Gweek Posthub Gweek Posthub
首页 关于
首页 关于
Gweek
Gweek
Fake it till you make it
抖音 Github X

扫码关注

二维码

扫描二维码

分类

  • 技术分享 20
  • 生活点滴 3
  • 云计算 21
  • 网络 0

标签云

windows server nmap kvm docker vps openstack

归档

  • 2025年12月

Windows系统用户安全防护

Gweek 2025年12月03日 技术分享 0 条评论

Windows系统用户安全防护

1.用户密码必须符合复杂度要求。用户密码长度最小为5。用户密码最短使用期限为15天。用户密码最长使用期限为30天。强制用户密码历史为5个。用户锁定阈值为3次锁定时间为30分钟。
2.禁用来宾账户。重命名系统管理员名称为@Dm1n。新建test用户并设置其只能在周一至周五的9:00-17:00可以登录。设置取得文件或其他对象的所有权只指派给Administrators用户组。

1、密码策略



2、用户设置

右键---我的电脑---管理

禁用guest用户
右键guest---属性---勾选账户已禁用
image.png

重命名administrator
运行---gpedit.msc
image.png

[!note]
如果重命名后,后续操作有问题了,请尽量对虚拟机进行重启
原因是“用户名”映射到“安全标识符(SID)重命名后映射关系出现问题

新建test用户

设置其只能在周一至周五的9:00-17:00可以登录
打开 命令提示符(管理员权限),执行:

net user test /time:M-F,09:00-17:00
解释:
M-F 代表 Monday–Friday;
时间段 09:00-17:00 为允许登录时段;
其余时间系统会在登录阶段拒绝该用户。

验证结果:

net user test

image.png

设置取得文件或其他对象的所有权只指派给Administrators用户组
运行---gpedit.msc
image.png

上一篇
Windows系统用户权限管理
下一篇
Ubuntu22.04部署Openstack
取消回复

添加新评论

RSS