日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

安全配置向?qū)Т蛟霿in2003“銅墻鐵壁”( 二 )



接下來進(jìn)入到“選擇管理和其它選項”對話框,在這里選擇你需要的一些Windows;Server;2003系統(tǒng)提供的管理和服務(wù)功能,操作方法是一樣的,只要在列表框中勾選你需要的管理選項即可 。點擊“下一步”后,還要配置一些Windows;Server;2003系統(tǒng)的額外服務(wù),這些額外服務(wù)一般都是第三方軟件提供的服務(wù) 。;

然后進(jìn)入到“處理未指定的服務(wù)”對話框,這里“未指定服務(wù)”是指,如果此安全策略文件被應(yīng)用到其它Windows;Server;2003服務(wù)器中,而這個服務(wù)器中提供的一些服務(wù)沒有在安全配置數(shù)據(jù)庫中列出,那么這些沒被列出的服務(wù)該在什么狀態(tài)下運行呢?在這里就可以指定它們的運行狀態(tài),建議大家選中“不更改此服務(wù)的啟用模式”單選項 。最后進(jìn)入到“確認(rèn)服務(wù)更改”對話框,對你的配置進(jìn)行最終確認(rèn)后,就完成了基于角色的服務(wù)配置 。;

3.配置網(wǎng)絡(luò)安全;

以上完成了基于角色的服務(wù)配置 。但Windows;Server;2003服務(wù)器包含的各種服務(wù),都是通過某個或某些端口來提供服務(wù)內(nèi)容的,為了保證服務(wù)器的安全,Windows防火墻默認(rèn)是不會開放這些服務(wù)端口的 。下面就可以通過“網(wǎng)絡(luò)安全”配置向?qū)ч_放各項服務(wù)所需的端口,這種向?qū)Щ渲眠^程與手工配置Windows防火墻相比,更加簡單、方便和安全 。;

在“網(wǎng)絡(luò)安全”對話框中,要開放選中的服務(wù)器角色,Windows;Server;2003系統(tǒng)提供的管理功能以及第三方軟件提供的服務(wù)所使用的端口 。點擊“下一步”按鈕后,在“打開端口并允許應(yīng)用程序”對話框中開放所需的端口,如FTP服務(wù)器所需的“20和21”端口,IIS服務(wù)所需的“80”端口等,這里要切記“最小化”原則,只要在列表框中選擇要必須開放的端口選項即可,最后確認(rèn)端口配置,這里要注意:其它不需要使用的端口,建議大家不要開放,以免給Windows;Server;2003服務(wù)器造成安全隱患 。;

 4.注冊表設(shè)置;

Windows;Server;2003服務(wù)器在網(wǎng)絡(luò)中為用戶提供各種服務(wù),但用戶與服務(wù)器的通信中很有可能包含“不懷好意”的訪問,如安全和病毒攻擊 。如何保證服務(wù)器的安全,最大限度地限制非法用戶訪問,通過“注冊表設(shè)置”向?qū)Ь湍茌p松實現(xiàn) 。;

利用注冊表設(shè)置向?qū)?,修改Windows;Server;2003服務(wù)器注冊表中某些特殊的鍵值,來嚴(yán)格限制用戶的訪問權(quán)限 。用戶只要根據(jù)設(shè)置向?qū)崾荆约胺?wù)器的服務(wù)需要,分別對“要求SMB安全簽名”、“出站身份驗證方法”、“入站身份驗證方法”進(jìn)行嚴(yán)格設(shè)置,就能最大限度保證Windows;Server;2003服務(wù)器的安全運行,并且免去手工修改注冊表的麻煩 。;

5.啟用“審核策略”;

聰明的網(wǎng)管會利用日志功能來分析服務(wù)器的運行狀況,因此適當(dāng)?shù)膯⒂脤徍瞬呗允欠浅V匾?。SCW功能也充分的考慮到這些,利用向?qū)Щ牟僮骶湍茌p松啟用審核策略 。;

在“系統(tǒng)審核策略”配置對話框中要合理選擇審核目標(biāo),畢竟日志記錄過多的事件會影響服務(wù)器的性能,因此建議用戶選擇“審核成功的操作”選項 。當(dāng)然如果有特殊需要,也可以選擇其它選項 。如“不審核”或“審核成功或不成功的操作”選項 。;

6.增強(qiáng)IIS安全;

IIS服務(wù)器是網(wǎng)絡(luò)中最為廣泛應(yīng)用的一種服務(wù),也是Windows系統(tǒng)中最易受攻擊的服務(wù) 。如何來保證IIS服務(wù)器的安全運行,最大限度免受安全和病毒的攻擊,這也是SCW功能要解決的一個問題 。利用“安全配置向?qū)А笨梢暂p松的增強(qiáng)IIS服務(wù)器的安全,保證其穩(wěn)定、安全運行 。;

在“Internet信息服務(wù)”配置對話框中,通過配置向?qū)?,來選擇你要啟用的Web服務(wù)擴(kuò)展、要保持的虛擬目錄,以及設(shè)置匿名用戶對內(nèi)容文件的寫權(quán)限 。這樣IIS服務(wù)器的安全性就大大增強(qiáng) 。;

推薦閱讀