自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

用安全配置向?qū)岣呶募?wù)器安全性

運(yùn)維 系統(tǒng)運(yùn)維
安全配置向?qū)Чδ?SecurityConfigurationWizard,SCW),WindowsServer2003ServicePack1和WindowsServer2003R2的一部分,是自動(dòng)配置文件服務(wù)器安全策略的一種簡(jiǎn)便方法。接下來,你可以使用動(dòng)態(tài)配置模式,只需要告訴向?qū)阋獮榉?wù)器配置什么角色。安全配置向?qū)Ь蜁?huì)自動(dòng)對(duì)服務(wù)器進(jìn)行設(shè)定,按照需要對(duì)服務(wù)器和端口進(jìn)行開關(guān)控制。

安全配置向?qū)?/strong>是什么?有什么功能?如何安裝和使用呢?下文給出了利用安全配置向?qū)岣?strong>文件服務(wù)器安全性的方法,具體內(nèi)容如下所述。

安全配置向?qū)Чδ?SecurityConfigurationWizard,SCW),WindowsServer2003ServicePack1和WindowsServer2003R2的一部分,是自動(dòng)配置文件服務(wù)器安全策略的一種簡(jiǎn)便方法。安全配置向?qū)Чδ苡行еС謱徍四J?。首先它先檢測(cè)機(jī)器,報(bào)告機(jī)器的角色。接下來,你可以使用動(dòng)態(tài)配置模式,只需要告訴向?qū)阋獮榉?wù)器配置什么角色。安全配置向?qū)Ь蜁?huì)自動(dòng)對(duì)服務(wù)器進(jìn)行設(shè)定,按照需要對(duì)服務(wù)器和端口進(jìn)行開關(guān)控制。

只有管理員才能安裝安全配置向?qū)ЖD―要么是本地管理員,要么是域管理員。

安裝安全配置向?qū)?,按照以下步驟進(jìn)行:

1.打開“控制面板”。

2.雙擊“添加/刪除程序”。

3.選擇“添加/刪除Windows組件”。

4.選擇“安全配置向?qū)?rdquo;框,點(diǎn)擊“下一步”。

5.按照提示,點(diǎn)擊“完成”。

應(yīng)用安全配置向?qū)е械脑O(shè)置:

1.打開安全配置向?qū)А?/p>

2.選擇服務(wù)器屏出現(xiàn),讓你選擇需要分析的服務(wù)器。選中要分析的機(jī)器后點(diǎn)擊“下一步”。

3.系統(tǒng)會(huì)一點(diǎn)點(diǎn)進(jìn)行,之后,當(dāng)程序完成后,會(huì)提醒你點(diǎn)擊“下一步”。

4.選擇服務(wù)器角色屏出現(xiàn),如果文件服務(wù)器角色沒有被選中,點(diǎn)擊文件服務(wù)器角色,點(diǎn)擊“下一步”開始運(yùn)行。

通過安全配置向?qū)O碌牟糠掷^續(xù)運(yùn)行,不過后邊的一些個(gè)人設(shè)置將根據(jù)服務(wù)器環(huán)境不同有所變化。

手動(dòng)進(jìn)行安全設(shè)置

如果你沒有運(yùn)行WindowsServer2003ServicePack1,那么你將沒有選擇使用安全配置向?qū)У臋C(jī)會(huì)。在這種情況下,按照以下設(shè)置選項(xiàng)你可以采用正確的方法,加強(qiáng)文件服務(wù)器的安全性。

使用NTFS(為“NewTechnologyFileSystem”縮寫,意思“新技術(shù)文件系統(tǒng)”)。在Windows中唯一經(jīng)過認(rèn)證的安全模式就是基于NTFS的卷標(biāo)。

打開文件服務(wù)器上唯一需要得端口。為運(yùn)行Windows2000和其它Windows操作系統(tǒng)的用戶進(jìn)行基本文件共享,你將希望打開端口445;為運(yùn)行Windows95,98,Me或NT4.0的用戶,你將希望打開端口137-139。如果你只有一個(gè)文件服務(wù)器,那么你不需要打開任何其它服務(wù)器端口――啟用這些端口很容易遭到攻擊。

啟用服務(wù)器信息塊(ServerMessageBlock,SMB)安全簽名,如果有必要就要求安全簽名。啟用這一選項(xiàng),對(duì)所有文件和打印任務(wù)進(jìn)行數(shù)字簽名是防止中間人攻擊(Man-in-the-middle-attacks,簡(jiǎn)稱:MITM攻擊)的有用方法。你可以啟用簽名,WindowsServer2003會(huì)在通信中使用,但是如果WindowsServer2003在與老用戶(Windows2000之前的操作系統(tǒng))進(jìn)行通信那么默認(rèn)情況下是無簽名通信。如果你的用戶運(yùn)行Windows2000或以上的操作系統(tǒng),你可以要求簽名,使Windows安全通信。這一選項(xiàng)可以通過一組注冊(cè)密碼,在以下地址進(jìn)行操作:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesLanManServerParameters.

考慮IPsec。IPsec可以管理網(wǎng)絡(luò)上計(jì)算機(jī)間的通信活動(dòng)。如果你的文件服務(wù)器上有高靈敏度數(shù)據(jù),那么就應(yīng)該考慮使用IPsec,盡管它的管理費(fèi)用驚人而且有較高的配置要求。

啟用目標(biāo)利用審查和優(yōu)先使用。使你清楚的了解誰在利用服務(wù)器上的什么資源,和當(dāng)他們?cè)诜?wù)器上使用了什么安全許可。這會(huì)產(chǎn)生追蹤報(bào)告,在特定情景中非常有用。在開始菜單,管理工具部分通過微軟管理控制臺(tái)的一部分――本地安全策略控制臺(tái)啟用審查策略。

創(chuàng)建一個(gè)安全模版

還是講以下如果你沒有ServicePack1,那么手動(dòng)創(chuàng)建一個(gè)安全模板也是不錯(cuò)的選擇,這樣你就可以對(duì)公司內(nèi)多個(gè)文件服務(wù)器進(jìn)行統(tǒng)一的安全配置。你可以創(chuàng)建一些安全模版,通過將它們添加到微軟管理控制臺(tái)窗口保存這些安全模版。

安全配置向?qū)в幸粋€(gè)選項(xiàng),就是將所有安全設(shè)置輸出或通過一個(gè)向?qū)ё鰹?inf文件。這樣你可以通過安全配置向?qū)Щ蚱渌椒▽?duì)公司內(nèi)任何機(jī)器進(jìn)行配置。這是對(duì)所有服務(wù)器,不僅是文件服務(wù)器實(shí)施統(tǒng)一安全策略的簡(jiǎn)便、自動(dòng)的方法。

總結(jié):

希望本文介紹的利用安全配置向?qū)岣呶募?wù)器安全性的方法能夠?qū)ψx者有所幫助,更多有關(guān)操作系統(tǒng)的知識(shí)還有待于讀者去探索和學(xué)習(xí)。

【編輯推薦】

  1. 文件服務(wù)器是否應(yīng)放在DC?
  2. 如何通過別名來訪問域內(nèi)文件服務(wù)器?
  3. 在服務(wù)器群集節(jié)點(diǎn)如何安裝文件服務(wù)器?
  4. 性能損耗?文件服務(wù)器容量工具告訴你為什么
  5. 將文件服務(wù)器從2003遷移至Windows Server 2008 R2
責(zé)任編輯:韓亞珊 來源: 華夏聯(lián)盟
相關(guān)推薦

2010-09-14 19:29:00

2010-05-18 17:24:36

IIS服務(wù)器

2017-05-04 08:11:31

2010-07-06 09:39:37

2023-02-20 17:12:08

2010-09-30 11:28:31

網(wǎng)絡(luò)供應(yīng)商服務(wù)器虛擬化安全

2010-09-02 13:31:54

2023-10-05 12:36:05

2022-06-14 23:34:10

Linux安全服務(wù)器

2010-01-05 09:55:43

2018-02-27 14:50:16

數(shù)據(jù)庫(kù)MySQL安全性

2022-08-03 14:33:21

數(shù)據(jù)安全數(shù)據(jù)泄露漏洞

2017-02-21 15:35:34

2010-08-23 09:14:39

2023-07-11 10:38:24

區(qū)塊鏈文件驗(yàn)證安全

2010-10-09 13:53:48

2009-12-22 18:52:06

WCF安全性

2010-08-20 15:20:40

2010-03-16 09:17:27

Gartner虛擬服務(wù)器安全性

2020-07-28 10:46:43

安全郵件服務(wù)器漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)