UI 中的设置名称 | 企业客户端台式计算机 | 企业客户端便携式计算机 | 高安全级台式计算机 | 高安全级便携式计算机 |
帐户: 使用空白密码的本地帐户只允许进行控制台登录
| 已启用
| 已启用
| 已启用
| 已启用
|
帐户: 重命名系统管理员帐户
| 推荐
| 推荐
| 推荐
| 推荐
|
帐户: 重命名来宾帐户
| 推荐
| 推荐
| 推荐
| 推荐
|
设备: 允许不登录移除
| 已禁用
| 已启用
| 已禁用
| 已禁用
|
设备: 允许格式化和弹出可移动媒体
| Administrators, Interactive Users
| Administrators, Interactive Users
| Administrators
| Administrators
|
设备: 防止用户安装打印机驱动程序
| 已启用
| 已禁用
| 已启用
| 已禁用
|
设备: 只有本地登录的用户才能访问 CD-ROM
| 已禁用
| 已禁用
| 已启用
| 已启用
|
设备: 只有本地登录的用户才能访问软盘
| 已启用
| 已启用
| 已启用
| 已启用
|
设备: 未签名驱动程序的安装操作
| 允许安装但发出警告
| 允许安装但发出警告
| 禁止安装
| 禁止安装
|
域成员: 需要强 (Windows 2000 或以上版本) 会话密钥
| 已启用
| 已启用
| 已启用
| 已启用
|
交互式登录: 不显示上次的用户名
| 已启用
| 已启用
| 已启用
| 已启用
|
交互式登录: 不需要按 CTRL+ALT+DEL
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
交互式登录: 用户试图登录时消息文字
| 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
| 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
| 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
| 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
|
交互式登录: 用户试图登录时消息标题
| 继续在没有适当授权的情况下使用是违法行为。
| 继续在没有适当授权的情况下使用是违法行为。
| 继续在没有适当授权的情况下使用是违法行为。
| 继续在没有适当授权的情况下使用是违法行为。
|
交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下)
| 2
| 2
| 0
| 1
|
交互式登录: 在密码到期前提示用户更改密码
| 14 天
| 14 天
| 14 天
| 14 天
|
交互式登录: 要求域控制器身份验证以解锁工作站
| 已禁用
| 已禁用
| 已启用
| 已禁用
|
交互式登录: 智能卡移除操作
| 锁定工作站
| 锁定工作站
| 锁定工作站
| 锁定工作站
|
Microsoft 网络客户: 数字签名的通信(若服务器同意)
| 已启用
| 已启用
| 已启用
| 已启用
|
Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
Microsoft 网络服务器: 在挂起会话之前所需的空闲时间
| 15 分钟
| 15 分钟
| 15 分钟
| 15 分钟
|
Microsoft 网络服务器: 数字签名的通信(总是)
| 已启用
| 已启用
| 已启用
| 已启用
|
Microsoft 网络服务器: 数字签名的通信(若客户同意)
| 已启用
| 已启用
| 已启用
| 已启用
|
Microsoft 网络服务器: 当登录时间用完时自动注销用户
| 已启用
| 已禁用
| 已启用
| 已禁用
|
网络访问: 允许匿名 SID/名称 转换
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
网络访问: 不允许 SAM 帐户和共享的匿名枚举
| 已启用
| 已启用
| 已启用
| 已启用
|
网络访问: 不允许 SAM 帐户和共享的匿名枚举
| 已启用
| 已启用
| 已启用
| 已启用
|
网络访问: 不允许为网络身份验证储存凭据或 .NET Passports
| 已启用
| 已启用
| 已启用
| 已启用
|
网络访问: 限制匿名访问命名管道和共享
| 已启用
| 已启用
| 已启用
| 已启用
|
网络访问: 本地帐户的共享和安全模式
| 经典 - 本地用户以自己的身份验证
| 经典 - 本地用户以自己的身份验证
| 经典 - 本地用户以自己的身份验证
| 经典 - 本地用户以自己的身份验证
|
网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值
| 已启用
| 已启用
| 已启用
| 已启用
|
网络安全: 在超过登录时间后强制注销
| 已启用
| 已禁用
| 已启用
| 已禁用
|
网络安全: LAN Manager 身份验证级别
| 仅发送 NTLMv2 响应
| 仅发送 NTLMv2 响应
| 仅发送 NTLMv2 响应\拒绝 LM & NTLM
| 仅发送 NTLMv2 响应\拒绝 LM & NTLM
|
网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全
| 没有最小
| 没有最小
| 要求 NTLMv2 会话安全 要求 128-位加密
| 要求 NTLMv2 会话安全 要求 128-位加密
|
网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全
| 没有最小
| 没有最小
| 要求 NTLMv2 会话安全 要求 128-位加密
| 要求 NTLMv2 会话安全 要求 128-位加密
|
故障恢复控制台: 允许自动系统管理级登录
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问
| 已启用
| 已启用
| 已禁用
| 已禁用
|
关机: 允许在未登录前关机
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
关机: 清理虚拟内存页面文件
| 已禁用
| 已禁用
| 已启用
| 已启用
|
系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|
系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者
| 对象创建者
| 对象创建者
| 对象创建者
| 对象创建者
|
系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则
| 已禁用
| 已禁用
| 已禁用
| 已禁用
|