首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

操作系统

Vista | Windows 9X | Windows Server | Linux&Uinx | FreeBSD | 其它操作系统 |
首页 > 操作系统 > Windows Server > Windows 2000默认安全策略设置 > 正文
金笛邮件系统

Windows 2000默认安全策略设置

出处:微软中国 作者:微软中国 时间:2005-1-11 20:51:00
简单三步解决企业垃圾邮件难题
  安全设置本地安全策略(Professional 和 Server/Adv.Server)域控制器安全策略域安全策略

帐户策略

  

  

  

  

  

密码策略

  

  

  

  

强制密码历史

无需记住密码

没有定义

记住 1 个密码

  

密码最长使用期限

42 天

没有定义

42 天

  

密码最短使用期限

0 天

没有定义

0 天

  

最短密码长度

0 个字符

没有定义

0 个字符

  

密码必须符合复杂性要求

禁用

没有定义

禁用

  

使用可逆加密来储存密码(针对域中的所有用户)

禁用

没有定义

禁用

  

帐户锁定策略

  

  

  

  

帐户锁定时间

没有定义

没有定义

没有定义

  

帐户锁定阈值

0 次无效登录

没有定义

0 次无效登录

  

复位帐户锁定计数器

没有定义

没有定义

没有定义

  

Kerberos 策略

  

  

  

  

强制实施用户登录限制

(不可用)
(本地默认值为启用)

没有定义

启用

  

服务票证的最长有效期

(不可用)
(本地默认值为 60 分钟)

没有定义

600 分钟

  

用户票证的最长有效期

(不可用)
(本地默认值为 7 小时)

没有定义

10 小时

  

用户票证续订的最长有效期

(不可用)
(本地默认值为 10 天)

没有定义

7 天

  

计算机时钟同步的最大容差

(不可用)
(本地默认值为 60 分钟)

没有定义

5 分钟

本地策略

  

  

  

  

  

审核策略

  

  

  

  

审核帐户登录事件

无审核

无审核

没有定义

  

审核帐户管理

无审核

无审核

没有定义

  

审核目录服务访问

无审核

无审核

没有定义

  

审核登录事件

无审核

无审核

没有定义

  

审核对象访问

无审核

无审核

没有定义

  

审核策略更改

无审核

无审核

没有定义

  

审核特权使用

无审核

无审核

没有定义

  

审核过程跟踪

无审核

无审核

没有定义

  

审核系统事件

无审核

无审核

没有定义

  

用户权限分配

  

  

  

  

从网络访问此计算机

Administrators
Backup Operators
Power Users
Users
Everyone

Administrators
Authenticated Users
EveryoneI
USR_W2K-
machinename
IWAM_W2K-
machinename

没有定义

  

作为操作系统的一部分工作

(空白)

(空白)

没有定义

  

将工作站添加到域中

(空白)

Authenticated Users

没有定义

  

备份文件和目录

Administrators
Backup Operators

Administrators
Backup Operators
Server Operators

没有定义

  

跳过遍历检查

Administrators
Backup Operators
Power Users
Users
Everyone

Administrators
Authenticated Users
Everyone

没有定义

  

更改系统时间

Administrators
Power Users

Administrators
Server Operators

没有定义

  

创建页面文件

Administrators

Administrators

没有定义

  

创建令牌对象

(空白)

(空白)

没有定义

  

创建永久共享对象

(空白)

(空白)

没有定义

  

调试程序

Administrators

Administrators

没有定义

  

拒绝从网络访问此计算机

(空白)

(空白)

没有定义

  

拒绝作为批处理作业登录

(空白)

(空白)

没有定义

  

拒绝作为服务登录

(空白)

(空白)

没有定义

  

拒绝本地登录

(空白)

(空白)

没有定义

  

使计算机和用户帐户受信任以进行委派

(空白)

Administrators

没有定义

  

从远程系统强制关机

Administrators

AdministratorsServer Operators

没有定义

  

生成安全审核

(空白)

(空白)

没有定义

  

增加配额

Administrators

Administrators

没有定义

  

增加调度优先级

Administrators

Administrators

没有定义

  

加载和卸载设备驱动程序

Administrators

Administrators

没有定义

  

将页锁定在内存中

(空白)

(空白)

没有定义

  

作为批处理作业登录

(空白)

IUSR_W2K-
machinename
IWAM_W2K-
machinename

没有定义

  

作为服务登录

(空白)

(空白)

没有定义

  

在本地登录

Administrators
Backup Operators
Power Users
Users
Machinename/Guest
Machinename/TsInternetUser
(仅用于 Server/Adv.Server)

Administrators
Authenticated Users
Backup Operators
IUSR_W2K-
machinename
Print Operators
Server Operators
TsInternetUser

没有定义

  

管理审核和安全日志

Administrators

Administrators

没有定义

  

修改固件环境值

Administrators

Administrators

没有定义

  

配置单一进程

Administrators
Backup Operators

Administrators

没有定义

  

配置系统性能

Administrators

Administrators

没有定义

  

从扩展坞删除计算机

Administrators
Backup OperatorsUsers

Administrators

没有定义

  

替换进程级令牌

(空白)

(空白)

没有定义

  

还原文件和目录

Administrators
Backup Operators

Administrators
Backup OperatorsServer Operators

没有定义

  

关闭计算机

Administrators
Backup Operators
Power Users
Users (仅用于 Professional)

Account Operators
Administrators
Backup Operators
Print Operators
Server Operators

没有定义

  

同步目录服务数据

(空白)

(空白)

没有定义

  

取得文件和其他对象的所有权

Administrators

Administrators

没有定义

  

安全选项

  

  

  

  

匿名连接的其他限制

无。依赖于默认权限。

没有定义

没有定义

  

允许服务器操作员计划任务(仅用于域控制器)

没有定义。

没有定义

没有定义

  

允许在未登录时关闭系统(仅用于域控制器)

启用(仅用于 Professional)
禁用(仅用于 Server/Adv.Server)。

没有定义

没有定义

  

允许在未登录时关机

启用(仅用于 Professional)
禁用(仅用于 Server/Adv.Server)。

没有定义

没有定义

  

允许弹出可移 动媒体

Administrators

没有定义

没有定义

  

在断开会话前所需的空闲时间

15 分钟

没有定义

没有定义

  

对全局系统对象的访问进行审核

禁用

没有定义

没有定义

  

对备份和还原特权的使用进行审核

禁用

没有定义

没有定义

  

登录时间到期时自动注销用户

(该选项在独立
Professional、Server 或
Advanced Server 上不可用)

没有定义

禁用

  

登录时间到期时自动注销用户(本地)

启用

没有定义

没有定义

  

关闭系统时清除虚拟内存页面文件

禁用

没有定义

没有定义

  

数字签名的客户端通信(总是)

禁用

没有定义

没有定义

  

数字签名的客户端通信(如果可能)

启用

没有定义

没有定义

  

数字签名的服务器通信(总是)

禁用

没有定义

没有定义

  

数字签名的服务器通信(如果可能)

禁用

启用

没有定义

  

无需按 Ctrl+Alt+Del 即可登录

没有定义(仅用于 Professional)禁用(仅用于 Server/Adv.Server)

没有定义

没有定义

  

在登录屏幕上不显示用户名

禁用

没有定义

没有定义

  

LAN Manager 身份验证级别

发送 LM & NTLM 响应

没有定义

没有定义

  

用户试图登录时的消息文字

(空白)

没有定义

没有定义

  

用户试图登录时的消息文字

(空白)

没有定义

没有定义

  

可被缓存的以前登录的次数 (在域控制器不可用的情况下)

10 次登录

没有定义

没有定义

  

防止系统维护计算机帐户密码

禁用

没有定义

没有定义

  

防止用户安装打印驱动程序

禁用(仅用于 Professional)
启用(仅用于 Server/Adv.Server)

没有定义

没有定义

  

在密码到期前提示用户更改密码

14 天

没有定义

没有定义

  

故障恢复控制台:允许自动系统管理级登录

禁用

没有定义

没有定义

  

故障恢复控制台:允许对所有驱动器和文件夹进行软盘复制和访问

禁用

没有定义

没有定义

  

重命名系统管理员帐户

没有定义

没有定义

没有定义

  

重命名来宾帐户

没有定义

没有定义

没有定义

  

只有本地登录的用户才能访问 CD-ROM

禁用

没有定义

没有定义

  

只有本地登录的用户才能访问软盘

禁用

没有定义

没有定义

  

安全通道:对安全通道数据进行数字加密或签名(总是)

禁用

没有定义

没有定义

  

安全通道:对安全通道数据进行数字加密(如果可能)

启用

没有定义

没有定义

  

安全通道:对安全通道数据进行数字签名(如果可能)

启用

没有定义

没有定义

  

安全通道:需要强 (Windows 2000 或以上版本) 会话密钥

禁用

没有定义

没有定义

  

发送未加密的密码以连接到第三方 SMB 服务器

禁用

没有定义

没有定义

  

如果无法记录安全审核则立即关闭系统

禁用

没有定义

没有定义

  

智能卡移除操作

无操作

没有定义

没有定义

  

增强全局系统对象的默认权限(例如 Symbolic Links)

启用

没有定义

没有定义

  

未签名驱动程序的安装操作

没有定义

没有定义

没有定义

  

未签名非驱动程序的安装操作

没有定义

没有定义

没有定义

事件日志

  

  

  

  

  

事件日志设置

  

  

  

  

应用程序日志大小最大值

512 KB

没有定义

没有定义

  

安全日志最大值

512 KB

没有定义

没有定义

  

系统日志大小最大值

512 KB

没有定义

没有定义

  

限制对应用程序日志的来宾访问

(不可用)

没有定义

没有定义

  

限制对安全日志的来宾访问

(不可用)

没有定义

没有定义

  

限制对系统日志的来宾访问

(不可用)

没有定义

没有定义

  

保留应用程序日志

覆盖 7 天前的事件

没有定义

没有定义

  

安全日志保留天数

覆盖 7 天前的事件

没有定义

没有定义

  

保留系统日志

覆盖 7 天前的事件

没有定义

没有定义

  

应用程序日志保留方法

覆盖 7 天前的事件

没有定义

没有定义

  

安全日志的保留方法

覆盖 7 天前的事件

没有定义

没有定义

  

系统日志保留方法

覆盖 7 天前的事件

没有定义

没有定义

  

安全审核日志已满时关闭计算机

(不可用)

没有定义

没有定义

,
相关文章 热门文章
  • How to Add an SPF Record in Windows 2000 and Windows 2003 DNS
  • 日志中的秘密:Windows登录类型知多少?
  • Exchange 2000/2003邮箱容量限制导致的无法移动邮箱
  • 在 Outlook 2000 里为何不能取消“对已读回执的请求的使用”?
  • Windows市场份额高达92% Mac OS创历史新高
  • F1~F12在Windows系统中的作用
  • 解决 Outlook 2000 中的地址导入问题
  • 清除Windows右键菜单中的软件信息
  • 建立windows下版本控制服务器
  • Windows自动启动程序十大藏身之处
  • Windows 批处理大全(附各种实例)
  • Exchange 2000/2003到2007的升级(单森林)
  • “http 500内部服务器错误”的解决方法
  • 利用Windows 2000 Server的RRAS实现VPN服务器
  • 用凤凰万能启动盘解决本地/域管理员密码丢失
  • Win2003 Server企业版安装配置
  • Active directory 灾难恢复
  • Windows 2000/03域和活动目录
  • 如何在vmware4上创建windows 2003群集
  • MSI文件制作全过程
  • Win2000命令全集(一)
  • Windows 2000/AD技巧
  • 此系统的本地策略不允许您采用交互式登录解决方法
  • Win2000路由的安装与设置实现不同网段互通
  • 自由广告区
     
     
    WINMAIL 让您轻松架设邮件系统
    eqmail
    最新软件下载
  • Exchange Server 2003 群集安装配置
  • ORF 4.2 Beta
  • ORF Enterprise Edition 4.1 正式版
  • Exchange 2000/2003 日志分析系统
  • Microsoft Outlook Personal Folders B..
  • MDaemon Server 9.07 英文正式版
  • Kerio MailServer 6.5.1 6098 Linux版
  • Kerio MailServer 6.5.1 6098 正式版
  • 酷邮(KooMail) V5.0 简体中文版
  • PowerGUI 
  • IMail Server 10
  • Foxmail6.5 Beta2
  • 今日邮件技术文章
  • 该选谁 九款主流免费电子邮箱经典评测
  • 邮箱登录 不走寻常路(组图)
  • 72.37%的用户会向邮件服务商投诉垃圾邮件
  • BlackBerry 8700g试用黑莓电子邮件服务
  • Exchange 2003的设定及安全管理
  • 加密邮件技术的发展——从S/MIME、PGP..
  • 面临各种挑战 Email前途堪忧
  • Gartner:E-Mail将进入云计算主流应用
  • 将黑莓手机拉下神坛 新浪爱邮详细试用
  • 2008年6月通过电子邮件传播恶意软件排..
  • 报告称全球网民平均每天收到70封垃圾邮件
  • 用Outlook有效保障邮件数据的安全
  • 最新专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • 移动电子邮件专题
  • Apache James 专题
  • IMail Server 操作指南
  • ISA Server 2004 使用专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2007 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号