windows服务器详细安全设置计算机等级考试

文章作者 100test 发表时间 2010:01:01 12:15:19
来源 100Test.Com百考试题网


  1)、系统安全基本设置

  1.安装说明:系统全部NTFS格式化,重新安装系统(采用原版win2003),安装杀毒软件(Mcafee),并将杀毒软件更新,安装sp2补钉,安装IIS(只安装必须的组件),安装SQL2000,安装.net2.0,开启防火墙。并将服务器打上最新的补钉。

  2)、关闭不需要的服务

  Computer Browser:维护网络计算机更新,禁用

  Distributed File System: 局域网管理共享文件,不需要禁用

  Distributed linktracking client:用于局域网更新连接信息,不需要禁用

  Error reporting service:禁止发送错误报告

  Microsoft Serch:提供快速的单词搜索,不需要可禁用

  NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用

  PrintSpooler:如果没有打印机可禁用

  Remote Registry:禁止远程修改注册表

  Remote Desktop Help Session Manager:禁止远程协助 其他服务有待核查

  3)、设置和管理账户

  1、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码

  2、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于10位

  3、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码

  4、计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效 时间为30分钟

  5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用

  6、 在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户,Aspnet账户

  7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。


相关文章


解决Windows7UAC与Office不兼容问题计算机等级考试
Windows7中的“故障诊断”功能计算机等级考试
微软官方:Windows7英文求助7天内答复计算机等级考试
彻底玩转你的WindowsUpdate计算机等级考试
windows服务器详细安全设置计算机等级考试
Office2010可以与哪些其他相关产品配合使用?计算机等级考试
如何通过移动电话访问Office2010计算机等级考试
d1274,2010网校课程已开通,已赠100TestE币!计算机等级考试
lianghu,2010网校课程已开通,已赠100TestE币!计算机等级考试
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛