1、本地用户和组管理
在运行框中输入lusrmgrmsc可以进入,然后关注几个重要组的成员:administrators、backup、guests、power user, user.
2、密码策略(本地安全策略)

3、账号锁定策略

4、特有:重命名管理员账号名

5、授权管理
安全选项
。允许系统在未登录的情况下关闭,禁用
。不显示上次登录,启用
。提示用户在过期之前更改密码的天数,5天
。对备份还原权限使用进行审核,启用
。可匿名访问共享,不要设置
。标准用户的提升提示行为,自动拒绝
。检测应用程序安装并提示提升,启用
。来宾账户状态,禁用
用户权限分配

审核策略

6.日志属性修改(事件查看器)

安全->属性
7、收缩暴露面
禁用不必要的服务
。根据企业业务的需求对服务进行审核。主要考察对外开放了端口的服务。
终端-> netstat -ano | findstr LISTEN
·使用网络安全扫描工具,火绒安全管理工具,对服务进行审计,然后把不必要关闭
8、开启防火墙(高级安全 Windows Defender 防火墙)

9、设置屏保密码,设置屏保开启时间5分钟
10、更新补丁:systeminfo使用这个命令查看系统信息,查看安装的补丁

