Windows基线检查

因为过两天 应该会有个 活动
所以 复习一下 基线检查 的一些东西


基本分类

  • 身份鉴别和访问控制
  • 安全审计
  • 入侵防御

身份鉴别

  • 密码策略
  • 账户锁定策略
  • 用户权限分配
  • 安全选项
  • 账号检查

渗透测试-Windows基线检查_windows

渗透测试-Windows基线检查_安全_02

渗透测试-Windows基线检查_用户权限_03

渗透测试-Windows基线检查_基线_04


渗透测试-Windows基线检查_用户权限_05


渗透测试-Windows基线检查_Windows_06


Consumer editions包括:家庭版、教育版、专业版;

Business editions包括:企业版、教育版、专业版

渗透测试-Windows基线检查_windows_07

运维——Windows系统服务器部署备忘录

服务 和 应用程序 部署 过后

检查 内外网 域 安全组 和 防火墙限制

渗透测试-Windows基线检查_基线_08

可能导致 --无法访问

渗透测试-Windows基线检查_安全_09


渗透测试-Windows基线检查_用户权限_10


渗透测试-Windows基线检查_windows_11


渗透测试-Windows基线检查_windows_12