写点什么

如何保持最新的 Windows 安全指南

  • 2013-02-19
  • 本文字数:712 字

    阅读完需:约 2 分钟

Windows 安全是一个麻烦的问题。因为有数不清的可选特性和设置会引入安全漏洞,而其中的很多设置又是默认启用的。在 MSDN TechNet 上散布着很多关于这些设置的文档,混合着最新的文章和过时的内容。

Microsoft Security Compliance Manager 为此提供了一个解决方案。该工具当前处于第三个主修订版,它为很多关键的 Microsoft 技术提供了丰富的信息,包括 Windows (XP 及最新版本)、Windows Server (2003 及最新版本)、Internet Explorer (8 到 10)、Office (2007/2010) 和 Exchange Server (2007/2010)。

每一种技术都有最新的文档和指南,同时该工具还能自动地更新这些内容。但是,这些指南仅仅是一个开始。它的真正强大之处在于基线策略工具。

通过基线策略工具能够查看每个特性默认的和推荐的设置。

该工具真正的闪光点在详细信息面板中。正如你所看到的,它不仅给出了设置的描述,还会提示在配置不合理的情况下可能发生的漏洞。

IT 部门能够自由地创建他们自己的基线配置。为此,首先复制一份想要使用的 Microsoft 基线作为起点,然后对其进行修改,修改后的结果会出现在“customized”列。

还可以将公司特定的文档添加到自定义基线中,添加之后它们会出现在 Microsoft 提供的指南旁边。

在一个基线被完全评估之后,可以将之导出为多种格式。为了让他人在不必安装 Security Compliance Manager 的情况下就能够复查推荐的设置,提供了 Excel 格式。策略一旦被批准,就会创建一个 GPO 备份并通过活动目录(Active Directory)进行应用。

Microsoft Security Compliance Manager 可以通过 Microsoft 下载免费获取 ,除了提出的要求之外还需要 SQL Server Express。

查看英文原文 How to Keep Up to Date with Windows Security Guidelines

2013-02-19 08:032048
用户头像

发布了 321 篇内容, 共 134.2 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

MyEMS 开源能源管理系统:构建智能能效管理新范式

开源能源管理系统

开源 能源管理系统

MyEMS 能效协同机制的构建与实践

开源能源管理系统

开源 能源管理系统

ReID/OSNet 算法模型量化转换实践

地平线开发者

自动驾驶 算法工具链 地平线征程6

2025年十大BI软件权威排名:中大型企业数据分析平台深度解析

数据集成与治理

BI 分析工具

企业如何利用 MyEMS 开源能源管理系统实现节能减排

开源能源管理系统

开源 能源管理系统

检索增强生成(RAG)入门指南:构建知识库与LLM协同系统

qife122

人工智能 向量数据库

黑龙江二级等保:助力区域网络安全水平整体提升

等保测评

App 开发困局如何破?从成本高企到差异化突围的实战路径

Byte_Me

小程序 App APP开发

BI 软件 FineBI——中大型企业数据分析降本增效首选

数据集成与治理

BI 分析工具

BI 软件 FineBI——中大型企业数据分析降本增效首选

数据集成与治理

BI 报表

本地部署VS Code Server,如何用内网穿透实现无需公网IP远程访问?

贝锐

内网穿透 Server 端 Serverless VSCode WebIDE

利用golang特性,设计一个QPS为500的服务器

Go 语言 限流器

告别 Count Distinct 慢查询:StarRocks 高效去重全攻略

StarRocks

大数据分析 StarRocks 物化视图 全局字典 高效去重

可观测性体系建设五步心法:明业务、立规范、采数据、显特征、获洞见

巴辉特

可观测性 Observability

哈尔滨二级等保:为中小企业网络安全筑牢坚实防线

等保测评

大数据-71 Kafka 从 sendfile 到 mmap:高性能背后的 I/O 技术全解析

武子康

Java 大数据 kafka 分布式 消息队列

CST如何设置电压监视器-CST软件教程

思茂信息

cst CST软件 CST Studio Suite

十年大厂员工终明白:MySQL性能优化的尽头,是对B+树的极致理解

poemyang

B+树 PageCache I/O模型 B树 MySQL InnoDB

劳工管理系统(源码+文档+讲解+演示)

深圳亥时科技

1989年的模糊测试技术如何在2018年仍发现Linux漏洞

qife122

漏洞挖掘 模糊测试

SQL 判断是否“存在”?99% 的人还在写错!

左诗右码

《实时分析市场报告 2025》上线 | 从批处理到实时洞察,2025 年全球实时分析市场全景解读

tapdata

实时数据 CDC 实时分析 市场研究报告 流式处理

基于YOLOv8的文档图像表格检测与识别系统设计与实现(源码打包)

申公豹

人工智能

微店商品详情API开发指南

tbapi

微店API 微店数据采集 微店商品详情API 微店详情API

移动研发模式升级:从原生开发到全域跨端的技术突围

Byte_Me

小程序 App 移动开发 移动端 移动开发平台

日志管理演进:从基础到创新

运维有小邓

日志分析 日志管理 日志审计

乔嘉林:创业路上,与自己赛跑|北京卫视《为你喝彩》

Apache IoTDB

保护身份,保障数据:加强企业安全的五项关键实践

运维有小邓

如何保持最新的Windows安全指南_安全_Jonathan Allen_InfoQ精选文章