如何配置系统定期加固(关闭Windows共享服务+配置BIOS密码)

如何配置系统定期加固(关闭Windows共享服务+配置BIOS密码)

1

2

3

一、关闭Windows共享服务
  1. 通过控制面板关闭共享

    • 打开控制面板→网络和共享中心→更改高级共享设置→选择当前网络配置文件(如“专用”或“公共”)→关闭“网络发现”和“文件和打印机共享”

      1

      2

    • 在“共享文件夹”列表中逐个停用共享文件夹

      1

  2. 通过命令行禁用共享服务

    • 以管理员身份运行命令提示符,输入以下命令停止并禁用共享服务:
      
      

      bash

      net stop lanmanserver  
      sc config lanmanserver start=disabled  
    • 使用net share * /delete批量删除所有默认共享(如C、D、IPC$等)

      3

  3. 修改注册表彻底禁用共享

    • Win+R输入regedit打开注册表编辑器→导航至路径:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters  
    • AutoShareServerAutoShareWks的DWORD值设置为0,禁用默认共享

      3

      6

  4. 防火墙阻断共享端口

    • 在Windows Defender防火墙中,禁用入站规则“文件和打印机共享(SMB-In)”,关闭TCP 139/445和UDP 137/138端口

      1

      2


二、配置BIOS启动密码
  1. 进入BIOS设置界面

    • 开机时连续按下品牌指定键(如Del、F2、Esc等),不同品牌进入方式参考开机提示

      4

      6

  2. 设置管理员密码(Supervisor Password)​

    • 在BIOS的“Security”或“Password”选项卡中,选择“Set Supervisor Password”,输入强密码(建议8位以上,含大小写字母+数字+符号),确认后保存

      4

      5

      6

  3. 启用启动密码验证

    • 部分BIOS需在“Boot”或“Authentication”菜单中启用“Password on Boot”选项,确保开机时必须输入密码

      4

  4. 保存并退出

    • 选择“Save and Exit”应用设置,重启后生效

      4

      6


三、定期加固建议
  1. 共享服务复查

    • 每月检查共享服务状态(通过services.msc确认Server服务未启动),并使用net share命令验证无残留共享

      1

      3

  2. BIOS密码更新

    • 每季度更新一次BIOS密码,避免长期使用同一密码泄露风险

      4

      6

  3. 系统补丁与日志审计

    • 定期安装Windows安全更新,并通过事件查看器(Event Viewer)监控异常登录行为。
  4. 物理安全强化

    • 对服务器或办公电脑启用机箱锁,防止他人通过重置CMOS电池绕过BIOS密码

      4


四、操作注意事项
  • 密码管理:使用密码管理器存储BIOS和系统密码,避免遗忘导致无法恢复

    5

  • 备份配置:修改BIOS前备份当前设置(部分主板支持导出为文件),防止误操作

    4

  • 风险提示:禁用共享服务可能导致内部文件传输中断,需提前评估业务需求

    1

    2

通过以上步骤,可有效实现系统安全加固,降低未经授权访问和配置篡改的风险。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Aheyor

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值