• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
WindowsServer2003全接触(4)
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
WindowsServer2003全接触(4)
软件发布 WindowsServer2003全接触(4)
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> Windows 2003 >> WindowsServer2003全接触(4)

WindowsServer2003全接触(4)

添加时间: 2005-6-5 18:37:47  作者: 网络收集  阅读次数:40   来源: http://d9soft.com

       


  每当你安装一项新的服务时,系统会静待你运行一个向导来启用该功能。对!微软最终关闭了系统中的所有服务,你必须在需要时启动它。但别担心,它还不至于像Linux那样复杂。尽管每项功能都被关得死死的,但伴随新安全架构应运而生的新向导对用户十分有帮助,详细得可以明确地了解用户所需的操作。如此一来,在对系统进行安全设置时,你可以减少很多顾虑。我记得当年在操练Windows 2000新的安全特性时,要参考很多资料才下得了手。而Windows 2000已经算好了,Windows NT 4中的“信息VOID”更令人不敢恭维。但当你使用2003之后,你就轻松许多了!
  “文件系统安全”(File System Security)被大幅度降低,用户再也不能向驱动器的根目录写入数据。微软还计划在今年底之前陆续发布几个新的公用程序,给管理员提供对其网络的更多控制权。比如,MACS。MACS是Microsoft Audit Collection Services——“微软稽核集合服务”的简称。据我的了解,这个程序预计可以通过一些加密方法将“安全信息”导入一个SQL数据库中,信息也可以从多台服务器中被收集到该位置。

  让我们来了解一下Windows Server 2003中在“稽核”所作的增强。首先来看一看基于作业的“稽核”。Windows Server 2003支持一种新稽核类型,它不只告知用户什么人访问了什么文件,同时还显示某人在访问文件时所作的操作。Windows Server 2003还可以对各个用户有选择性地进行稽核。用户可以稽核特定用户的行为,而不再是简单的系统级别的稽核。

  接着来看看“文件加密”(File Encryption)。还记得人们对2000加密问题的抱怨吗?如果有一位用户试图加密2000中的一个文件,那么它就是可以访问该文件的唯一用户。现在,2003支持文件的多用户加密。同时,离线文件夹可以以离线状态加密。

  微软在相关主题的白皮书中提到了一些策略改变。以下是一些摘要:
  
  1、改变策略以巩固默认安全性:

  ·创建安全根ACL:增强型的ACL防止对根目录(c:\)的访问;

  ·把默认的共享ACL从“Everyone:F”更改为“Everyone:R”;

  ·更改DLL搜索顺序:从系统文件夹开始;

  ·巩固Internet Explorer;

  ·增加对匿名用户的限制:匿名用户在缺省状态下不再是“Everyone”成员,禁用在服务器上生成匿名SID和名称;

  ·对空白密码进行限制:远程机器不能连接使用空白密码的本地账户;

  ·在服务器或目录服务中缺省设置LanManCompatibilityLevel=2:在默认情况下Windows Sever 2003将不会发出不安全的LanMan回应;

  ·需要SMB Packet登录目录服务:提供客户端DC SMB通信的自动检测;

  ·安全通道通:信必须经过签名或加密;

  ·修改LDAP签名;

  ·对象大小写不敏感:防止Canonicalization型攻击;

  ·不允许路径泄漏:消除透露和系统配置相关的多余信息;

  ·限制远程执行主控台程序——只有管理员有权限;

  ·增强网域控制器的稽核功能;

  ·增强转换情景。
2、缺省关闭的服务:

  ·不安装IIS;

  ·报警器(Alerter);

  ·剪贴簿(Clipbook);

  ·跟踪服务器链接;

  ·Human Interface设备访问;

  ·Imapi CDROM刻录服务;

  ·ICF\ICS;

  ·点间通信(Intersite Messenging);

  ·许可日志记录(License Logging);

  ·Messenger;

  ·NetMeeting远程桌共享;

  ·Network DDE;

  ·Network DDE DSDM;

  ·寻址和远程访问;

  ·Telnet;

  ·终端服务进程探索(Terminal Service Session Discovery);

  ·主题;

  ·WebClient;

  ·Windows图象捕获(WIA);

  ·Kerberos KDC缺省状态下禁用,在DCPromo自动启用。

 

 

上下文章:

 

上一篇文章: WindowsServer2003全接触(5) 下一篇文章: WindowsServer2003全接触(3)

相关文章:

  • OCP考试内容全方位接触
  • 认证课程全接触之CIT
  • 流媒体应用相关问题全接触
  • 汇编语言的准备知识-给初次接触汇编者1
  • 汇编语言的准备知识-给初次接触汇编者2

相关软件:

  • CGI技术全面接触(PDG)
  • 完全接触ASP之JScript(PDG)
  • 完全接触ASP之基础与实例(PDG)
  • 《亲密接触ASP.NET》全书

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • 用Win2003路由实现局域网共享上网
  • 浅谈用Win2003系统配置路由服务
  • Windows 2003必须进行的配置技巧
  • 微软下月强推Server 2003 SP2补丁
  • win2003系统优化攻略
  • 着手一步步教你如何优化 Windows ...
  • WindowsServer2003全接触(1)
  • WindowsServer2003全接触(2)
  • WindowsServer2003使用指南
  • WindowsServer2003系列产品中给您...

Windows 2003阅读排行

  • 着手一步步教你如何优化 Windows ...
  • win2003系统优化攻略
  • 关闭WindowsServer2003关机事件跟...
  • Windows2003系统设置方法
  • 关闭WIN2003关机事件跟踪程序
  • 自动登录Windows2000/2003系统
  • Windows 2003必须进行的配置技巧
  • 浅析Windows2003的两种快速自动登...
  • WindowsServer2003使用指南
  • WindowsServer2003全接触(1)

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • 着手一步步教你如何优化 Windows ...
  • WINdows 2K/XP系统优化大攻略

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有