国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

讓你的Windows server 2008 更安全 限制匿名訪問(圖)

瀏覽:4日期:2023-10-08 13:49:28

Windows Server家族操作系統一直有一個弱點就是Administrators組用戶權限很高,如遠程IPC連接、終端服務登錄,使用管理員帳號是不受限制的,這和Windows XP、Windows Vista有著本質的區別,今天Vista地帶就來說一下如何防止安全建立IPC$空連接,這樣就防止遠程用戶的匿名訪問,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA分支,在右邊修改RestrictAnonymous為1.如圖1所示

 

有關RestrictAnonymous的值的三種情況解釋:

依賴于默認權限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權限就無法訪問,同時Vista地帶提醒您在域控制器DC中需要注意的

當基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設置為 2 時,下列任務受到限制:下級成員工作站或服務器無法建立 netlogon 安全通道。

◆信任域中的下級域控制器無法建立 netlogon 安全通道。

◆Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。

◆ 瀏覽器服務無法從在 RestrictAnonymous 注冊表值設置為 2 的計算機上運行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務器列表。因此,所有依賴瀏覽器服務的程序都無法正常工作。

由于上述結果,建議您不要在包括下級客戶端的混合模式環境中將 RestrictAnonymous 注冊表值設置為 2。只有在 Windows 2000/2003/2008 環境下,并且只有當進行了充分的質量保證測試以證實適當的服務級別和程序功能繼續保持之后,才應考慮將 RestrictAnonymous 注冊表值設置為 2。

標簽: Windows系統
主站蜘蛛池模板: 阿拉善右旗| 新田县| 故城县| 通辽市| 巴彦淖尔市| 石棉县| 凤凰县| 海林市| 南昌市| 平邑县| 威宁| 镇沅| 静宁县| 靖宇县| 剑河县| 嘉祥县| 静乐县| 南安市| 汉阴县| 靖宇县| 浮山县| 靖州| 当涂县| 华安县| 屏南县| 涿州市| 呼伦贝尔市| 荔浦县| 揭阳市| 蒙阴县| 三都| 建阳市| 吕梁市| 潍坊市| 普洱| 奈曼旗| 孝义市| 河东区| 郸城县| 揭阳市| 舞阳县|