安全顾问安全检测网络架设网络优化网站维护数据备份数据恢复
年 月 日 
当前页面生成时间:
栏目导航:
注册会员
 
正在加载中...


深圳市电维科技网络服务

公司是一家从事计算机销售、无盘网络系统、VOD(网络版及单机版)点歌系统、网络系统工程解决方案的高技术专业服务公司,公司现有十多名资深电脑技术工程师及网络技术工程师,能及时为您提供技术支持,解决电脑、网络出现的各种软、硬件故障,拥有多名长期从事网络安全技术的深资工程师,为您的企业保驾护航



当前页面导航 首页 >> windows操作系统 >> Windows 2008 >> 正文

查看方式: 查看:[ 大字 中字 小字
让你的Win2008更安全 限制匿名访问
来源:网络来源 作者:本站 发表日期:2008-8-28 16:12:26 阅读次数:
Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别


Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图1所示

  win2008

                                                                  图1

  有关RestrictAnonymous的值的三种情况解释

  0 依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

  当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制: ? 下级成员工作站或服务器无法建立 netlogon 安全通道。

  信任域中的下级域控制器无法建立 netlogon 安全通道。

  Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

  浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。


TAG关键字:2008


本文章评论条数: 今日评论条数:
正在加载评论列表...
评论表单加载中...
http://www.pcwbc.com/files/ews2008-9/rssdz.gif深圳IT外包首选企业上网就上114啦!

申请链接 | 加入讨论组 | IT外包报价 | 服务质量 | 信息保密 | 关于我们 | 公司概述 |
@ 2008 pcwbc inc.www.pcwbc.com
联系电话:0755-89579120 0755-81195110 传真:0755-89579120
深圳布吉大芬信和爱琴居B栋23D Powered By:深圳市电维科技网络服务有限公司
服务器安全24小时维护电话:013715337990 签约用户QQ在线支持:86661383 86661683 86668383 303809808 115128314 154476677

不良信息举报中心

深圳市信息行业协会

网络110报警服务