主頁 > 知識庫 > 讓你的Windows server 2008 更安全

讓你的Windows server 2008 更安全

熱門標(biāo)簽:申請個人400電話 外呼系統(tǒng)培訓(xùn)心得 百度地圖如何做地圖標(biāo)注 蘋果地圖應(yīng)用圖標(biāo)注冊 地圖標(biāo)注輻射字幕素材 湖南外呼系統(tǒng) 上海自動外呼系統(tǒng)加盟 商洛外呼系統(tǒng)定制開發(fā) 贛州便宜外呼系統(tǒng)

  Windows Server家族操作系統(tǒng)一直有一個弱點(diǎn)就是Administrators組用戶權(quán)限很高,如遠(yuǎn)程IPC連接、終端服務(wù)登錄,使用管理員帳號是不受限制的,這和Windows XP、Windows Vista有著本質(zhì)的區(qū)別,今天Vista地帶就來說一下如何防止黑客建立IPC$空連接,這樣就防止遠(yuǎn)程用戶的匿名訪問,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右邊修改RestrictAnonymous為1.如圖1所示

  

  有關(guān)RestrictAnonymous的值的三種情況解釋:

  依賴于默認(rèn)權(quán)限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權(quán)限就無法訪問,同時(shí)Vista地帶提醒您在域控制器DC中需要注意的

  當(dāng)基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設(shè)置為 2 時(shí),下列任務(wù)受到限制:下級成員工作站或服務(wù)器無法建立 netlogon 安全通道。

  ◆信任域中的下級域控制器無法建立 netlogon 安全通道。

  ◆Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。

  ◆ 瀏覽器服務(wù)無法從在 RestrictAnonymous 注冊表值設(shè)置為 2 的計(jì)算機(jī)上運(yùn)行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務(wù)器列表。因此,所有依賴瀏覽器服務(wù)的程序都無法正常工作。

  由于上述結(jié)果,建議您不要在包括下級客戶端的混合模式環(huán)境中將 RestrictAnonymous 注冊表值設(shè)置為 2。只有在 Windows 2000/2003/2008 環(huán)境下,并且只有當(dāng)進(jìn)行了充分的質(zhì)量保證測試以證實(shí)適當(dāng)?shù)姆?wù)級別和程序功能繼續(xù)保持之后,才應(yīng)考慮將 RestrictAnonymous 注冊表值設(shè)置為 2。

標(biāo)簽:陜西 河北 揭陽 西安 試駕邀約 遵義 青海 南陽

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《讓你的Windows server 2008 更安全》,本文關(guān)鍵詞  讓,你的,Windows,server,2008,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《讓你的Windows server 2008 更安全》相關(guān)的同類信息!
  • 本頁收集關(guān)于讓你的Windows server 2008 更安全的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章