首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

 DIY硬件CPU 主板 显卡 内存 硬盘 显示器 音箱/耳机 机箱/电源/散热器键盘/鼠标/摄像头 | 办公外设网络
天极网 > 网络频道 >用安全配置向导增强Windows服务器安全

用安全配置向导增强Windows服务器安全

2006-06-20 10:05作者:Scott Lowe MCSE出处:赛迪网管责任编辑:wenwu

  在Windows Server 2003 SP1 和 R2中,微软配置了一个新工具,它能够帮助确定Windows Server 2003系统上运行的程序,减少受攻击的可能性。简言之,通过使用安全配置向导,能够观察到整个系统并停止不需要的功能。

  安装SP1或R2 时,安全配置向导不会自动安装。需要采用下面的步骤进行另外安装:

  点击“开始”|“设置”|“控制面板”

  选择“添加或删除程序”

  选择“添加/删除Windows组件”

  选中“安全配置向导”复选框,点击“下一步”。确保得到源媒体。

  安装完成后,在“开始”中“所有程序”|“管理工具”|“安全配置向导”启动工具。

  如果是初次运行此工具,则需要提供一个服务器(在群组中每个服务器由于角色不同有不同安全策略)。在向导中,可以看到服务器角色的列表:包括服务器和客户端。例如:可能有一台服务器运行SMS 2003 server,而另一台机器安装的是SMS 2003 client。为服务器选定一个角色。可以选择是否允许管理服务,例如BITS(后台信息传输服务)、浏览器、浏览器管理、远程桌面、AQL Server 代理等等。微软不能在服务器上提供每个可能的服务,所以向导也提供了“忽略或限制”列表上没有的服务选项。

  除了服务,向导还允许启用或停用TCP/IP端口。而且可以使用这个工具限制一台计算机或一组IP地址登录到指定的TCP/IP端口。例如,如果仅仅允许管理网络许可的人员使用远程桌面创建连接,可以为子网限定端口为3389。

  可以改变策略影响SMB文件处理和打印。例如,如果服务器有足够的容量,则可以标记所有的SMB通讯量,防止客户端的两面夹击型的攻击。同样的方法也可以用于标记LDAP通讯量。在此策略中,指示所有运行Windows 2000 SP3版本及以上版本的客户端帮助保护网络中的LDAP信息。

  其它领域:

  审计设置:确定是否能够进行审计并且审计成功登录或者成功和不成功的活动。

  IIS:需要激活哪个IIS扩展?例如ASP.NET 1.1、ASP.NET 2.0、Server Side Includes和WebDAV等等。需要激活哪个虚拟目录?例如,可能想封锁IISAdmin文件登录目录。

  总之,安全配置向导有些极端的倾向,需要花很多时间调整到“恰如其分”的状态,但是对于安全效果是很有裨益的。

论坛帖子

热点推荐

IT嘉年华

编辑推荐

网友关注

文章排行

本周
本月
最新更新

科技万花筒

网络设备导航

交换机 | 路由器 | 录音电话 | 综合布线
条码设备
品牌:
思科|H3C|D-Link |LINKSYS|阿尔法|腾达|欣向
型号:
D-Link DIR-615 | DWL-G132 | WGBR14-N | Linksys WRH54G | SMC SMCWBR14-G2 | D-Link DIR-300
诺基亚5000|7500|联想S9|多普达s1 | 康柏 | 三星
N73|HP|Acer|U608|西门子冰箱|华硕笔记本|联想s5
诺基亚6122|容声冰箱|诺基亚|摩托罗拉|三星|索爱
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名