IS微软Windows服务器2008R2域控制器2v3.3

审计细节

名称 :IS微软Windows服务器2008R2域控制器2v3.3

更新 :8/15/2023

权限划分 :独联体

插件 :Windows系统

审校 :1.0

估计项目计数 :51号

文件细节

文件名 :CIS_MS_Windows_Server_2008_R2_DC_Level_2_v3.3.1.audit

大小问题 :153k

MD5 : 1b51c71eadccec8334439cac8610e92a
SHA256 : 144a6a7d7c1c7c1a06c4ce4c2e04c808b28215892bc23098bd3f1848699730de

审核项目

描述性 类别分类
2.2.36 确保批量作业日志设置为管理员

失序控制

2.3.10.4 确保网络存取:不允许存储密码和网络认证证书

识别和验证

18.4.5 确保MSS:多发保存包毫秒设置为“可实现性:30万或5分钟(推荐)”。

冲突管理

18.4.7 确保MSS:(PerformRouter发现功能)允许IRDP检测并配置默认网关地址(可导出 doS)

冲突管理

18.4.10 确保MSS:(TcpmaxDataRemissions IPv6)

系统信息集成

18.4.11 确保MSS:(TcpmaxDataRe

系统信息集成

18.5.9.1 确保“转映I/O(LLTDIO)驱动程序设置为'残疾'-禁用

系统信息集成

18.5.9.1 确保Mapperi/O驱动程序设置为abeld-Dible

系统信息集成

18.5.9.1 确保Mapper I/O(LLTDIO)驱动设为'残疾'-禁用

系统信息集成

18.5.9.1 确保Mapperi/O驱动程序设置为dable

系统信息集成

18.5.9.2 确保响应器驱动程序设置为'残疾'-功能化

系统信息集成

18.5.9.2 确保响应器驱动程序设置为dable-dept

系统信息集成

enbellRspndr

系统信息集成

18.5.9.2 确保响应器驱动程序设置为dable-dibtRspndrOnPriptNet

系统信息集成

18.5.10.2 确保微软互连网服务设为“可实现性”。

冲突管理

18.5.19.2.1 禁用IPv6

冲突管理

18.5.20.1 确保无线设置使用Windows立即连通设置设置设置设为'残疾'-DisableFlashConfigRegistr

冲突管理

18.5.20.1 确保无线设置使用Windows立即连通设置设置设置设为'残疾'-DibleInband802DOT11Registr

冲突管理

18.5.20.1 确保Windows立即连通无线设置配置

冲突管理

18.5.20.1 确保Windows立即连通无线设置配置

冲突管理

18.5.20.1 确保Windows立即连通无线设置配置

冲突管理

18.5.20.2 确保Windows连通立即向导设置为“Enabled”。

冲突管理

18.8.22.1.2确保“转脱笔迹个性化数据分享”设为“可实现性”。

冲突管理

18.8.22.1.3确保“转脱笔迹识别错误报告”设为“可实现性”。

冲突管理

18.8.22.1.4确保“关闭互联网连接向导,如果URL连接指微软.com'设置为“Enabled”。

冲突管理

18.8.22.1.6确保网文件关联服务设置为“可实现性”。

冲突管理

18.8.22.1.7确保HTTP反转打印设为“可实现性”。

冲突管理

18.8.22.1.8确保 URL连接指微软.com时转离注册

冲突管理

18.8.22.1.9确保“转离搜索伴文件更新”设为“可实现性”。

冲突管理

18.8.22.1.10确保批量打印任务设为“可实现性”。

冲突管理

18.8.22.1.11确保文件文件夹任务转出blish-Web设置为“Enabled

冲突管理

18.8.22.1.12 确保Windows送信程序设置为“可实现性”。

冲突管理

18.8.22.1.13确保Windows客户经验改进程序设为“可实现性”。

冲突管理

18.8.22.1.14确保Windows故障报告设置为“可实现性”。

冲突管理

微软支持诊断工具:启动MSDT与支持提供方交互通信

冲突管理

188.48.11.1 确保“可用/易用 PerfTrack”设置为“失效”。

冲突管理

18.8.53.1.1 确保WindowsNTP客户端设为“Enabled

审计和问责

18.9.41.1 确保“关闭位置”设为“可实现性”。

冲突管理

18.9.47.4.1确保参加微软MAPS设为“残疾”。

冲突管理

18.9.65.3.2.1确保单远程桌面服务用户设置为“可实现性”。

冲突管理

18.9.65.3.3.1确保“不允许COM端口重定向”设置为“可实现性”。

冲突管理

18.9.6.5.3.3 确保LPT口重定向设置为“可实现性”。

冲突管理

18.9.6.5.3.4确保“不允许支持插件和播放设备重定向”设置为“可实现性”。

冲突管理

18.9.65.3.10.1 确保“活动闲置远程服务会议时间限制”设为“可实现性:15分钟或更短,但非永不实现性(0)”。

失序控制

18.9.6.5.10.2 确保断开会话的专用时间设置为“可实现性:1分

失序控制

18.9.90.3 确保Windows安装脚本安全提示设置为'残疾'

冲突管理

18.9.102.2.2确保'Allow远程服务器管理通过WinRM'设置为'残疾'

冲突管理

18.9.103.1确保Allow远程 Shell访问设置为'dable

冲突管理

19.6.1.1 确保“转出帮助经验改进程序”设为“可实现性”。

冲突管理

19.7.47.2.1 确保预译码下载设置为“可实现性”。

冲突管理

Baidu
map