在cmd 输入 systeminfo
或者进入/控制面板 /程序和功能 / 已安装的更新
查看当前系统版本
![](https://img.haomeiwen.com/i5939856/725b1eba46043070.jpg)
查看补丁安装情况
![](https://img.haomeiwen.com/i5939856/97b1fb8d8177c63a.jpg)