Windows系统的安全架构
一、Windows安全设置
1、加强windows用户账户认证和访问控制权限控制
Windows用户账号可以确认访问系统资源的用户身份,是用户获得系统访问权限的关键。当前windows系统中身份认证通常是采用账号和密码认证的方式进行。因此,用户账号和密码的安全设置非常重要。例如,在windows系统中可以在“控制面板”打开“管理工具”中的“本地安全策略”,找到“账户策略”下面的“密码策略”和“账户锁定策略”进行安全设置。从账号安全角度考虑,账号密码要有一定的复杂度和长度要求,可以开启“密码必须符合复杂性要求”,设置“密码长度最小值”在8位以上。另外,选中“账户锁定策略”,根据安全策略设置“账户锁定阈值”和“账户锁定时间”。这样,当用户账户无效登陆次数超过指定阈值时,该用户将在设置的锁定时间内无法登录系统。
2、进行windows系统备份
通过windows控制面板中“备份和还原”可以保护系统由于病毒或黑客攻击等原因无法正常、稳定的运行,避免由于系统意外的损失造成数据丢失或破坏。在系统备份时,建议在系统功能正常,安装了常用的应用软件,确保没有病毒或木马的情况