|
在組策略中的位置:
計算機設(shè)置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項
詳細列表:
[MACHINE\System\CurrentControlSet\Control\Lsa]
值名:AuditBaseObjects
含義:對全局系統(tǒng)對象的訪問進行審計
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
值名:CrashOnAuditFail
含義:如果無法紀錄安全審計則立即關(guān)閉系統(tǒng)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
值名:FullPrivilegeAuditing
含義:對備份和還原權(quán)限的使用進行審計
類型:REG_BINARY
數(shù)據(jù):0=停用
1=啟用
值名:LmCompatibilityLevel
含義:LAN Manager
身份驗證級別
類型:REG_DWORD
數(shù)據(jù):0=發(fā)送LM &
NTLM響應(yīng)
1=發(fā)送LM & NTLM -
若協(xié)商使用NTLMv2安全
2=僅發(fā)送NTLM響應(yīng)
3=僅發(fā)送NTLMv2響應(yīng)
4=僅發(fā)送NTLMv2響應(yīng)\拒絕LM
5=僅發(fā)送NTLMv2響應(yīng)\拒絕LM &
NTLM
值名:RestrictAnonymous
含義:對匿名連接的額外限制(通常用于限制IPC$空連接)
類型:REG_DWORD
數(shù)據(jù):0=無.依賴于默認許可權(quán)限
1=不允許枚舉SAM賬號和共享
2=沒有顯式匿名權(quán)限就無法訪問
值名ubmitControl
含義:允許服務(wù)器操作員計劃任務(wù)(僅用于域控制器)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Print\Providers\LanMan
Print
Services\Servers]
值名:AddPrinterDrivers
含義:防止用戶安裝打印機驅(qū)動程序
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Session
Manager\Memory
Management]
值名:ClearPageFileAtShutdown
含義:在關(guān)機時清理虛擬內(nèi)存頁面交換文件
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE\System\CurrentControlSet\Control\Session
Manager]
值名rotectionMode
含義:增強全局系統(tǒng)對象的默認權(quán)限 (例如 Symbolic
Links)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|