首頁(yè) 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級(jí) | 職稱英語(yǔ) | 商務(wù)英語(yǔ) | 公共英語(yǔ) | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語(yǔ) | 成人英語(yǔ)三級(jí) | 申碩英語(yǔ) | 攻碩英語(yǔ) | 職稱日語(yǔ) | 日語(yǔ)學(xué)習(xí) | 法語(yǔ) | 德語(yǔ) | 韓語(yǔ)
計(jì)算機(jī)等級(jí)考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問(wèn) | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會(huì)工作者 | 外銷員 | 國(guó)際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書(shū)資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格考試會(huì)計(jì)證) | 經(jīng)濟(jì)師 | 會(huì)計(jì)職稱 | 注冊(cè)會(huì)計(jì)師 | 審計(jì)師 | 注冊(cè)稅務(wù)師
注冊(cè)資產(chǎn)評(píng)估師 | 高級(jí)會(huì)計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國(guó)際內(nèi)審師
一級(jí)建造師 | 二級(jí)建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評(píng)價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評(píng)價(jià)師 | 電氣工程師 | 注冊(cè)測(cè)繪師 | 注冊(cè)計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語(yǔ)學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲
您現(xiàn)在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 安全技術(shù) > 正文

服務(wù)器:遠(yuǎn)程控制向Windows2008設(shè)置要安全

遠(yuǎn)程控制Windows Server 2008服務(wù)器系統(tǒng)的安全性講解。

  在規(guī)模稍微大一些的局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)管理員時(shí)常會(huì)采用遠(yuǎn)程控制方式來(lái)管理服務(wù)器或重要工作主機(jī);雖然這種控制方式可以提高網(wǎng)絡(luò)管理效率,但是遠(yuǎn)程控制方式帶來(lái)的安全威脅往往也容易被管理人員忽視。為了保障服務(wù)器遠(yuǎn)程控制操作的安全性,Windows Server 2008系統(tǒng)特意在這方面進(jìn)行了強(qiáng)化,新推出了許多安全防范功能,不過(guò)有的功能在默認(rèn)狀態(tài)下并沒(méi)有啟用,這需要我們自行動(dòng)手,對(duì)該系統(tǒng)進(jìn)行合適設(shè)置,才能保證遠(yuǎn)程控制Windows Server 2008服務(wù)器系統(tǒng)的安全性。

  1、只允許指定人員進(jìn)行遠(yuǎn)程控制

  如果允許任何一位普通用戶隨意對(duì)Windows Server 2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制時(shí),那該服務(wù)器系統(tǒng)的安全性肯定很難得到有效保證。有鑒于此,我們可以對(duì)Windows Server 2008服務(wù)器系統(tǒng)進(jìn)行合適設(shè)置,只允許指定人員通過(guò)遠(yuǎn)程桌面連接方式對(duì)其進(jìn)行遠(yuǎn)程控制,下面就是具體的設(shè)置步驟:

  首先打開(kāi)Windows Server 2008服務(wù)器系統(tǒng)桌面的“開(kāi)始”菜單,從中依次展開(kāi)“程序”、“管理工具”、“服務(wù)器管理器”選項(xiàng),在其后出現(xiàn)的對(duì)應(yīng)系統(tǒng)服務(wù)器管理器控制臺(tái)窗口中,點(diǎn)選左側(cè)子窗格中的“服務(wù)器管理”節(jié)點(diǎn)選項(xiàng),之后選中目標(biāo)節(jié)點(diǎn)分支下面的“服務(wù)器摘要”設(shè)置項(xiàng),再單擊“配置遠(yuǎn)程桌面”項(xiàng)目,進(jìn)入遠(yuǎn)程控制Windows Server 2008系統(tǒng)的設(shè)置對(duì)話框;

  其次在該設(shè)置對(duì)話框的“遠(yuǎn)程桌面”處單擊“選擇用戶”按鈕,打開(kāi)設(shè)置界面,從中我們會(huì)看到可以對(duì)Windows Server 2008服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制的所有用戶賬號(hào),一旦看到有陌生的用戶賬號(hào)或不信任用戶賬號(hào)存在時(shí),我們可以將它選中并單擊“刪除”按鈕,將它從系統(tǒng)中刪除掉;接著單擊對(duì)應(yīng)設(shè)置界面中的“添加”按鈕,打開(kāi)用戶賬號(hào)設(shè)置對(duì)話框,從中將指定的管理員用戶賬號(hào)選中并添加進(jìn)來(lái),再單擊“確定”按鈕結(jié)束用戶賬號(hào)設(shè)置操作,如此一來(lái)Windows Server 2008服務(wù)器系統(tǒng)日后只允許指定的系統(tǒng)管理員對(duì)其進(jìn)行遠(yuǎn)程管理操作,而不允許其他任何用戶對(duì)其進(jìn)行遠(yuǎn)程控制操作。

  2、拒絕Administrator進(jìn)行攻擊測(cè)試

  與傳統(tǒng)服務(wù)器操作系統(tǒng)一樣,Windows Server 2008服務(wù)器系統(tǒng)在默認(rèn)狀態(tài)下仍然會(huì)使用Administrator賬號(hào)來(lái)完成系統(tǒng)登錄操作,正因如此Administrator賬號(hào)特別容易被一些非法攻擊者利用,他們企圖通過(guò)破解Administrator賬號(hào)的密碼來(lái)登錄服務(wù)器,并嘗試對(duì)其進(jìn)行攻擊測(cè)試。為了拒絕非法攻擊者使用Administrator賬號(hào)進(jìn)行攻擊測(cè)試,我們可以按照如下步驟設(shè)置Windows Server 2008服務(wù)器系統(tǒng):

  首先在Windows Server 2008服務(wù)器系統(tǒng)桌面中依次單擊“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行文本框中,輸入“Secpol.msc”字符串命令,單擊回車鍵后,打開(kāi)對(duì)應(yīng)系統(tǒng)的本地安全組策略控制臺(tái)窗口;

  其次在本地安全組策略控制臺(tái)窗口的左側(cè)顯示區(qū)域,將鼠標(biāo)定位于其中的“安全設(shè)置”節(jié)點(diǎn)選項(xiàng),在目標(biāo)節(jié)點(diǎn)分支下面選中“本地策略”/“安全選項(xiàng) ”,在對(duì)應(yīng)“安全選項(xiàng)”分支下面找到目標(biāo)安全組策略“帳戶:重命名系統(tǒng)管理員帳戶”,并用鼠標(biāo)右鍵單擊該組策略選項(xiàng),從其后出現(xiàn)的快捷菜單中執(zhí)行“屬性” 命令,打開(kāi)“帳戶:重命名系統(tǒng)管理員帳戶”組策略屬性設(shè)置對(duì)話框;單擊該對(duì)話框中的“本地安全設(shè)置”標(biāo)簽,打開(kāi)標(biāo)簽設(shè)置頁(yè)面,在該頁(yè)面中我們可以將Administrator賬號(hào)的名稱修改為其他人不容易猜中的名稱,例如可以將其修改為“guanliyuan”,最后單擊“確定”按鈕保存好上述設(shè)置操作,這樣一來(lái)非法攻擊者企圖通過(guò)Administrator賬號(hào)對(duì)Windows Server 2008服務(wù)器系統(tǒng)進(jìn)行攻擊測(cè)試時(shí),就無(wú)法取得成功,那么服務(wù)器系統(tǒng)的安全性能就可以得到有效保證了。

  相關(guān)推薦:四方面巧妙設(shè)置確保局域網(wǎng)安全
                            淺談網(wǎng)絡(luò)布線的屏蔽與非屏蔽系統(tǒng)
文章責(zé)編:niufeifei  
看了本文的網(wǎng)友還看了
沒(méi)有相關(guān)文章
文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。