win 2003下提升安全配置向导的方法


安全配置向导提供了根据角色创建或修改服务器的安全策略的便捷方法,可以使用组策略将该安全策略应用于执行相同角色的多个目标服务器。还可以针对恢复目的,使用 SCW 将某个策略回滚到其以前配置。使用 SCW,可以将服务器的安全设置与所需的安全策略进行比较,以检查系统中有漏洞的配置。 而安全配置向导有助于确定windows 2003 服务器上发生的事件并且实施保护,今天就给大家介绍下如何使用此向导.

安装SP1或R2 时,安全配置向导不会自动安装。需要采用下面的步骤进行另外安装:

点击开始|设置|控制面板

选择添加或删除程序

选择添加/删除Windows组件

选中安全配置向导复选框,点击下一步。确保得到源媒体。

安装完成后,在开始中所有程序|管理工具|安全配置向导启动工具。

如果是初次运行此工具,则需要提供一个服务器(在群组中每个服务器由于角色不同有不同安全策略)。在向导中,可以看到服务器角色的列表:包括服务器和客户端。例如:可能有一台服务器运行SMS 2003 server,而另一台机器安装的是SMS 2003 client。为服务器选定一个角色。可以选择是否允许管理服务,例如BITS(后台信息传输服务)、浏览器、浏览器管理、远程桌面、AQL Server 代理等等。微软不能在服务器上提供每个可能的服务,所以向导也提供了忽略或限制列表上没有的服务选项。

除了服务,向导还允许启用或停用TCP/IP端口。而且可以使用这个工具限制一台计算机或一组IP地址登录到指定的TCP/IP端口。例如,如果仅仅允许管理网络许可的人员使用远程桌面创建连接,可以为子网限定端口为3389。

可以改变策略影响SMB文件处理和打印。例如,如果服务器有足够的容量,则可以标记所有的SMB通讯量,防止客户端的两面夹击型的攻击。同样的方法也可以用于标记LDAP通讯量。在此策略中,指示所有运行windows 2000 SP3版本及以上版本的客户端帮助保护网络中的LDAP信息。

其它领域:

审计设置:确定是否能够进行审计并且审计成功登录或者成功和不成功的活动。

IIS:需要激活哪个IIS扩展?例如ASP.NET 1.1、ASP.NET 2.0、Server Side Includes和WebDAV等等。需要激活哪个虚拟目录?例如,可能想封锁IISAdmin文件登录目录。

总之,安全配置向导有些极端的倾向,需要花很多时间调整到恰如其分的状态,但是对于安全效果是很有裨益的。在Windows Server 2003 SP1 和 R2中,微软配置了一个新工具,它能够帮助确定Windows Server 2003系统上运行的程序,减少受攻击的可能性。简言之,通过使用安全配置向导,能够观察到整个系统并停止不需要的功能。


上一篇:win xp/2003下如何使用网络诊断工具

下一篇:对付"网络钓鱼",ie 6反钓鱼插件来帮忙


Win2003系统 安全配置向导 win2003安全配置
Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器