DANH MỤC TÀI LIỆU
Các thiết lập Group Policy quan trọng trên Windows
10 thiết lp Group Policy quan trng trên Windows cn thc hin ngay
Mt trong nhng phương pháp phổ biến đ cu hình máy Microsoft Windows là s
dng Group Policy. Đây là những thiết lp liên quan tới đăng ký trên máy nh, cu
hình các thiết lp bo mt và hành vi khi vn hành máy. Group Policy có th m t
Active Directory (t client) hoc cu hình ngay trên máy (local). Máy Windows
8.1 và Windows Server 2012 R2 có tới hơn 3.700 thiết lp cho h điu nh.
ới đây là 10 thiết lp Group Policy quan trng mà bn cn quanm. Không
phi ch n dng li 10 thiết lp này mi thiết lp hợp lý đu giúp gim ri
ro. Nhưng 10 la chn này s quyết đnh hu như tất c.
Nếu thiết lp đúng cho 10 cái n này, bn s to ra mt môi trường Windows an
toàn hơn. Tt c đu nm trong mc Computer Configuration/Windows
Setting/Security Settings.
1. Đi tên tài khon Local Administrator
Nếu k xu không biết n tài khon admin, h s mt nhiu thời gian hơn đ hack.
Đổi tên tài khon admin không th làm t đng mà bn phi t làm.
2. Vô hiu hóa tài khon khách
Mt trong nhng điu t nht bn làm chính là bt i khon này. Nó trao nhiu
quyn truy cp vào máy Windows và không cn mt khu. Rt may là có la chn
vô hiu hóa tính năng này mc đnh,
Thiết lp Group Policy đúng đ bo đm an toàn cho máy Windows
3. Vô hiu hóa LM và NTLM v1
LM (LAN Manager) và giao thc chng thc NTLM v1 rt d b tn công. Hãy
s dng NTLM v2 Kerberos. Mặc đnh, hu hết mi máy Windows đu chp
nhn c 4 giao thc. Tr phi bn có máy c (hơn 10 năm) chưa được vá thì
hiếm khi li nên dùng giao thức cũ. th mc đnh vô hiu hóa chúng.
4. Vô hiu hóa u trữ LM
Hash mt khu LM rt d b chuyn sang dng plain text. Đừng đ Windows lưu
chúng tn đĩa, i hacker có thể dùng công c đ tìm ra. Nó được vô hiu hóa
mc đnh.
5. Đ dài mt khu ti thiu
Độ dài mt khu cho người dùng bình thường n là ít nht 12 kí t - 15 kí t hoc
hơn vi nhng i khon cấp cao n. Mt khu Windows là không an toàn lm
nếu có dưới 12 kí t. Để an toàn nht trong thế gii chng thc ca Windows thì
nên là 15. Như vậy gần như s đóng mi ca sau.
Rt tiếc là thiết lp Group Policy cũ chỉ có ti đa 14 kí tự. Hãy dùng Fine-Grained
Password Policies, tuy không d thiết lp và cu hình trên Windows Server 2008
R2 (và đời cũ n) nhưng với WIndows Server 2012 v sau thì rt d.
6. Tui th ti đa ca mt khu
Mt khu t 14 t tr xung không nn dùng lâu hơn 90 ngày. Thi hn mt
khu tối đa mc đnh ca Windows là 42 ngày, nên bn có th dùng s y hoc
ng lên 90 ngày nếu mun. Mt s chun gia an ninh cho rng dùng mt khu ti
1 năm cũng không sao nếu nó có 15 kí t tr lên. Dù vy hãy nh là thi hn càng
lâu thì ri ro ai đó đánh cắp và dùng nó đ truy cp i khon khác ca cùng mt
ngưi là càng cao. Dùng trong thi hn ngn vn tt hơn.
7. Event Logs
Nhiu nn nn b tn công đã có th phát hin sm nếu bt Event Logs có thói
quen kiểm tra chúng. Hãy đm bo bn s dng thiết lập được khuyến ngh trong
công c Microsoft Security Compliance Manager và s dng Audit
Subcategories.
8. Vô hiu hóa điểm danh SID nc danh
Security Identifiers (SID - mã nhn din bo mt) là nhng con s đưc ch đnh
cho mi nời dùng, nhóm và đing bo mt trên Windows hoc Active
Directory. nhng bn Windows đu tiên, người dùng ca được chng thc có
th truy vn nhng con s này đ xác đnh người dùng quan trọng (như quản tr
viên) nhóm, các hacker rt thích khai tc điu này. Đim danh này có th đưc
vô hiu hóa mc đnh.
9. Đng đ tài khon nc danh nm trong nhóm mi người
Thiết lp này cùng thiết lập trước đó khi b cu hình sai s cho phép k nc danh
truy cp h thng xa hơn cho phép. C hai thiết lập đu có th bt mc đnh (vô
hiu hóa truy cp nc danh) t năm 2000.
10. Bt kim soát tài khon người dùng (User Account Control - UAC)
K t Windows Vista, UAC là công c bo v s 1 khi duyt web. Tuy vy nhiu
ngưi li tt đi do thông tin cũ về vấn đ ơng thích phn mm. Hu hết các vn
đ y đã không còn, những gì còn li có th gii quyết bng tin ích phát hin
không tương thích min p ca Microsoft. Nếu vô hiu hóa UAC, bn s gp nguy
him nhiu hơn trên Windows NT so với các OS mới hơn. UAC được bt mc
đnh.
c bn OS mới được thiết lp mc định đúng khá nhiu
Nếu đ ý bn s thy 7 trên 10 thiết lpy đã được cấunh đúng trên Windows
Vista, Windows Server 2008 các bn v sau. Không cn lãng phí thi gian m
hiu c 3.700 thiết lp Group Policy, hãy cu hình đúng 10 thiết lập trên là được.
thông tin tài liệu
đây là 10 thiết lập Group Policy quan trọng mà bạn cần quan tâm. Không phải chỉ nên dừng lại ở 10 thiết lập này vì mỗi thiết lập hợp lý đều giúp giảm rủi ro. Nhưng 10 lựa chọn này sẽ quyết định hầu như tất cả
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×