增强安计划
前言:微软的安全配置向导有助于确定Windows 2003 服务器上发生的事件并且实施保护。本文说明如何使用此向导。
在Windows Server 2003 SP1 和 R2中,微软配置了一个新工具,它能够帮助确定Windows Server 2003系统上运行的程序,减少受攻击的可能性。简言之,通过使用安全配置向导,能够观察到整个系统并停止不需要的功能。
安装SP1或R2 时,安全配置向导不会自动安装。需要采用下面的步骤进行另外安装:
7日上午 点击“开始”|“设置”|“控制面板” 选择“添加或删除程序” 选择“添加/删除Windows组件” 选中“安全配置向导”复选框,点击“下一步”。确保得到源媒体。 安装完成后,在“开始”中“所有程序”|“管理工具”|“安全配置向导”启动工具。
如果是初次运行此工具,则需要提供一个服务器(在群组中每个服务器由于角色不同有不同安全策略)。在向导中,可以看到服务器角色的列表:包括服务器和客户端。例如:可能有一台服务器运行SMS 2003 server,而另一台机器安装的是SMS 2003 client。为服务器选定一个角色。可以选择是否允许管理服务,例如BITS(后台信息传输服务)、浏览器、浏览器管理、远程桌面、AQL Server 代理等等。微软不能在服务器上提供每个可能的服务,所以向导也提供了“忽略或限制”列表上没有的服务选项。
除了服务,向导还允许启用或停用TCP/IP端口。而且可以使用这个工具限制一台计算机或一组IP地址登录到指定的TCP/IP端口。例如,如果仅仅允许管理络许可的人员使用远程桌面创建连接,可以为子限定端口为3389。
可以改变策略影响SMB文件处理和打印。例如,如果服务器有足够的容量,则可以标记所有的SMB通讯量,防止客户端的两面夹击型的攻击。同样的方法也可以用于标记LDAP通讯量。在此策略中,指示所有运行Windows 2000 SP3版本及以上版本的客户端帮助保护络中的LDAP信息。
其它领域:
审计设置:确定是否能够进行审计并且审计成功登录或者成功和不成功的活动。 IIS:需要激活哪个IIS扩展?例如 1.1、 2.0、Server Side Includes和WebDAV等等。需要激活哪个虚拟目录?例如,可能想封锁IISAdmin文件登录目录。 总之,安全配置向导有些极端的倾向,需要花很多时间调整到“恰如其分”的状态,但是对于安全效果是很有裨益的。
:张琎
查看本文的国际来源
术后病人吃什么营养恢复快昆明不孕不育医院
南宁男科医院哪家医院好
- 熬猪油时,学会“2没用3多放”,保证猪油又白又香,不腥不发苦
- 咬舌自尽,吞金自杀,赏赐灌醉……武侠小说中的这些情节靠谱吗?
- “我被小人设计离职了”,职场引小人应该怎么办?
- 局限性中国经济十问
- 一起守“沪”|蔬菜瓜果齐缺阵 浙江长兴驰援上海“菜篮子
- 职场上最重要的三条人际关系,占的越远多升职越远快!(值得收藏)
- 贝克汉姆差评杜兰特后,杜兰特反击!贝克汉姆杀人诛心回应杜兰特!
- 直击股东大会丨格林美董事长许开华:污泥回收挣不到很多钱,但能“持续稳定增长“
- 怎样才能让被领导无条件信任并支持你呢?3于是便搞定,越来越有钱!
- 荆门汉江二桥合龙
- 懂沟通,会交流。本色做人,角色行事。职场老司机告诉女儿十句话
- 中国水业集团(01129)附属拟斥资6900万元注资15台沼气发电机