没有合适的资源?快使用搜索试试~ 我知道了~
首页安全计算环境windows服务器测评作业指导书
资源详情
资源评论
资源推荐

安全计算环境 windows 服务器测评作业指导书 ZDJY/ZY-GX03-2.0
序号 类别 测评项 测评实施 检测结果结果 备注
身份
鉴别
应对登录的用户进行身份标识
和鉴别,身份标识具有唯一性,身
份鉴别信息具有复杂度要求并定期
更换;
)用户需要输入用户名和密码才能
登录;
) 默认用户名具有唯一
性;
)打开“控制面板”》“管理工具”》“本
地安全策略”》“密码策略”;
)打开“控制面板”》“管理工具”》“计
算机管理”》“本地用户和组”检查有哪
些用户,并尝试空口令登录。
应具有登录失败处理功能,应
配置并启用结束会话、限制非法登
录次数和当登录连接超时自动退出
等相关措施;
)依次展开开始(控制面板
)管理工具本地安全策略
账户策略账户锁定策略;
)右键点击桌面个性化”屏幕
保护程序”, 查看“等待时间”的长短以
及“在恢复时显示登录屏幕”选项是否
打钩。
当进行远程管理时,应采取必
要措施防止鉴别信息在网络传输过
程中被窃听;
)如果是本地管理或 等硬件管
理方式,此要求默认满足;
)如果采用远程管理,则需采用带
加密管理的远程管理方式。在命令行
输入“弹出“本地组策略
编辑器”窗口,查看“本地计算机策略
计 算 机 配 置 管 理 模 板
组件远程桌面服务
第 1 页 共 11 页

安全计算环境 windows 服务器测评作业指导书 ZDJY/ZY-GX03-2.0
序号 类别 测评项 测评实施 检测结果结果 备注
远程桌面会话主机安全”中的相关
项目。
应采用口令、密码技术、生物
技术等两种或两种以上组合的鉴别
技术对用户进行身份鉴别,且其中
一种鉴别技术至少应使用密码技术
来实现;
)查看并询问系统管理员在登录操
作系统的过程中使用了哪些身份鉴别
方法,是否采用了两种或两种以上组
合的鉴别技术 ,如口令 、数字证书
!"、令牌、指纹等,是否有一种鉴
别方法使用密码技术。
访问
控制
应对登录的用户分配账户和权
限;
)文件权限:
右键单击下面两个文件夹的属性
安全,查看 #$" 组、%$
组 和 $$ 组 的 权 限 设
置。
&"$#&''
""
&"$&'"'(
)用户权限:
开始(控制面板)管理
工具计算机管理本地用户和
组组
双击“名称”列中 )$$ 用
户,查看成员。
应 重 命名 或 删除系 统 默认 账
户,修改默认账户的默认口令;
)依次展开开始*控制面板
管理工具计算机管理本
第 2 页 共 11 页

安全计算环境 windows 服务器测评作业指导书 ZDJY/ZY-GX03-2.0
序号 类别 测评项 测评实施 检测结果结果 备注
地用户和组用户,查看是否存在
默认账户;)。
应及时删除或停用多余的、过
期的账户,避免共享账户的存在;
)依次展开开始*控制面板
管理工具计算机管理本
地用户和组用户,查看是否存在
过期账户;)依据用户账户列表询问
主机管理员,每个账户是否为合法用
户;
)依据用户账户列表询问主机管理
员,是否存在多人共用的账户。
应授予管理用户所需的最小权
限,实现管理用户的权限分离;
)依次展开开始*控制面板
管理工具本地安全策略
本地策略用户权限分配钟的相
关项目。
应由授权主体配置访问控制策
略,访问控制策略规定主体对客体
的访问规则;
)访谈系统管理员,能配置访问控
制策略的用户;
)查看看重要目录的权限配置,是
否根据安全策略配置访问规则。
+访问控制的粒度应达到主体为用
户级或进程级,客体为文件、数据
库表级;
)右键单击下面重要文件夹的属
性安全,查看 %$ 的权限设
置。
&"$#&'$$(,
&"$#&'"
第 3 页 共 11 页
剩余10页未读,继续阅读















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0