在組策略中的位置:
計(jì)算機(jī)設(shè)置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng)
詳細(xì)列表:
[MACHINE/System/CurrentControlSet/Control/Lsa]
值名:AuditBaseObjects
含義:對全局系統(tǒng)對象的訪問進(jìn)行審計(jì)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
值名:CrashOnAuditFail
含義:如果無法紀(jì)錄安全審計(jì)則立即關(guān)閉系統(tǒng)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
值名:FullPrivilegeAuditing
含義:對備份和還原權(quán)限的使用進(jìn)行審計(jì)
類型:REG_BINARY
數(shù)據(jù):0=停用
1=啟用
值名:LmCompatibilityLevel
含義:LAN Manager
身份驗(yàn)證級別
類型:REG_DWORD
數(shù)據(jù):0=發(fā)送LM &
NTLM響應(yīng)
1=發(fā)送LM & NTLM -
若協(xié)商使用NTLMv2安全
2=僅發(fā)送NTLM響應(yīng)
3=僅發(fā)送NTLMv2響應(yīng)
4=僅發(fā)送NTLMv2響應(yīng)/拒絕LM
5=僅發(fā)送NTLMv2響應(yīng)/拒絕LM &
NTLM
值名:RestrictAnonymous
含義:對匿名連接的額外限制(通常用于限制IPC$空連接)
類型:REG_DWORD
數(shù)據(jù):0=無.依賴于默認(rèn)許可權(quán)限
1=不允許枚舉SAM賬號和共享
2=沒有顯式匿名權(quán)限就無法訪問
值名ubmitControl
含義:允許服務(wù)器操作員計(jì)劃任務(wù)(僅用于域控制器)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE/System/CurrentControlSet/Control/Print/Providers/LanMan
Print
Services/Servers]
值名:AddPrinterDrivers
含義:防止用戶安裝打印機(jī)驅(qū)動程序
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE/System/CurrentControlSet/Control/Session
Manager/Memory
Management]
值名:ClearPageFileAtShutdown
含義:在關(guān)機(jī)時清理虛擬內(nèi)存頁面交換文件
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE/System/CurrentControlSet/Control/Session
Manager]
值名rotectionMode
含義:增強(qiáng)全局系統(tǒng)對象的默認(rèn)權(quán)限 (例如 Symbolic
Links)
類型:REG_DWORD
數(shù)據(jù):0=停用
1=啟用
[MACHINE/System/CurrentControlSet/Services/LanManServer/Parameters]
值名:EnableSecuritySignature
含義:對服務(wù)器通訊進(jìn)行數(shù)字簽名
(責(zé)任編輯:武林網(wǎng))
新聞熱點(diǎn)
疑難解答