windows 2008 r2加固

一、修改远程桌面端口3389为其他端口

1.regedit

2.修改[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds \rdpwd\Tds \tcp] PortNumber

3。修改[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\ RDP\Tcp] PortNumber

二、打开ping

服务器管理器 -> 高级安全windows防火墙 -> 出站规则 -> 文件和打印机共享(回显…)

三、账户策略

1.密码策略:永不过期,取消复杂性检测

2.账户锁定:锁定阈值为错误5次,锁定时间为30min

四、屏幕保护

15min无操作进入屏幕保护,解除需要密码

五、允许远程桌面连接

Leave a Comment

电子邮件地址不会被公开。 必填项已用*标注