<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>學習電腦>操作系統>操作系統基礎知識>

        Win2003服務器安全怎么維護(2)

        時間: 孫勝龍652 分享

          注意:為了保證服務器的安全,只勾選你所需要的服務器角色即可,選擇多余的服務器角色選項,會增加Windows Server 2003系統的安全隱患。如筆者的Windows Server 2003服務器只是作為文件服務器使用,這時只要選擇“文件服務器”選項即可。

          進入“選擇客戶端功能”標簽頁,來配置Windows Server 2003服務器支持的“客戶端功能”,其實Windows Server 2003服務器的客戶端功能也很好理解,服務器在提供各種網絡服務的同時,也需要一些客戶端功能的支持才行,如Microsoft網絡客戶端、DHCP客戶端和FTP客戶端等。根據需要,在列表框中勾選你所需的客戶端功能即可,同樣,對于不需要的客戶端功能選項,建議你一定要取消對它的選擇。

          接下來進入到“選擇管理和其它選項”對話框,在這里選擇你需要的一些Windows Server 2003系統提供的管理和服務功能,操作方法是一樣的,只要在列表框中勾選你需要的管理選項即可。點擊“下一步”后,還要配置一些Windows Server 2003系統的額外服務,這些額外服務一般都是第三方軟件提供的服務。

          然后進入到“處理未指定的服務”對話框,這里“未指定服務”是指,如果此安全策略文件被應用到其它Windows Server 2003服務器中,而這個服務器中提供的一些服務沒有在安全配置數據庫中列出,那么這些沒被列出的服務該在什么狀態下運行呢?在這里就可以指定它們的運行狀態,建議大家選中“不更改此服務的啟用模式”單選項。最后進入到“確認服務更改”對話框,對你的配置進行最終確認后,就完成了基于角色的服務配置。

          3.配置網絡安全

          以上完成了基于角色的服務配置。但Windows Server 2003服務器包含的各種服務,都是通過某個或某些端口來提供服務內容的,為了保證服務器的安全,Windows防火墻默認是不會開放這些服務端口的。下面就可以通過“網絡安全”配置向導開放各項服務所需的端口,這種向導化配置過程與手工配置Windows防火墻相比,更加簡單、方便和安全。

          在“網絡安全”對話框中,要開放選中的服務器角色,Windows Server 2003系統提供的管理功能以及第三方軟件提供的服務所使用的端口。點擊“下一步”按鈕后,在“打開端口并允許應用程序”對話框中開放所需的端口,如FTP服務器所需的“20和21”端口,IIS服務所需的“80”端口等,這里要切記“最小化”原則,只要在列表框中選擇要必須開放的端口選項即可,最后確認端口配置,這里要注意:其它不需要使用的端口,建議大家不要開放,以免給Windows Server 2003服務器造成安全隱患。

          4.注冊表設置

          Windows Server 2003服務器在網絡中為用戶提供各種服務,但用戶與服務器的通信中很有可能包含“不懷好意”的訪問,如黑客和病毒攻擊。如何保證服務器的安全,最大限度地限制非法用戶訪問,通過“注冊表設置”向導就能輕松實現。

          利用注冊表設置向導,修改Windows Server 2003服務器注冊表中某些特殊的鍵值,來嚴格限制用戶的訪問權限。用戶只要根據設置向導提示,以及服務器的服務需要,分別對“要求SMB安全簽名”、“出站身份驗證方法”、“入站身份驗證方法”進行嚴格設置,就能最大限度保證Windows Server 2003服務器的安全運行,并且免去手工修改注冊表的麻煩。

          5.啟用“審核策略”

          聰明的網管會利用日志功能來分析服務器的運行狀況,因此適當的啟用審核策略是非常重要的。SCW功能也充分的考慮到這些,利用向導化的操作就能輕松啟用審核策略。

          在“系統審核策略”配置對話框中要合理選擇審核目標,畢竟日志記錄過多的事件會影響服務器的性能,因此建議用戶選擇“審核成功的操作”選項。當然如果有特殊需要,也可以選擇其它選項。如“不審核”或“審核成功或不成功的操作”選項。

          6.增強IIS安全

          IIS服務器是網絡中最為廣泛應用的一種服務,也是Windows系統中最易受攻擊的服務。如何來保證IIS服務器的安全運行,最大限度免受黑客和病毒的攻擊,這也是SCW功能要解決的一個問題。利用“安全配置向導”可以輕松的增強IIS服務器的安全,保證其穩定、安全運行。

          在“Internet信息服務”配置對話框中,通過配置向導,來選擇你要啟用的Web服務擴展、要保持的虛擬目錄,以及設置匿名用戶對內容文件的寫權限。這樣IIS服務器的安全性就大大增強。

          小提示:如果你的Windows Server 2003服務器沒有安裝、運行IIS服務,則在SCW配置過程中不會出現IIS安全配置部分。

          完成以上幾步配置后,進入到保存安全策略對話框,首先在“安全策略文件名”對話框中為你配置的安全策略起個名字,最后在“應用安全策略”對話框中選擇“現在應用”選項,使配置的安全策略立即生效。

          利用SCW增強Windows Server 2003服務器的安全性能就這么簡單,所有的參數配置都是通過向導化對話框完成的,免去了手工繁瑣的配置過程,SCW功能的確是安全性和易用性有效的結合點。如果你的Windows Server 2003系統已經安裝了SP1補丁包,不妨試試SCW吧!

        Win2003服務器安全怎么維護(2)

        注意:為了保證服務器的安全,只勾選你所需要的服務器角色即可,選擇多余的服務器角色選項,會增加Windows Server 2003系統的安全隱患。如筆者的Windows
        推薦度:
        點擊下載文檔文檔為doc格式

        精選文章

        • win7開機黑屏只有鼠標怎么辦
          win7開機黑屏只有鼠標怎么辦

          現如今,人們的生活和工作都離不開電腦,而電腦的操作離不開操作系統,在這里,學習啦小編就向大家介紹win7開機黑屏只有鼠標怎么辦。 Windows 7可供家

        • Windows7系統可以使用IPv6嗎
          Windows7系統可以使用IPv6嗎

          現如今,人們的生活和工作都離不開電腦,而電腦的操作離不開操作系統,在這里,學習啦小編就向大家介紹Windows 7系統可以使用IPv6嗎。 Windows 7已經在支

        • Win7如何修復光盤
          Win7如何修復光盤

          現如今,人們的生活和工作都離不開電腦,而電腦的操作離不開操作系統,在這里,學習啦小編就向大家介紹Win7如何修復光盤。 現在在Windows 7系統中里,

        • Windows7系統設置教程
          Windows7系統設置教程

          現如今,人們的生活和工作都離不開電腦,而電腦的操作離不開操作系統,在這里,學習啦小編就向大家介紹Windows 7系統設置教程。 Windows 7將同類相關設置

        300171 主站蜘蛛池模板: 日本亚洲一区二区精品久久| 亚洲国产日韩在线成人蜜芽| 无码国产精品一区二区av| 美女精品黄色淫秽片网站| 又粗又爽高潮午夜免费视频| 亚洲国产中文字幕在线视频综合| 国产黄色av一区二区三区| 亚洲av成人一区国产精品| 精品国产免费一区二区三区香蕉| 中文字幕制服国产精品| 亚洲欧洲日产国码无码久久99| 亚洲AV无码成人网站久久精品| 在线观看亚洲欧美日本| 中文字幕亚洲综合久久菠萝蜜| 国产精品亚洲日韩AⅤ在线观看| 2023国产一线二线三线区别| 国产无遮挡免费真人视频在线观看| 久久精品国内一区二区三区| 亚洲欧洲日韩国内精品| 污污污污污污WWW网站免费 | 国产精品自拍午夜福利| 久久婷婷五月综合色99啪ak| 亚洲中文字幕国产av| 91精品午夜福利在线观看| 无码人妻精品一区二区三区蜜桃| 老色鬼在线精品视频在线观看 | 亚洲aⅴ无码专区在线观看春色| 玩弄人妻少妇精品视频| 一本久久a久久精品综合| 色综合人人超人人超级国碰 | 久久九九精品99国产精品| 图片区 小说区 区 亚洲五月 | 精品黑人一区二区三区| 国产精品熟女亚洲av麻豆| 少妇夜夜春夜夜爽试看视频 | 18禁在线一区二区三区| 日本一区二区三区免费高清| 精品久久久久久无码不卡| 国产精品亚洲二区在线看| 精品国产福利一区二区| 国产精品久久久久久成人影院|