對於執行 Windows 7 及更新版本的裝置,我們建議您使用 [進階稽核原則設定] 底下的設定,而不是使用 [本機原則] 底下的 [稽核原則] 設定。 **使用者權限指派。**指定有裝置登入權限的使用者或群組。 **安全性選項。**指定電腦的安全性設定,例如「系統管理員」與「來賓帳戶」名稱、對軟碟機與 CD-ROM 光碟機...
安全性設定管理員工具 此工作集可讓您建立、套用和編輯本機裝置、組織單位或網域的安全性。 群組原則 Gpmc.msc 和 Gpedit.msc 群組原則管理主控台會使用群組原則物件編輯器公開本機安全性選項,接著可以將該選項併入群組原則物件,以發佈至整個網域。在本機裝置上,本機群組原則編輯器會執行類似的功能。 軟體限制原則 ...
按兩下 [帳戶原則] 可編輯 [密碼原則]、[帳戶鎖定原則] 或 [Kerberos 原則]。 按一下 [本機原則] 以編輯 [稽核原則]、[使用者權限指派] 或 [安全性選項]。 在詳細資料窗格中,按兩下您想要修改的安全性原則。 注意 若尚未定義此安全性原則,選取 [定義這些原則設定] 核取方塊。 修改安全性原則設定,然後...
Microsoft Intune 包含許多可協助保護裝置的設定。 本文說明裝置設定 Endpoint Protection 範本中的設定。 若要管理裝置安全性,您也可以使用 端點安全策略,這會直接著重於裝置安全性的子集。若要設定 Microsoft Defender 防病毒軟體,請參閱 Windows 裝置限制或使用端點安全性防病毒軟體原則。
接著執行 [gpedit.msc],移至 [電腦設定\Windows 設定\安全性設定\安全性選項] 以開啟本機群組原則編輯器。開啟 [互動式登入: 電腦帳戶鎖定閾值]*** 原則,將值設定為 [5],如圖 1 所示。圖1.設定鎖定之前的無效存取嘗試次數現在您的電腦已設定暴力密碼破解保護。重新啟動電腦。當系統提示您登入時,輸入錯誤密碼...
計算機設定/Windows 設定/安全性設定/本機原則/安全性選項中的下列三個設定: 登入時間到期時自動註銷使用者 重新命名系統管理員帳戶 重新命名來賓帳戶 只有在組策略連結至網域容器時,下列設定才會套用至 Windows 型域控制器。 (這些設定位於電腦設定/Windows 設定/安全性設定/本機原則/安全性選項。) ...
驗證有效的原則設定啟動[本機安全性原則]。 在[安全性設定] 下按一下 [本機原則],然後按一下 [安全性選項]。 在右方窗格中檢視 [有效的設定] 欄位,以確認是否套用正確的安全性設定。注意事項:在使用「群組原則」套用安全性設定之前,必須先對其屬性及互動有深入的了解。《Windows 2000 Group Policy》(Windows...
這份文件說明如何在使用 Microsoft Active Directory® 目錄服務的中小企業環境內,執行《Microsoft® Windows® XP 安全性指南》所建議的安全性措施。這份文件的目標是提供簡單明瞭的指示,以便下載 Windows XP Security Templates、設定網路中網域控制站的 Active Directory 網域基礎結構,並建立新的群組原則物件 (GPO...
先前的單元採用建議的「群組原則」設定選項,但本單元則需要系統管理員先定義可以在環境中之用戶端上執行的應用程式,然後再決定要套用到用戶端的限制原則。軟體限制原則一開始會針對群組原則物件 (GPO) 採用沒有限制或不允許之設定與規則的預設安全性層級。您可以將原則套用到整個網域,或僅套用到您環境中的本機電腦或...
探索Windows 10 專業版和 Windows 11 專業版之間的差異。比較功能、安全性、生產力工具等,協助您決定哪個作業系統最符合您的商務需求。