• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨木林風win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細頁面

        如何設置提升Windows server2003系統(tǒng)安全?

        如何設置提升Windows server2003系統(tǒng)安全?

        更新時間:2025-02-09 文章作者:未知 信息來源:網絡 閱讀次數:

        Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開發(fā)的服務器操作系統(tǒng),并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

        對于Windows 2003系統(tǒng)管理員來說,最關心的事情莫過于Windows 2003系統(tǒng)的安全了。為了提高系統(tǒng)的安全程度,我們可能對系統(tǒng)進行了多方面的安全設置,但是這些安全設置是否能夠全面提升系統(tǒng)的安全級別、系統(tǒng)是否還存在著一些不安全的因素、系統(tǒng)的總體安全等級處于什么水平,對于這些,我們需要有一個整體的了解和掌握。

          一、安全配置和分析以及安全模板的基礎知識

          1. 安全配置和分析

          安全配置和分析概述“安全配置和分析”是分析和配置本地系統(tǒng)安全性的一個工具。包括:

          ·安全分析

          計算機上的操作系統(tǒng)和應用程序的狀態(tài)是動態(tài)的。例如,為了能立刻解決管理或網絡問題,您可能需要臨時性地更改安全級別。然而,經常無法恢復這種更改。這意味著計算機不能再滿足企業(yè)安全的要求。常規(guī)分析作為企業(yè)風險管理程序的一部分,允許管理員跟蹤并確保在每臺計算機上有足夠高的安全級別。管理員可以調整安全級別,最重要的是,檢測在系統(tǒng)長期運行過程中出現(xiàn)的任何安全故障!鞍踩渲煤头治觥笔鼓軌蚩焖俨殚啺踩治鼋Y果。在當前系統(tǒng)設置的旁邊提出建議,用可視化的標記或注釋突出顯示當前設置與建議的安全級別不匹配的區(qū)域!鞍踩渲煤头治觥币蔡峁┝私鉀Q分析顯示的任何矛盾的功能。

          了解更多:http://www.xiaobaixitong.com/

          ·安全配置

          “安全配置和分析”還可以用于直接配置本地系統(tǒng)的安全性。利用個人數據庫,可以導入由“安全模板”創(chuàng)建的安全模板,并將這些模板應用于本地計算機。這將立即使用模板中指定的級別配置系統(tǒng)安全性。

          2、安全模板

          安全模板使用 Microsoft 管理控制臺的安全模板管理單元,您可以創(chuàng)建計算機或網絡的安全策略。它是考慮整個系統(tǒng)范圍內安全的單點入口點。安全模板管理單元并不引入新的安全參數,它只是將所有的現(xiàn)有安全屬性組織在一起以便于安全管理。將安全模板導入到“組策略”對象中可以通過立即配置域或部門的安全性來簡化域管理。要將安全模板應用于本地計算機,可以使用“安全配置和分析”或 Secedit 命令行工具。

          安全模板可用于定義以下內容:

          ·帳戶策略

          ·密碼策略

          ·帳戶鎖定策略

          ·Kerberos 策略

          ·本地策略

          ·審核策略

          ·用戶權限分配

          ·安全選項

          ·事件日志:應用程序、系統(tǒng)和安全的事件日志設置

          ·受限制的組:安全敏感組的成員資格

          ·系統(tǒng)服務:系統(tǒng)服務的啟動和權限

          ·注冊表:注冊表項的權限

          ·文件系統(tǒng):文件夾和文件的權限

        原文地址:www.windows7en.cn/server/4522.html

        [NextPage]

          將每個模板都另存為基于文本的 .inf 文件。這允許您復制、粘貼、導入或導出某些或所有模板屬性。在安全模板中可以包含除“Internet 協(xié)議”安全和公用密鑰策略之外的所有安全屬性。

        3、配置本地計算機安全有兩種方法

          配置本地計算機安全有兩種方法使用命令行和Windows 圖形界面。這里主要介紹前者。Windows命令行最大的一個特點就是對網絡管理的便宜性,管理員只需在命令行窗口輸入幾個命令,就可以完成諸多繁雜的操作,達到預期的目的。而且可以通過一些命令工具判斷網絡內部的物理故障以及網絡安全問題,實現(xiàn)網絡管理的自動化和批量化。

          Windows 9X 下的DOS 與Windows NT/2000/XP/2003 下的命令行,雖然提供的都是黑白分明的字符界面,但其本質還是有所區(qū)別的。原因在于Windows NT/2000/XP/2003 已經徹底脫離了DOS 的桎梏,DOS 只是作為操作系統(tǒng)所提供的虛擬機而存在,換句說,命令行已經不再是基礎,而成為了一種工具。然而,我們卻不能因此而小覷了這些貌似簡單的命令行工具。原因很簡單,命令行仍然是我們解決棘手的問題的首先。

          命令行格式:/secedit /analyze /db FileName.sdb [/cfg FileName] [/overwrite] [/log FileName] [/quiet]

        #p#副標題#e#

          主要參數:

          /db FileName :指定用于執(zhí)行此次分析的數據庫。

          /cfg FileName :指定在執(zhí)行分析前要導入到數據庫中的安全模板。安全模板是使用安全模板管理單元創(chuàng)建的。

          /log FileName :指定一個文件,用于記錄配置過程所處的狀態(tài)。如果未指定,配置數據將被記錄在 %windir%\security\logs 文件夾的 Scesrv.log 中。

          /quiet :指定在執(zhí)行分析過程時不作更多參與。

          /log logpath : 指定一個文件,該文件用于記錄配置過程所處的狀態(tài)。如未指定,配置數據將被記錄在 %windir%\Security\Logs 文件夾的 scesrv.log 文件中。

          /quiet :指定應該在不提示用戶的情況下進行配置。

          使用Secedit 命令行工具建立模板。通過在批處理文件或自動任務計劃程序的命令提示符下調用 Secedit.exe 工具,可以自動創(chuàng)建和應用模板,以及分析系統(tǒng)的安全性。也可以從命令提示符下動態(tài)運行該命令。當必須分析或配置多臺計算機的安全性,并且需要在非工作時間執(zhí)行任務時,Secedit.exe 很有用。要查看該命令的完整語法,請在命令提示符下輸入:secedit /? ,見圖1 。

        如何配置提升Windows server2003系統(tǒng)安全?


        圖1 secedit命令的完整語法

          下面簡單介紹以下子命令:

          l secedit /analyze :可通過將其與數據庫中的基本設置相比較,分析一臺計算機上的安全設置。

          l secedit /configure :通過應用存儲在數據庫中的設置配置本地計算機的安全性設置。

          l secedit /export :可將存儲在數據庫中的安全性設置導出。

          l secedit /import :可將安全性模板導入到數據庫以便模板中指定的設置可應用到系統(tǒng)或作為分析系統(tǒng)的依據。

          l secedit /validate :驗證要導入到分析數據庫或系統(tǒng)應用程序的安全模板的語法。

          l secedit /GenerateRollback: 可根據配置模板生成一個回滾模板。在將配置模板應用到計算機上時,可以選擇創(chuàng)建回滾模板,該模板在應用時會將安全性設置重置為應用配置模板前的值。

        默認情況下幾個安全模板文件如下:

          ·默認安全設置 模板(Setup security.inf)

          Setup security.inf 模板是在安裝期間針對每臺計算機創(chuàng)建的。取決于所進行的安裝是完整安裝還是升級,該模板在不同的計算機中可能不同。Setup security.inf 代表了在安裝操作系統(tǒng)期間所應用的默認安全設置,其中包括對系統(tǒng)驅動器的根目錄的文件權限。它可以用在服務器或客戶端計算機上,但不能應用于域控制器。此模板的某些部分可應用于故障恢復。請不要通過使用“組策略”來應用 Setup security.inf。此模板含有大量數據,如果通過組策略來應用它,可能會嚴重降低性能(因為策略是定期刷新的,這樣做將導致在域中移動大量數據)。因此,建議在局部應用 Setup security.inf 模板。由于 Secedit 命令行工具支持該功能,因此建議使用該工具。

          ·域控制器默認安全設置模板 (DC security.inf)

          該模板是在服務器被升級為域控制器時創(chuàng)建的。它反映了文件、注冊表以及系統(tǒng)服務的默認安全設置。重新應用它后,上述范圍的安全設置將被重新設置為默認值。它可能覆蓋由其他應用程序創(chuàng)建的新文件、注冊表和系統(tǒng)服務的權限。使用“安全配置和分析”管理單元或 Secedit 命令行工具可以應用它。

          ·兼容模板 (compatws.inf)

          工作站和服務器的默認權限主要授予三個本地組:Administrators、Power User



        Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統(tǒng)下載排行

        主站蜘蛛池模板: 亚洲美女免费视频| 女人张腿给男人桶视频免费版| 丁香亚洲综合五月天婷婷| 亚洲 日韩经典 中文字幕 | 亚洲乱码精品久久久久..| 亚洲av综合日韩| 国产jizzjizz免费视频| 老司机午夜免费视频| xvideos亚洲永久网址| 未满十八私人高清免费影院| 国产国拍亚洲精品福利| 国产精品美女久久久免费| 国产AV无码专区亚洲AV漫画| 一级**爱片免费视频| 亚洲AV无码一区二区三区DV| 久久国产免费一区| 亚洲网址在线观看| 女人被免费视频网站| 日韩精品视频在线观看免费| 在线亚洲97se亚洲综合在线 | 免费能直接在线观看黄的视频| 亚洲国产日韩女人aaaaaa毛片在线| AV无码免费永久在线观看| 亚洲偷自拍另类图片二区| 免费人成在线观看网站品爱网日本 | 亚洲av无码专区在线观看亚| 亚洲成av人片天堂网老年人| a级毛片高清免费视频就| 亚洲精品亚洲人成在线麻豆| 日本牲交大片免费观看| 亚洲精品视频免费观看| 亚洲精品视频观看| 国产免费黄色大片| 99视频在线看观免费| 亚洲成AV人片在WWW| 亚洲人成无码网站| 在线天堂免费观看.WWW| 国产特黄一级一片免费| 亚洲理论精品午夜电影| 亚洲成年人啊啊aa在线观看| 亚欧免费一级毛片|