Windows2000安全设置
Windows2000安全设置的信息,由上海电脑维修网提供!
Windows2000安全设置
电脑故障 学习维修 电脑优化 养护门诊 数据恢复 病毒木马 硬件维修 工具软件
热门信息
·学用EPTS诊断打印机故
·不让你硬盘提前退休的好方
·令维修人员大跌眼镜的硬盘
·安装与配置调制解调器
·死而复生-自己动手修显卡
·激光打印机故障维修两例
·Winxp内存优化
·笔记本密码破解
·安装调制解调器
·AwdFlash v8.
·USB间谍”变种a
·激光打印机常见故障解决办
·硬盘的日常保养
·主板电路故障修复一例
·ADSL拨号软件的安装和
·内存常见故障的判断与处理
·打印机4种进纸故障处理
·三星500MP显示器故障
·CRT常见故障问答
·ADSL简单安装步骤
·解决打印机无法响应的故障
·硬盘的使用技巧与维护
·关于维修主板的几点参考
·CMOS密码设置
·如何正确设定扫描仪的分辨
·内存维修
·打印机一般原理故障面面观
·教你如何清洗主板
·扫描不求人!扫描仪安装指
·万能声卡驱动下载适用于V
公告信息

Windows2000安全设置由上海电脑维修网提供,本站还免费提供电脑维修的所有资料免费查阅,转发Windows2000安全设置请注明来源!

Windows2000安全设置

更新时间:2007-10-25 15:28:06 来源:上海电脑维修网
本站提供上海电脑上门维修服务!联系电话:24小时热线: 13501768776
备注

Windows 2000 Server是比较流行的服务器操作系统,如何安全地配置这个操作系统呢?本文试图从用户安全设置、密码安全设置、系统安全设置、服务安全设置四个方面进行初步的探讨。

  一、用户安全设置

  1、禁用Guest账号

  在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。

  2、限制不必要的用户

  去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。

  3、创建两个管理员账号

  创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrators 权限的用户只在需要的时候使用。

  4、把系统Administrator账号改名

  大家都知道,Windows 2000 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

  5、创建一个陷阱用户

  什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。

  6、把共享文件的权限从Everyone组改成授权用户

  任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。

  7、开启用户策略

  使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。

  8、不让系统显示上次登录的用户名

  默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLM\Software\Microsoft\Windows T\CurrentVersion\Winlogon\Dont-DisplayLastUserName”,把REG_SZ的键值改成1。

  二、密码安全设置

  1、使用安全密码 一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。

  2、设置屏幕保护密码 这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。

  3、开启密码策略 注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。

  4、考虑使用智能卡来代替密码

  对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

 三、系统安全设置

  1. 使用NTFS格式分区

  最好把服务器的所有分区都改成NTFS格式,NTFS文件系统要比FAT、FAT32的文件系统安全得多。

  2. 运行防毒软件

  杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序,因此要注意经常运行程序并升级病毒库。

  3. 下载最新的补丁程序

  很多网络管理员没有访问安全站点的习惯,以至于一些漏洞都出现很久了,还放着服务器的漏洞不补给人家当靶子用。经常访问微软和一些安全站点,下载最新的Service Pack和漏洞补丁,是保障服务器长久安全的惟一方法。

  4. 关闭默认共享

  Windows 2000安装好以后,系统会创建一些隐藏的共享,你可以在Cmd下打“ Net Share” 查看他们。网上有很多关于IPC入侵的文章,都利用了默认共享连接。要禁止这些共享 ,打开“管理工具\计算机管理\共享文件夹\共享”在相应的共享文件夹上按右键,点[停止共享]即可。 

  5. 锁住注册表 在Windows 2000中,只有Administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限。 详细信息请参考:
http://support.microsoft.com/support/kb/articles/Q153/1/83.asp

  6. 禁止用户从软盘和光驱启动系统

  一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。当然,把机箱锁起来仍不失为一个好方法。

  7. 利用Windows 2000的安全配置工具来配置安全策略

  微软提供了一套基于MMC(管理控制台)安全配置和分析工具,利用它们你可以很方便地配置你的服务器以满足你的要求。具体内容请参考微软主页:http://www.microsoft.com/windows2000/techinfo/
howitworks/security/sctoolset.asp

  四、服务安全设置

  1. 关闭不必要的端口

  关闭端口意味着减少功能,在安全和功能上面需要你做一点决策。如果服务器安装在防火墙的后面,冒险就会少些。但是,永远不要认为你可以高枕无忧了。用端口扫描器扫描系统已开放的端口,确定系统开放的哪些服务可能引起黑客入侵。在系统目录中的\system32\drivers\etc\services 文件中有知名端口和服务的对照表可供参考。具体方法为:打开“ 网上邻居/属性/本地连接/属性/internet 协议(TCP/IP)/属性/高级/选项/TCP/IP筛选/属性” 打开“TCP/IP筛选”,添加需要的TCP、UDP协议即可。

  2. 设置好安全记录的访问权限

  安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。

  3. 把敏感文件存放在另外的文件服务器中

  虽然现在服务器的硬盘容量都很大,但是你还是应该考虑是否有必要把一些重要的用户数据(文件、数据表、项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。

  4. 禁止建立空连接

  默认情况下,任何用户都可通过空连接连上服务器,进而枚举出账号,猜测密码。我们可以通过修改注册表来禁止建立空连接:即把“ Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous” 的值改成“1”即可。

  此外,安全和应用在很多时候是矛盾的。因此,你需要在其中找到平衡点,如果安全原则妨碍了系统应用,那么这个安全原则也不是一个好的原则。

Windows2000安全设置的信息由上海电脑维修网网提供新闻,如果您转发的话请注明出处!

同栏目信息 AWARD BIOS设置详解 CMOS和BIOS的区别和联系 CMOS的基本设置 教您如何设置BIOS(图组) Office 2003在WinXP上的安装过程 Office 2000的安装方法 MicroSoft Office2003软件安装 安装Office XP应该注意的两个问题 安装Linux的几种方法 Linux下的软件包安装方法 linux上网设置经典 linux安全设置手册 WindowsXP安装的三种方法 Windows XP自动安装 windowsXP安装详细图解 安装Windows XP后的五个设置步骤 Windows XP下安装配置声卡 Windows XP下设置多用户使用环境 若用户对IE 浏览器的默认设置不满意,也可以更改其设置,使其更符合用户的个人使用习惯。 WindowsXP下调制解调器的安装及设置 什么是BIOS与CMOS? 设置Windows XP中远程桌面的连接 WindowsXP SP2 v2082中文版安装图解 安装WindowsXP SP2要做的八件事 WinXP SP2自带防火墙设置详解 MP3播放器简介 MP3播放器安装 如何进入BIOS设置程序 MP3驱动安装的问题 MP3安装使用技巧 U盘启动DOS设置及安装方法 Linux安装U盘的过程 U盘安全使用指南 鼠标键设置方法 PDA键盘安装实战 鼠标安装指南 菜鸟学装机系列-图解软驱安装 设置软驱 设置软驱 菜鸟学装机系列——图解光驱安装 安装刻录机 安装刻录机 安装光驱驱动 DOS系统下光驱驱动程序的安装 如何设置光驱启动 光驱设备优化 刻录机的安装及使用全攻略 学装机系列之三-硬盘安装 双硬盘安装 硬盘参数的设置 启动顺序设置 双硬盘的设置详细介绍 SATA硬盘设置 硬盘跳线设置图解 双硬盘的安装和设置 安装SATA硬盘图解 硬盘分区图解步步通(1) 硬盘分区图解步步通(2) 硬盘分区图解步步通(3) 高级BIOS特性设定 硬盘分区图解步步通(4) 硬盘分区图解步步通(5) 硬盘分区图解步步通(6) 硬盘分区万事通 双硬盘安装指南 显卡安装与使用重点注意事项 显卡安装与调试 安装显卡 双显卡的安装 内存的安装详解 虚拟内存设置几招 笔记本内存安装详解 内存条的安装与使用 虚拟内存设置 cmos与内存设置 完美装机系列-内存的安装与调试 电子邮件设置图解 常用邮件客户端软件设置 电子邮件软件Foxmail的安装 Windows2003安装详解 Win2003设置大全 无盘Windows 2003安装指南 windows2003下Web服务器配置 设置Windows 2003系统防火墙 Win2003 Server手动设置全攻略 windows2003安装后的优化设置 在windows2003系统中安装IIS 2003服务器安全设置 Windows2000的安装 Windows2000安全设置 Windows2000系统服务设置 自动安装Windows2000系统 提高CMOS参数设置技巧 Win2000server上安装Office2000 Win2000无盘终端安装 Win2000中DNS服务器的设置 Windows 2000安装指南 Windows2000多显示器的安装 Windows2000多显示器的设置 Windows2000网络打印机的安装
 友情链接申请加QQ:137171747
| 上海电脑维修 | 笔记本维修 | 显示器维修 | 数据恢复 | 硬件维修 | 软件维护 | 收费标准 | 联系我们
联系我们 地址:上海市 闵行汇,古美西路平阳路111弄26号 | 电话:13501768776
Copyright 2004-2006 www.shweixiu.com.cn All Rights Reserved.
上海电脑维修版权所有,沪ICP备07012393号 未经协议授权,禁止下载使用。
我们的宗旨:提供一流的上海电脑维修、网络维护、电脑维修、网络布线解决方案
请使用1024*768分辨率浏览Windows2000安全设置,以达到浏览Windows2000安全设置的最佳视觉效果