| | | | |
帐户: 使用空白密码的本地帐户只允许进行控制台登录 | | | | |
| | | | |
| | | | |
| | | | |
| Administrators, Interactive Users | Administrators, Interactive Users | | |
| | | | |
| | | | |
| | | | |
| | | | |
域成员: 需要强 (Windows 2000 或以上版本) 会话密钥 | | | | |
| | | | |
| | | | |
| 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 | 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 | 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 | 此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。 |
| | | | |
交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下) | | | | |
| | | | |
| | | | |
| | | | |
Microsoft 网络客户: 数字签名的通信(若服务器同意) | | | | |
Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。 | | | | |
Microsoft 网络服务器: 在挂起会话之前所需的空闲时间 | | | | |
Microsoft 网络服务器: 数字签名的通信(总是) | | | | |
Microsoft 网络服务器: 数字签名的通信(若客户同意) | | | | |
Microsoft 网络服务器: 当登录时间用完时自动注销用户 | | | | |
| | | | |
| | | | |
| | | | |
网络访问: 不允许为网络身份验证储存凭据或 .NET Passports | | | | |
| | | | |
| | | | |
网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值 | | | | |
| | | | |
| | | 仅发送 NTLMv2 响应\拒绝 LM & NTLM | 仅发送 NTLMv2 响应\拒绝 LM & NTLM |
网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全 | | | 要求 NTLMv2 会话安全 要求 128-位加密 | 要求 NTLMv2 会话安全 要求 128-位加密 |
网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全 | | | 要求 NTLMv2 会话安全 要求 128-位加密 | 要求 NTLMv2 会话安全 要求 128-位加密 |
| | | | |
故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问 | | | | |
| | | | |
| | | | |
系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名 | | | | |
系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者 | | | | |
系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则 | | | | |