设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> 经验技巧 >> 让你的Win2008更安全 限制匿名访问
精品推荐
经验技巧点击TOP10
·FAT32转换NTFS的方法
·批处理完全教程
·制作Windows XP和Vista双系统启动菜单
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·网吧操作系统制作与优化2007最终版
·ATI显卡BUG,WOW黑屏解决方法
·解决系统Windows与互联网Internet时间同步
·局域网内共享文件 提示没有访问权限的问题
·批处理命令 xp服务优化
·同一分区下安装XP和Vista的方法
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·FAT32转换NTFS的方法
·批处理完全教程
·2000、XP、2003所有注册表设置
·如何改变桌面等C盘文件的路径
·只转两圈 加快Windows XP启动速度
·制作Windows XP和Vista双系统启动菜单
·使用BCDEdit修改Windows Vista启动菜单
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·Windows Vista 激活不求人
精选专题

让你的Win2008更安全 限制匿名访问

作者: 来源: 时间:2007-11-5 17:15:41

Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图1所示

    

win2008


  
    图1

  有关RestrictAnonymous的值的三种情况解释:

  0 依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

  当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制: ? 下级成员工作站或服务器无法建立 netlogon 安全通道。

  ? 信任域中的下级域控制器无法建立 netlogon 安全通道。

  ? Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

  ? 浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。


让你的Win2008更安全 限制匿名访问 相关文章:
让你的Win2008更安全 限制匿名访问 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com