搜档网
当前位置:搜档网 › Symantec_DLP_11.0_系统配置要求

Symantec_DLP_11.0_系统配置要求

Symantec_DLP_11.0_系统配置要求
Symantec_DLP_11.0_系统配置要求

安装AIX操作系统

1.1.1安装操作系统 通过光盘启动系统来进行操作系统的安装,其具体步骤如下: 给主机上电,等主机面板的荧光条显示“OK”。 将AIX 6.1安装盘的第一张光盘放入光驱,打开机器上的电源开关按钮,启动机器。 当图形终端显示如下信息时按…F1?键。进入“System Management Services”图形功能菜单。 缺省输入“admin” 选择5进入如下界面 选择1,然后进入如下界面

选择4,进入如下界面 选择2,然后进入如下界面

选择1,然后进入软件安装启动界面,系统在通过光盘引导下开始操作系统系统的安装。设定安装参数 按“1”键,设置安装操作系统时的语言环境为英语 在如下的BOS系统的安装界面选择“2”,即选择“Change/Show Installation Settings and Install”安装方式

说明: 选项1:按照缺省方式安装操作系统。 选项2:如果要改变安装方式和系统设置。 选项3:进入系统维护模式。 在如下的安装界面中选择“1”,重新设置系统的安装方式 在如上的安装界面中选择“1”,重新设置系统的安装方式后有两个功能选项可以供安装者对系统的安装方式进行重新设置。 A、“Method of Installation”(安装方式),其中有三种安装方式可供选择: - New and Complete Overwrite Installation.(完全覆盖) - Migration Installation.(升级安装)

来安装操作系统,即选择“1”,然后进入如下界面 先输入2将已经选择的hdisk1去掉,然后直接回车或输入0 选择hdisk0作为安装的目标盘。 在完成系统安装方式后将正式开始从光盘安装操作系统

技术参数配置要求

技术参数配置要求 01技术参数 长度/宽度/高度(mm):5256/1878/1776 ±10mm 轴距(mm):3088 ±10mm 轮距(前/后)(mm):1602/1605 ±5mm 整备质量(kg):1860 ±5kg 后备箱容积(L):475/1605 ±3L 轮圈:17吋铝合金轮毅 轮胎:225/60R17 99V 油箱容积(L):66 ±2L 发动机:2.0T SIDI直喷涡轮增压发动机,带发动机自动启停功能排量(ml):1998 最大额定功率(kw/rpm):191/5400 最大扭矩(Nm/rpm):350/2000~5000 变速箱:6速DSS智能变速箱 最高车速(km/h):≧205 加速性能0~100km/h(s)*:≧9.1 燃油及排放:符合国六号排放标准/95号或以上无铅汽油 90km/h等速油耗(L/100km)*:6.6 混合工况油耗(L/100km):≧8.5 底盘悬架(前/后):麦费逊悬挂/扭杆梁悬挂 转向系统:EPS电子助力转向系统 制动系统(前/后):前通风盘式/后盘式 02外观配置 飞翼式镀铬进气格棚外后视镜电动调节 自动感应式前大灯智能防夹电动天窗 LED日间行车灯(可选) 后窗及后挡风隐私玻璃 LED尾灯车身镀铬门把手、

扰流板带LED高位刹车灯 03内饰配置 驾驶座椅6向调节第二排座椅可调节扶手 副驾驶座椅4向调节真皮四幅多功能方向盘 前排座椅头枕4向调节前排中央储物箱 前排可调节扶手前排座椅后背储物袋 第二排多功能行政座椅第二排座椅后背储物袋 第二排座椅前后滑动功能后排乘客上车扶手 第二排座椅靠背调节功能前排、第二排米色真皮座椅第二排座椅头枕4向调节第三排可倒式米色皮革座椅04安全配置 BFI一体化车身结构ABS防抱死制动系统 前排双向预紧式安全带EBD电子制动力分配系统 全车三点式安全带TCS牵引力控制系统 主、副驾安全带未系提醒HSA坡道辅助系统 二排儿童座椅ISO FIX固定器TPMS智能胎压监测系统 前排正面安全气囊感速型车门自动锁止系统 前排侧面安全气囊倒车雷达 博世ESP电子稳定控制系统倒车影像 05舒适配置 四门电动车窗蓝牙免提电话 (带驾驶座一键升降功能)智能手机映射 间歇式无骨雨刷AUX IN/USB智能多路 后挡风玻璃热线式除雾功能AVL随速音量调节系统 中控门锁及遥控钥匙6喇叭车载扬声系统 发动机远程启动全自动空调系统 一键启动双效纳米级防PM2.5空调滤芯EConnect互联技术二、三排顶置空调出风口 7吋高清触摸屏定速巡航 智能车载信息中心右侧电动滑移门带防夹保护

AIX操作系统详细配置步骤

AIX操作系统详细配置步骤 1)设置系统时区(非夏令时制、北京时区)和时间。 设置系统时区:“smitty chtz”。(如果在“安装助手阶段”配置过时区,这一步可以忽略) 设置系统时间:“smitty date”。 注意:在设置系统时间前必须确保时区设置正确,时区正确与否可用命令“echo $TZ”查看(在时区不正确的情况下,设置时间是徒劳的)。设置完时区后必须重启系统才能生效。重启后可用命令“echo $TZ”查看时区,正确的时区显示是BEIST-8。然后再对系统时间作调整。系统时间可用命令“date”查看。 2) 修改操作系统参数 需要修改的操作系统参数包括支持的用户最大进程数、High water mark、Low water mark。 设置支持的用户最大进程数:“chdev –l sys0 –a maxuproc=2048” 设置High water mark:“chdev –l sys0 –a maxpout=8193” (对于Power5以前的旧机器,建议设置为513,对于连接7133 SSA的阵列,一定要设置为33) 设置Low water mark:“chdev –l sys0 –a minpout=4096” (对于Power5以前的旧机器,建议设置为256,对于连接7133 SSA的阵列,一定要设置为24) 验证方法: 验证支持的用户最大进程数:“lsattr –El sys0 |grep maxuproc” 显示结果应该为: maxuproc 2048 Maximum number of PROCESSES allowed per user True 验证High water mark值:“lsattr –El sys0 |grep maxpout” 显示结果应该为: maxpout 8193 HIGH water mark for pending write I/Os per file True 验证Low water mark值:“lsattr –El sys0 |grep minpout”

网络综合布线技术要求(专业文档)

(一)综合布线系统和网络设备架设系统 1.系统基本要求 本系统是一个综合化、高标准的布线系统和网络设备架设系统,必须达到国标《智能建筑设计标准》中的甲级标准和《建筑和建筑群综合布线系统工程设计规范》中的综合布线配置标准。 综合布线系统和网络设备架设系统产品必须为成熟产品并有成功项目案例,并充分考虑将来网络结构改变、扩容及配合新技术发展的需要而达到平滑过渡的可行性。 济南军区总医院保健楼结构化综合布线系统各包含三套网络系统,即:内网(军字1号网)、军事综合信息网、外网,各网络系统物理隔离,包含语音网(电话),语音网需保证每个房间至少一条线路。 济南军区总医院保健楼结构化综合布线系统中的内、外网数据、语音点为六类星型拓扑结构。 1.1 工作区子系统 (1) 内、外网、军事综合信息网数据信息模块、语音模块采用六类原厂产品,支持六类定义的所有使用;可重复安装,能用工具反复压接,连续使用;具有多种颜色的模块以便信息识别管理。 (3) 选择六类模块和国标单口或双口面板(86*86)来组成工作区信息插座,信息插座上有明显的标识以区分各种不同使用。 (3) 六类数据点配用六类标准原装跳线,分为5M、3M、2M三种,在合同总跳线数量不变原则下,三种跳线数量配比在弱电总包方完成水平子系统施工后由济南军区总医院信息科给定。 (4) 地面信息插座采用铜制或不锈钢材质。 1.2 水平子系统 (1) 水平子系统线缆采用六类4对PVC护套(低烟无卤)非屏蔽双绞线。 (2) 水平电缆配线距离不超过90米。

(3) 产品技术要求: 双绞线、接插件(配线架、信息插座、尾线)、光纤要求使用同一厂家产品,不得混用。为了和医院弱电系统完全配套,本次产品选择和门诊楼、内科楼相同型号产品:康普。 1.3 干线子系统(以楼为单位) (1)语音主干采用25对大对数电缆,从语言总配线间分别引至各分配线间,每层配线间敷设几根25对大对数电缆以深化设计为准并留有余量。 (2)保健楼内各层弱电间至保健楼一层弱电机房敷设一根12芯千兆多模光缆。 1.4 管理子系统 (1) 水平部分的数据及语音均采用24口/48口六类快接式配线架端接;光纤配线架用于端接数据光纤主干,110卡接式配线架用于端接楼内垂直语音主干电缆; (2) 所有的配线架应预留一定的余量,以供今后扩展。 (3) 每个IDF设置网络机柜用于保护PDS设备和网络交换机。弱电井内的IDF 采用标准(宽度600mm,深度600mm)的网络机柜,每个分配线间的网络机柜数量根据实际线路的多少设置。 (4) 机柜上所有跳线应一律走跳线管理环,不允许散乱在理线环外。机柜上空余部分(未上配线架或管理环)需有档板遮盖。 (5) 所有光缆中的每芯光纤都应和光纤配线架端接。 (6) 机柜内光纤配线架、交换机、网络配线架、语音配线架必须配置相应理线器。 1.5 设备间子系统 (1) 总配线间(设备间)配用机架式光纤配线箱,语音配线架、光纤跳线等; (2) 设备间子系统是综合布线系统的总配线机构,是整个系统的核心。设备间子系统采用19″机柜落地式安装(安装在由龙骨支撑起的防静电地板上)。 跳线:

操作系统的安全策略基本配置原则(正式)

编订:__________________ 单位:__________________ 时间:__________________ 操作系统的安全策略基本配置原则(正式) Standardize The Management Mechanism To Make The Personnel In The Organization Operate According To The Established Standards And Reach The Expected Level. Word格式 / 完整 / 可编辑

文件编号:KG-AO-8263-70 操作系统的安全策略基本配置原则 (正式) 使用备注:本文档可用在日常工作场景,通过对管理机制、管理原则、管理方法以及管理机构进行设置固定的规范,从而使得组织内人员按照既定标准、规范的要求进行操作,使日常工作或活动达到预期的水平。下载后就可自由编辑。 安全配置方案中级篇主要介绍操作系统的安全策略配置,包括十条基本配置原则: (1)操作系统安全策略,(2)关闭不必要的服务 (3)关闭不必要的端口, (4)开启审核策略(5)开启密码策略, (6)开启帐户策略,(7)备份敏感文件,(8)不显示上次登陆名,(9)禁止建立空连接(10)下载最新的补丁 1 操作系统安全策略 利用Windows 2000的安全配置工具来配置安全策略,微软提供了一套的基于管理控制台的安全配置和分析工具,可以配置服务器的安全策略.在管理工具中可以找到"本地安全策略".可以配置四类安全策略:帐户策略,本地策略,公钥策略和IP安全策略.在默认

的情况下,这些策略都是没有开启的. 2 关闭不必要的服务 Windows 2000的Terminal Services(终端服务)和IIS(Internet 信息服务)等都可能给系统带来安全漏洞.为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果开了,要确认已经正确的配置了终端服务. 有些恶意的程序也能以服务方式悄悄的运行服务器上的终端服务.要留意服务器上开启的所有服务并每天检查.Windows2000可禁用的服务服务名说明Computer Browser维护网络上计算机的最新列表以及提供这个列表Task scheduler允许程序在指定时间运行Routing and Remote Access在局域网以及广域网环境中为企业提供路由服务Removable storage管理可移动媒体,驱动程序和库Remote Registry Service允许远程注册表操作Print Spooler将文件加载到内存中以便以后打印.要用打印机的用户不能禁用这项服务IPSEC Policy Agent管

AIX操作系统安装

1. AIX操作系统安装 1.1. 安装介质与方式 AIX操作系统的安装方式(Installation Method)有以下四种: 完全覆盖安装:操作系统被安装在rootvg的第一块硬盘上,这将覆盖原系统中所有的系统保留目录。 保留安装:这种安装方式可以保留操作系统的版本不变,同时保留 rootvg上的用户数据,但将覆盖/usr 、/tmp、/var 和/ 目录。用户还可以利用/etc/preserve.list 指定系统安装时需要保留的文件系统。默认的需保留的文件系统为/etc/filesystem 中所列。 升级安装:这种安装方式用于操作系统的升级,这将覆盖/tmp目录。这是系统默认的安装方式。 备份带安装:恢复用mksysb命令生成的安装带中/image.data中指定的文件系统,这种安装方式用于系统(rootvg)的复制。 1.2. BOS(Base Operating System)安装 打开主机电源; 连接好系统终端,把第一张安装介质(磁带、光碟)插入驱动器; 在开机后按<1>(图形终端)进入系统安装画面; 当终端显示如下信息时; ☆☆☆☆☆☆Please define the system console☆☆☆☆☆☆ Type a 1 and press enter to use this terminal as the system console. Type een 1 en druk op enter om deze terminal als de systeemconsole to gebruiken. Skrive tallet 1 og trykk paa enter for aa bruke denne terminalen som systemkonsoll. Pour definir ce terminal comme console systeme, appuyez sur 1puis sur entree. Taste 1 and ansch1iessend die eingabetaste druecken,um diese datenstation als systemkonsole zu verwenden. Prenier I1 tasto 1 ed invio per usare questo terminal como consolo. Escriba 1 y pulse intro para utilizer esta terminal como consola del sistema. a)Tryck paa 1 och sedan paa enter om dy vill att haer terminalen ska vara systemkonsol

AIX操作系统安全配置规范

AIX安全配置程序

1账号认证 编号:安全要求-设备-通用-配置-1 编号:安全要求-设备-通用-配置-2

2密码策略 编号:安全要求-设备-通用-配置-3

编号:安全要求-设备-通用-配置-4 编号:安全要求-设备-通用-配置-5

编号:安全要求-设备-通用-配置-6 3审核授权策略 编号:安全要求-设备-通用-配置-7 (1)设置全局审核事件

配置/etc/security/audit/config文件,审核特权帐号和应用管理员帐号登录、注销,用户帐号增删,密码修改,执行任务更改,组更改,文件属主、模式更改,TCP连接等事件。 classes: custom = USER_Login,USER_Logout,USER_SU,PASSWORD_Change,USER_Create, USER_Change,USER_Remove,USER_Chpass,GROUP_Create,GROUP_Change,GROUP_Remove,CRON_J obAdd,CRON_JobRemove,TCPIP_config,TCPIP_host_id,TCPIP_connect,TCPIP_access,TCPIP_route,USER _Reboot,USER_SetGroups,INSTALLP_Inst,INSTALLP_Exec,FS_Rmdir,FS_Chroot,PORT_Locked,PORT_ Change,PROC_kill,PROC_Reboot,FS_Mount,FS_Umount,PROC_Settimer,PROC_Adjtime (2)审核系统安全文件修改 配置/etc/security/audit/objects文件,审核如下系统安全相关文件的修改。 /etc/security/environ: w = "S_ENVIRON_WRITE" /etc/security/group: w = "S_GROUP_WRITE" /etc/security/limits: w = "S_LIMITS_WRITE" /etc/security/login.cfg: w = "S_LOGIN_WRITE" /etc/security/passwd: r = "S_PASSWD_READ" w = "S_PASSWD_WRITE" /etc/security/user: w = "S_USER_WRITE" /etc/security/audit/config: w = "AUD_CONFIG_WR" 编号:安全要求-设备-通用-配置-8

IBM AIX6.1操作系统安装指导

AIX操作系统安装实施工艺指导 (V1.1)

修改记录

目录 1前言 (4) 1.1编写目的 (4) 1.2预期读者 (4) 2硬件资源划分 (5) 3AIX操作系统安装 (7) 3.1通过光盘的全新安装 (7) 3.1.1BOS基本的操作系统安装 (7) 3.1.2安装扩展软件包 ........................................................................... 错误!未定义书签。 3.1.3打Fix packs补丁 (15) 3.1.4验证软件安装 (16) 3.1.5完成操作系统安装 (16) 3.2通过MKSYSB磁带定制安装 (17) 3.2.1设置启动顺序 (17) 3.2.2选择install from a System Backup的安装方式 (20) 3.2.3开始安装 (21) 3.2.4安装完成后操作系统自动重启动 (22) 4操作系统配置 (23) 4.1设置主机名 (23) 4.2配置IP地址 (24) 4.3配置网络路由 (27) 4.4设置系统时区及时间 (29) 4.5参数设置 (31) 4.6关闭不使用的系统服务 (32) 4.7LVM管理 (33)

1前言 1.1编写目的1.2预期读者

2硬件资源划分 对于型号为p570、p590、p595的设备,需要划分分区或全分区使用时,需要考虑板卡冗余配置,因为如果rootvg的两块镜像磁盘连接在同一个SCSI背板上,背板或SCSI总线出故障时,rootvg镜像将失效,会影响整个系统运行。为了避免硬件的单点故障,建议遵循以下原则进行板卡划分: 1、rootvg的两块镜像硬盘,分布到不同背板的I/O插槽内 2、光纤卡的两块HBA卡,分布到不同背板的I/O插槽内 3、网卡的主、备卡,分布到不同背板的I/O插槽内 p570,如下图,镜像的盘或卡应该分别纵向不同的Node上 p59X,如下图,rootvg镜像的两块磁盘分别分布在P1、P2上,如红色填充的146G硬盘

AIX系统内核参数配置

AIX 系统参数配置 AIX内核属于动态内核,核心参数基本上可以自动调整,因此当系统安装完毕后,应考虑修改的参数一般如下: 一、单机环境 1、系统用户的最大登录数maxlogin maxlogin的具体大小可根据用户数设定,可以通过smitty chlicense命令修改,该参数记录于 /etc/security/login.cfg文件,修改在系统重新启动后生效。 2、系统用户的limits参数 这些参数位于/etc/security/limits文件中,可以把这些参数设为-1,即无限制,可以用vi 修改 /etc/security/limits文件,所有修改在用户重新登录后生效。 default: fsize = 2097151 ----》改为-1 core = 2097151 cpu = -1 data = 262144 ----》改为-1 rss = 65536 stack = 65536 nofiles = 2000 3、Paging Space 检查paging space的大小,在物理内存2G,可作适当调整。同时在创建paging space时, 应尽量分配在不同的硬盘上,提高其性能。利用smitty chps修改原有paging space的大小或smitty mkps增加一块paging space。 4、系统核心参数配置 利用lsattr -Elsys0 检查maxuproc, minpout, maxpout等参数的大小。maxuproc为每个用户的最大进程数,通常如果系统运行DB2或ORACLE是应将maxuproc调整,Default:128、调整到500,maxuproc增加可以马上起作用,降低需要AIX重起。当应用涉及大量的顺序读写而影响前台程序响应时间时,可考虑将maxpout设为33, minpout设为16,利用smitty chgsys来设置。 5、文件系统空间的设定 一般来说,系统的文件系统/、/usr、/var、/tmp的使用率不要超过80%,/tmp建议至少为300M,文件系统满可导致系统不能正常工作,尤其是AIX的基本文件系统,如/ (根文件系统)满则会导致用户不能登录。用df 查看。 # df -k (查看AIX的基本文件系统) Filesystem 1024-blocks Free %Used Iused %Iused Mounted on /dev/hd4 24576 1452 95% 2599 22% / /dev/hd2 614400 28068 96% 22967 15% /usr /dev/hd9var 8192 4540 45% 649 32% /var /dev/hd3 167936 157968 6% 89 1% /tmp /dev/hd1 16384 5332 68% 1402 35% /home 利用smitty chfs扩展文件系统的空间。 6、激活SSA Fast-Write Cache 利用smitty ssafastw来激活每一个逻辑盘hdiskn的Fast-Write Cache:选择硬盘后,把Enable Fast-Write一项改为Yes后回车即可。 7、激活AIO

网络综合布线技术要求(专业文档)

一) 综合布线系统与网络设备架设系统 1.系统基本要求 本系统是一个综合化、高标准的布线系统与网络设备架设系统,必须达到国标《智能建筑设计标准》中的甲级标准和《建筑与建筑群综合布线系统工程设计规范》中的综合布线配置标准。 综合布线系统与网络设备架设系统产品必须为成熟产品并有成功项目案例,并充分考虑将来网络结构改变、扩容及配合新技术发展的需要而达到平滑过渡的可行性。 济南军区总医院保健楼结构化综合布线系统各包含三套网络系统,即:内网 (军字1号网)、军事综合信息网、外网,各网络系统物理隔离,包含语音网(电话),语音网需保证每个房间至少一条线路。 济南军区总医院保健楼结构化综合布线系统中的内、外网数据、语音点为六类星型拓扑结构。 1.1 工作区子系统 (1) 内、外网、军事综合信息网数据信息模块、语音模块采用六类原厂产品,支持六类定义的所有应用;可重复安装,能用工具反复压接,连续使用;具有多种颜色的模块以便信息识别管理。 (3)选择六类模块和国标单口或双口面板 ( 86*86 )来组成工作区信息插座,信息插座上有明显的标识以区分各种不同应用。 (3) 六类数据点配用六类标准原装跳线,分为5M 、3M、2M 三种,在合同总跳线数量不变原则下,三种跳线数量配比在弱电总包方完成水平子系统施工后由济南军区总医院信息科给定。 (4)地面信息插座采用铜制或不锈钢材质。 1.2 水平子系统 (1)水平子系统线缆采用六类4对PVC护套(低烟无卤)非屏蔽双绞线。 (2)水平电缆配线距离不超过90 米。 (3) 产品技术要求:双绞线、接插件(配线架、信息插座、尾线)、光纤要求使用同一

厂家产品,不得混用。为了与医院弱电系统完全配套,本次产品选择与门诊楼、内科楼相同型号产品:康普。 1.3 干线子系统(以楼为单位) (1)语音主干采用25 对大对数电缆,从语言总配线间分别引至各分配线间,每层配线间敷设几根25 对大对数电缆以深化设计为准并留有余量。 (2)保健楼内各层弱电间至保健楼一层弱电机房敷设一根12 芯千兆多模光缆。 1.4 管理子系统 (1) 水平部分的数据及语音均采用24口/48 口六类快接式配线架端接;光纤配线架用于端接数据光纤主干,110 卡接式配线架用于端接楼内垂直语音主干电缆; (2) 所有的配线架应预留一定的余量,以供今后扩展。 (3)每个IDF设置网络机柜用于保护PDS设备和网络交换机。弱电井内的IDF 采用标准(宽度600mm,深度600mm)的网络机柜,每个分配线间的网络机柜数量根据实际线路的多少设置。 (4)机柜上所有跳线应一律走跳线管理环,不允许散乱在理线环外。机柜上空余部分(未上配线架或管理环)需有档板遮盖。 (5)所有光缆中的每芯光纤都应与光纤配线架端接。 (6)机柜内光纤配线架、交换机、网络配线架、语音配线架必须配置相应理线器。 1.5 设备间子系统 (1)总配线间(设备间) 配用机架式光纤配线箱,语音配线架、光纤跳线等; (2)设备间子系统是综合布线系统的总配线机构,是整个系统的核心。设备间子系统采用19"机柜落地式安装(安装在由龙骨支撑起的防静电地板上)。 跳线: 数据跳线选用两端RJ45接口,用于连接网络设备至配线架、用户终端至端口插座;光纤跳线应符合ANSI/EIA/TIA491的要求。所有跳线均要求为成品跳线(3)机柜选用:高*宽*深/2000*600*600 标准网络机柜,高*宽*深

Windows 安全配置规范

Windows 安全配置规范 2010年11月

第1章概述 1.1适用范围 本规范明确了Windows操作系统在安全配置方面的基本要求,可作为编制设备入网测试、安全验收、安全检查规范等文档的参考。 适用于中国电信所有运行的Windows操作系统,包括Windows 2000、Windows XP、Windows2003, Windows7 , Windows 2008以及各版本中的Sever、Professional版本。 第2章安全配置要求 2.1账号 编号:1 要求内容应按照不同的用户分配不同的账号,避免不同用户间共享账号,避 免用户账号和设备间通信使用的账号共享。 操作指南1、参考配置操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: 根据系统的要求,设定不同的账户和账户组。 检测方法1、判定条件 结合要求和实际业务情况判断符合要求,根据系统的要求,设定不 同的账户和账户组 2、检测操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”:

查看根据系统的要求,设定不同的账户和账户组编号:2 要求内容应删除与运行、维护等工作无关的账号。 操作指南1.参考配置操作 A)可使用用户管理工具: 开始-运行-compmgmt.msc-本地用户和组-用户B)也可以通过net命令: 删除账号:net user account/de1 停用账号:net user account/active:no 检测方法1.判定条件 结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。 注:主要指测试帐户、共享帐号、已经不用账号等 2.检测操作 开始-运行-compmgmt.msc-本地用户和组-用户 编号:3 要求内容重命名Administrator;禁用guest(来宾)帐号。 操作指南1、参考配置操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: Administrator->属性-> 更改名称 Guest帐号->属性-> 已停用 检测方法1、判定条件 缺省账户Administrator名称已更改。 Guest帐号已停用。 2、检测操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: 缺省帐户->属性-> 更改名称

操作系统的安全策略基本配置原则通用版

管理制度编号:YTO-FS-PD674 操作系统的安全策略基本配置原则通 用版 In Order T o Standardize The Management Of Daily Behavior, The Activities And T asks Are Controlled By The Determined Terms, So As T o Achieve The Effect Of Safe Production And Reduce Hidden Dangers. 标准/ 权威/ 规范/ 实用 Authoritative And Practical Standards

操作系统的安全策略基本配置原则 通用版 使用提示:本管理制度文件可用于工作中为规范日常行为与作业运行过程的管理,通过对确定的条款对活动和任务实施控制,使活动和任务在受控状态,从而达到安全生产和减少隐患的效果。文件下载后可定制修改,请根据实际需要进行调整和使用。 安全配置方案中级篇主要介绍操作系统的安全策略配置,包括十条基本配置原则: (1)操作系统安全策略,(2)关闭不必要的服务(3)关闭不必要的端口, (4)开启审核策略(5)开启密码策略, (6)开启帐户策略,(7)备份敏感文件,(8)不显示上次登陆名,(9)禁止建立空连接(10)下载最新的补丁 1 操作系统安全策略 利用Windows 2000的安全配置工具来配置安全策略,微软提供了一套的基于管理控制台的安全配置和分析工具,可以配置服务器的安全策略.在管理工具中可以找到"本地安全策略".可以配置四类安全策略:帐户策略,本地策略,公钥策略和IP安全策略.在默认的情况下,这些策略都是没有开启的. 2 关闭不必要的服务 Windows 2000的Terminal Services(终端服务)和IIS(Internet 信息服务)等都可能给系统带来安全漏洞.为了

IBM_AIX6操作系统部署方案设计和安装配置指南

信息化标准体系文档 AIX6.1操作系统部署方案设计和安装 配置指南 (V1.1)

北京数据中心开放系统平台管理部 2011-3

修改记录 人都无权复制或利用。 ?Copy Right 2005 by China Construction Bank

目录 1前言 (7) 1.1编写目的 (7) 1.2预期读者 (7) 2系统部署模式 (8) 2.1单机模式 (8) 2.2基于系统技术的HA方案; (8) 2.2.1Active-Standby主备方式 (9) 2.2.2Active-Active 互备方式 (9) 2.2.3一备二模式 (9) 2.2.4循环备份模式 (10) 2.2.5Concurrent并行处理模式 (11) 2.3基于软件技术的CLUSTER方案 (11) 2.4基于网络硬件设备的负载均衡方案 (11) 3应用部署建议 (12) 4系统设计考虑的因素 (13) 4.1用户 (13) 4.2相关命名 (13) 4.3存储/本地盘容量限制 (13) 4.4系统网络 (14) 4.5参数设置 (14) 4.6软件安装 (14) 4.7空间规划 (15) 4.8安全加固 (15) 4.9时钟同步 (16) 5命名规范 (17) 5.1资源分配原则 (17) 5.1.1设备分档 (17) 5.1.2资源调整 (17) 5.2机器及机柜的编号规则 (17) 5.2.1机柜的命名和编号规则 (17) 5.3分区使用规范 (18) 5.3.1分区的部署原则 (18) 5.3.2分区资源的分配原则 (18) 5.4主机命名原则 (20) 5.5用户及用户组命名 (21) 5.5.1目标 (21) 5.5.2指导方针 (21) 5.5.3用户组 (22)

网络系统参数要求

2.2.1 县级山洪防御中心计算机网络系统建设 (1)通信控制机(前置机) 通信控制机包括调制解调器和通信控制接口,能通过GPRS 无线信道从报汛站 山东省山洪灾害防治县级非工程措施建设(2011 年度)招标文件ZHFZ/TAIAN-2012 山东水务招标有限公司https://www.sodocs.net/doc/8511943506.html, 1 7 7 ℡(0531) 86952689(Fax) 传来的数据,经预处理后再通过串行口送给预警平台计算机。该设备可作为县级信 息遥测信息接收系统的备用机。 前置机具有对通信设备进行收发控制并对通信中的信息流程、流向和报汛站工作方式进行控制的基本功能;低功耗设计,采用交流电浮充蓄电池方式供电,蓄电 池单独供电时应至少维持30 天;整机平均无故障时间应大于25000h。 (2)服务器 根据信息汇集与预警的系统规模和能力需要,配置2 台机架式服务器,作为系统平台数据接收、存储服务器和应用服务器。 产品类型:国际知名品牌;机架式;产品结构:2U ;CPU 类型:Intel Xeon 2.4GHz;三级缓存(MB):12MB;前端总线(MHz):1333MHz;处理器个数2;最大处理器 个数:2;内存类型:DDR3;标准内存容量:12GB;硬盘容量(GB):4*146GB,最大支持16 块;硬盘类型:SAS/sata 1 万转;集成RAID 卡;光盘驱动器:slim DVD-RW;集成64 位双千兆网卡;热插拔电源数量*2;外部端口:2 个USB (前), 4 个USB 2.0 (后) ,2 个千兆RJ-45 接口,1 个VGA 接口、2 个串口(1 个后置,1 个内置),PS2 键盘、鼠标接口,×UID 指示灯(蓝色)。 附件:17 寸液晶显示器、键盘、鼠标及电源线、导轨; 认证:ISO9001、ISO14001、3C、国家服务器免检证书 管理软件:中文版管理软件,提供远程管理和远程诊断功能,支持IPMI1.5 和IPMI2.0,WfM2.0,EMP,KVM over IP 备份还原软件:中文版备份还原软件,自主知识产权,正版厂商授权,实现windows/Linux 操作系统的本地及网络备份还原功能;支持USB 移动硬盘、光盘备 份设备。 服务:三年原厂商质保;提供厂商原厂质保授权,设备厂商工程师免费上门服务;提供设备厂家针对本项目的授权。 (3)交换机 技术参数:国际知名品牌,三层智能交换机,可堆叠,交换方式存储-转发;传输速率(Mbps) 10/100/1000M;。 端口数量:10/100/1000Base-T 以太网端口≥48 个;千兆光口插槽:≥2 个(含多模光接口模块2个);1 个CONSOLE 口。 交换容量:≥240G 包转发率:≥72MPPS 网络特性:支持ARP Proxy、DHCP Relay、DHCP Server、VRRP、URP、vlan、stp、mstp。支持QoS、流量整形,支持802.1P,DSCP/TOS 优先级和重新标记能

操作系统安全配置管理办法

行业资料:________ 操作系统安全配置管理办法 单位:______________________ 部门:______________________ 日期:______年_____月_____日 第1 页共8 页

操作系统安全配置管理办法 1范围 1.1为了指导、规范海南电网公司信息通信分公司信息系统的操作系统安全配置方法和日常系统操作管理,提高重要信息系统的安全运行维护水平,规范化操作,确保信息系统安全稳定可靠运行,特制定本管理办法。 1.2本办法适用公司信息大区所有信息系统操作系统安全配置管理。主要操作系统包括:AIx系统、Windows系统、Linux系统及HPUNIx 系统等。 2规范性引用文件 下列文件对于本规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规范。 --中华人民共和国计算机信息系统安全保护条例 --中华人民共和国国家安全法 --中华人民共和国保守国家秘密法 --ISO27001标准/ISO27002指南 --公通字[xx]43号信息安全等级保护管理办法 --GB/T21028-xx信息安全技术服务器安全技术要求 --GB/T20272-xx信息安全技术操作系统安全技术要求 --GB/T20269-xx信息安全技术信息系统安全管理要求 --GB/T22239-xx信息安全技术信息系统安全等级保护基本要求 --GB/T22240-xx信息安全技术信息系统安全等级保护定级指南 第 2 页共 8 页

3支持文件 《IT主流设备安全基线技术规范》(Q/CSG11804-xx) 4操作系统配置管理责任 4.1操作系统安全配置管理的主要责任人员是系统管理员,负责对所管辖的服务器操作系统进行安全配置。 4.2对于终端计算机操作系统的安全配置,应由终端管理员负责进行配置,或者在终端管理员指导下进行配置。 4.3系统管理员和终端管理员应定期对所管辖的服务器操作系统的配置、终端计算机操作系统的配置进行安全检查或抽查。 4.4系统管理员和终端管理员负责定期对所管辖的服务器和终端计算机操作系统安全配置的变更管理,变更应填写配置变更申请表。 4.5系统管理员和终端管理员负责定期对所管辖的服务器和终端计算机操作系统安全配置方法的修订和完善,由信息安全管理员对操作系统安全配置修订进行规范化和文档化,并经审核批准后统一发布。 5操作系统安全配置方法 5.1操作系统的安全配置规范应该根据不同的操作系统类型,不同的应用环境及不同的安全等级,结合信息系统和终端安全特性,制定合适的操作系统安全配置,以采取合适的安全控制措施。 5.2根据应用系统实际情况,在总体安全要求的前提下,操作系统的安全配置应满足《IT主流设备安全基线技术规范》(Q/CSG11804-xx)文件中对AIx系统、Windows系统、Linux系统及HPUNIx等最低安全配置要求的基础上可进行适当调节。 5.3操作系统安全配置方法应该根据技术发展和信息系统实际发展情况不断修订和完善。 第 3 页共 8 页

IBM+AIX+7操作系统安装过程

IBM AIX 7操作系统安装过程 AIX 7 刚出来,今天凑巧搞了张AIX7的盘来,新版本哦,马上安装试下。 废话不说,直接上图O(∩_∩)O~ 此乃入门贴,没神马技术含量哈 等俺研究研究后,再把心得写出来哈哈~ 机器配置:IBM Power ,内存 8 G 1. 将盘插入后,和以前一样,在启动的时候,当出现有“5=Default Boot List”时,就按5吧; 然后会进入管理菜单,你选择 3 后回车,然后输入提示的秘密:admin 即可进入下一个画面,这个时候要等会儿了。 2. 好了,现在出现的画面仍然和原来一样,IBM 真是不落俗套啊,都 7 了还是个难看的字符界面o(╯□╰)o 按 F1 然后回车即可,会出现下面短暂的画面:

3. 然后总算出现了一张 AIX 7 的华丽丽的焕然一新的界面了: 不过搞不懂为什么旁边仍然写的是 AIX6 ? BUG? 晕死~~

不管了,理所当然选择 English,然后进入下面的界面中: 这个简单明了,GUI上的字我就不解释了,需要说的就是,如果选择 Traditional Install 的话,那么界面就又会和AIX 6之前的安装界面的,和以前一模一样的;我当然是选择Quick Install 啦。 4. 接下来就是安装摘要,如图:

5. 没什么好改的,就用默认配置,选择 Start Quick Install ,开始安装了~~

6. 安装完成后会自动重启,进入 Configuration Assistant 界面: Accept 后,如图:

继续 Next: 上面的配置都很傻瓜,配置完成后继续 Next 。 点击 Finish 配置完成!

某世界500强公司的服务器操作系统安全配置标准

某世界500强公司的服务器操作系统安全配置标准-Windows 中国××公司 服务器操作系统安全配置标准-Windows V 1.1 2006年03 月30 日 文档控制 拟制: 审核: 标准化: 读者: 版本控制 版本提交日期相关组织和人员版本描述 V1.0 2005-12-08 V1.1 2006-03-30 1 概述 1 1.1 适用围 1 1.2 实施 1 1.3 例外条款 1 1.4 检查和维护 1 2 适用版本 2 3 用户账号控制 2 3.1 密码策略 2 3.2 复杂性要求 2 3.3 账户锁定策略 3 3.4 置默认账户安全 3 3.5 安全选项策略 4 4 注册表安全配置 6 4.1 注册表访问授权 6 4.2 禁止匿名访问注册表 7 4.3 针对网络攻击的安全考虑事项 7 4.4 禁用 8.3 格式文件名的自动生成 8 4.5 禁用 LMHASH 创建 8 4.6 配置 NTLMSSP 安全 8 4.7 禁用自动运行功能 8 4.8 附加的注册表安全配置 9 5 服务管理 9 5.1 成员服务器 9 5.2 域控制器 10 6 文件/目录控制 11 6.1 目录保护 11 6.2 文件保护 12 7 服务器操作系统补丁管理 16 7.1 确定修补程序当前版本状态 16 7.2 部署修补程序 16

8 系统审计日志 16 9 其它配置安全 17 9.1 确保所有的磁盘卷使用NTFS文件系统 17 9.2 系统启动设置 17 9.3 屏幕保护设置 17 9.4 远程管理访问要求 18 10 防病毒管理 18 11 附则 18 11.1 文档信息 18 11.2 其他信息 18 1 概述 本文档规定了中国××公司企业围安装有Windows操作系统的主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员进行Windows操作系统的安全配置。 1.1 适用围 本规的使用者包括: 服务器系统管理员、应用管理员、网络安全管理员。 本规适用的围包括: 支持中国××公司运行的Windows 2000 Server, Windows 2003服务器系统。 1.2 实施 本规的解释权和修改权属于中国××公司,在本标准的执行过程中若有任何疑问或建议,应及时反馈。 本标准一经颁布,即为生效。 1.3 例外条款 欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交中国××公司信息系统管理部门进行审批备案。 1.4 检查和维护 根据中国××公司经营活动的需要,每年检查和评估本标准,并做出适当更新。如果在突发事件处理过程中,发现需对本标准进行变更,也需要进行本标准的维护。 任何变更草案将由中国××公司信息系统管理部门进行审核批准。各相关部门经理有责任与其下属的组织和员工沟通变更的容。 2 适用版本 Windows 2000 Server; Windows 2003. 3 用户账号控制 基本策略:用户被赋予唯一的用户名、用户ID(UID)。 3.1 密码策略 默认情况下,将对域中的所有服务器强制执行一个标准密码策略。下表列出了一个标准密码策略的设置以及针对您的环境建议的最低设置。 策略默认设置推荐最低设置 强制执行密码历史记录记住 1 个密码记住 4 个密码 密码最长期限 42 天 42 天 密码最短期限 0 天 0 天 最短密码长度 0 个字符 8 个字符 密码必须符合复杂性要求禁用启用

相关主题