首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Windows>Windows2008>让你的Win2008更安全 限制匿名访问
热门文章排行
 
热门文章排行 Windows Server 2008 Be
微软Windows Server 200
Windows 2008 奏响32位
微软老毛病 Windows Ser
微软称本月发布Windows
Server 2008 RC0 已经发
基于RODC的身份验证过程
Windows 2003如何迁移到
Windows Server 2008与C
构建Windows Server 200
精采文章推荐
 
精采文章推荐 全球首发!Windows Serv
Windows Home Server常
构建Windows Server 200
Windows Server 2008与C
Windows 2003如何迁移到
基于RODC的身份验证过程
Server 2008 RC0 已经发
微软称本月发布Windows
微软老毛病 Windows Ser
Windows 2008 奏响32位
最新更新文章
 
最新更新文章 全球首发!Windows Serv
让你的Win2008更安全 限
被忽略的Windows Server
Win2008安装全攻略教程
Windows Server 2008仅6
Windows Home Server常
构建Windows Server 200
Windows Server 2008与C
Windows 2003如何迁移到
基于RODC的身份验证过程

让你的Win2008更安全 限制匿名访问

编辑:聪聪   来源:ITooe.com  日期:2008-02-14   我要投稿      家园

  Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图1所示

    

win2008


  
    图1

  有关RestrictAnonymous的值的三种情况解释:

  0 依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

  当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制: ? 下级成员工作站或服务器无法建立 netlogon 安全通道。

  ? 信任域中的下级域控制器无法建立 netlogon 安全通道。

  ? Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

  ? 浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。




上一篇:被忽略的Windows Server 2008九大特性  
下一篇:全球首发!Windows Server 2008虚拟机ERP压力测试
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。