让你的Windows server 2008 更安全

Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA分支,在右边修改RestrictAnonymous为1.如图1所示

有关RestrictAnonymous的值的三种情况解释:

依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制:下级成员工作站或服务器无法建立 netlogon 安全通道。

◆信任域中的下级域控制器无法建立 netlogon 安全通道。

◆Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

◆ 浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。

(0)

相关推荐

  • 配置Windows Server 2008防火墙让系统更安全

    相比Windows Server 2003操作系统中自带的防火墙,集成在Windows Server 2008下的防火墙功能更加全面,安全防护等级自然也是更高一筹,我们只要对该防火墙程序进行合适配置, ...

  • 层层深入 拨开Windows Server 2008系统谜雾

    公司在系统中大幅提升的系统稳定性以及超强安全性还是让许多人相当期待的,于是许多喜欢尝新的朋友纷纷耐不住性子,毫不犹豫地在自己的计算机中安装试用了Windows Server 2008系统。然而,还没有 ...

  • windows server 2008下一些设置技巧及优化经验总结

    今天把以前的windows server 2003给覆盖了,在C盘地下安装了windows server 2008。安装好windows server 2008后,系统很多地方都需要设置。我就说下我遇 ...

  • Windows Server 2008 四项优化技巧详解

    相比旧版本操作系统,Windows Server 2008系统绝对是一款与众不同的系统,该系统新推出了许多让人眼睛为之一亮的功能,并且它在运行安全性方面也有了大幅度地提高。不过,这并不意味着每个人都能 ...

  • Windows Server 2008 R2托管服务账户(MSA)的功能

    今天部署AD RMS的时候,需要为RMS单独创建一个服务账号,于是联想起Server 2008 R2中的一个新功能:托管服务账号。首先我们先了解一下它是什么吧? 托管服务帐号:由于对运行的服务的域用户 ...

  • Windows Server 2008虚拟技术说明

    Microsoft Windows Server2008用于在虚拟化工作负载、支持应用程序和保护网络方面向组织提供最高效的平台。它为开发和可靠地承载Web应用程序和服务提供了一个安全、易于管理的平台。 ...

  • Windows Server 2008如何改动服务器名称与管理员密码?

    Windows Server 2008如何改动服务器名称与管理员密码?在进行初始化的时候也会遇到重新命名服务器与修改ADMINISTRATOR密码的情况。这些工作对于服务器的安全与管理是十分重要的。 ...

  • Windows server 2008设置远程桌面连接的详细步骤(图文教程)

    凭借无与伦比的安全优势,Windows Server 2008系统让不少朋友在不知不觉中加入了使用行列。不过,这并不意味着Windows Server 2008系统的安全性就能让人高枕无忧了;这不,当 ...

  • Windows Server 2008 帐户管理经验谈

    相比传统操作系统,Windows Server 2008系统的功能强大是全方位的,这不仅表现在该系统新增加了若干个安全功能,同时也表现在传统的功能也有了明显的改进与完善。这不,看似非常普通的用户帐号管 ...