


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
尽管Windows Server 2008系统的安全性能已经大幅提升了,不过这并不意味着该系统已经安全无忧了,因为很多时候系统的一些安全参数会被偷偷修改,从而可能给系统造成一些安全威胁,那有什么办法让我们能够防患于未然,在系统安全参数被修改之前就能将它禁止呢?其实巧妙设置系统组策略参数,就可以让Windows Server 2008系统更加安全了。严禁恶意程序不请自来我们在使用Windows Server 2008系统自带的IE浏览器上网访问网页内容时,时常会碰到一些恶意的控件程序,这些恶意控件程序往往不经过我们的允许,就自动下载保存到本地系统硬盘中,这样不但会消耗宝贵的磁盘空间资源,而且还可能会给Windows Server 2008系统带来安全麻烦;为了让自己的Windows Server 2008系统更加安全,我们可以安装使用一些专业工具来拒绝恶意程序不请自来,可是这样不但操作很繁琐而且也不利于提高操作效率。事实上,Windows Server 2008系统在组策略中已经添加了这种安全问题的控制选项,我们只要对相应的控制选项进行一下合适设置就可以了,下面就是具体的控制步骤:首先在Windows Server 2008系统桌面中打开“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;其次在该组策略编辑窗口的左侧显示区域中将鼠标定位于“计算机配置”分支,并从该分支下面逐一展开“管理模板”/“Windows组件”/“限制文件下载”/“安全功能”/“限制文件下载”子项;图1下面在“限制文件下载”子项的右侧显示列表中,双击“Internet Explorer进程”组策略选项,打开目标组策略选项的属性设置对话框,单击其中的“设置”标签,进入如图1所示的标签设置页面;在这里,我们发现默认状态下Windows Server 2008系统对文件下载操作是没有任何限制的,此时我们应该选中“已启用”选项,来严禁恶意程序不请自来。当然,有的恶意程序会自动通过FlashGet、迅雷工具等来完成下载任务,为了谨防这些程序自动执行下载任务,我们还可以打开“所有进程”选项的属性设置窗口,选中对应窗口中的“已启用”选项,来禁止恶意程序无法通过任何进程完成下载任务。拒绝调用任务管理器在Windows Server 2008系统环境下,同时按下键盘中的Ctrl+Alt+Del组合键时,我们可以调用系统任务管理器,可以更改Windows系统登录密码,可以直接关闭、注销计算机等,特别是在调用系统任务管理器后,用户还能对Windows Server 2008系统中的一些重要进程进行控制。为了防止非法用户随意控制服务器系统中的一些重要进程,我们可以利用Windows Server 2008系统内置的组策略来拒绝普通用户随意调用任务管理器,下面就是具体的设置步骤:首先打开Windows Server 2008系统桌面中的“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;其次将鼠标定位于组策略编辑窗口左侧显示区域中的“用户设置”分支上,并依次展开“管理模板”/“系统”/“Ctrl+Alt+Del”组策略子项,在对应“Ctrl+Alt+Del”组策略子项的右侧显示区域中,我们会看到删除注销、删除更改密码、删除锁定计算机、删除任务管理器等多个策略;图2用鼠标双击其中的删除任务管理器选项,打开目标组策略选项的属性设置对话框,单击其中的“设置”标签,进入如图2所示的标签设置页面;在这里,我们发现默认状态下Windows Server 2008系统是允许用户调用任务管理器窗口的,此时我们应该选中“已启用”选项,来禁止调用系统任务管理器窗口。同样地,我们可以打开其他策略的选项设置窗口,选中“已启用”选项,来禁止执行注销、更改密码、锁定计算机等操作。禁止降低IE安全等级Windows Server 2008系统在默认状态下常常会将IE浏览器的安全等级设置得比较高,这样可以防止一些恶意网页脚本代码或ActiveX控件程序偷偷在服务器系统中运行,从而避免给系统带来一些安全威胁。可是,在实际上网浏览的过程中,不少用户有时随意降低IE安全等级,以便寻求浏览便利性,这么一来Windows Server 2008系统的安全性就会受到严重威胁;为此,我们可以按照如下步骤来禁止普通用户随意降低IE浏览安全等级:首先按照前面的操作步骤,打开Windows Server 2008系统组策略编辑窗口,在该编辑窗口左侧显示区域的“本地计算机策略”中用鼠标逐一展开“用户配置”/“管理模板”/“Windows组件”/“Internet Explorer”/“Internet Explorer控制面板”子项;图3其次在“Internet Explorer控制面板”子项的右侧显示区域中,双击“禁用安全页”选项,打开如图3所示的选项设置窗口,选中其中的“已启用”选项,再单击“确定”按钮,那样一来普通用户日后打开Internet选项设置对话框后,将无法进入到其中的安全设置页面,这样的话IE安全访问等级也就不会被随意降低了。监控系统登录状态Windows Server 2008系统可以使用审核功能来自动监视跟踪系统登录状态,一旦有非法用户偷偷登录服务器时,我们就能从系统的日志记录中找到蛛丝马迹,并能及时采取措施预防非法用户再次偷偷登录服务器。要想自动监控服务器系统登录状态,我们可以按照如下步骤来设置Windows Server 2008系统的组策略参数,以便让服务器自动对系统登录事件进行审核:首先打开Windows Server 2008系统组策略编辑窗口,依次展开左侧显示区域中的“计算机配置”/“Windows设置”/“安全设置”/“本地策略”分支选项,然后选中该分支选项下面的“审核策略”子项;图4其次在对应“审核策略”子项的右侧显示区域中,找到“审核登录事件”选项,并用鼠标双击该选项,打开如图4所示的选项设置对话框,选中其中的“成功”和“失败”复选项,最后单击“确定”按钮,如此一来任何用户无论是成功登录进服务器系统,还是没有成功登录进服务器系统,Windows Server 2008系统的日志功能都会自动将登录服务器系统的状态记录保存下来。要想查看之前的系统登录状态时,我们可以依次单击Windows Server 2008系统桌面中的“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中双击“管理工具”图标,之后双击事件查看器图标,打开对应系统的事件查看器控制台窗口,在该窗口的左侧显示区域依次展开“Windows日志”/“系统”分支选项,在对应“系统”分支选项的中间显示区域,我们就能查看到具体的系统登录状态事件了。禁止查看重要数据分区Windows Server 2008服务器系统中的某个分区中可能保存了一些重要数据信息,这些多半是不希望让其他用户知道的。其实,我们根本不需要寻求专业工具来保护重要数据分区,只要巧妙地利用Windows Server 2008系统的组策略功能,就能很好地保护重要数据分区不被他人随意访问;例如,要保护D盘分区中的数据内容不被他人访问时,我们可以按照如下步骤来设置系统组策略参数:首先在Windows Server 2008系统运行对话框中执行“Gpedit.msc”命令,进入服务器系统的组策略编辑窗口,依次展开该组策略编辑窗口左侧显示区域中的“本地计算机策略”/“用户配置”/“管理模板”/“Windows组件”/“Windows资源管理器”组策略选项;图5其次在对应“Windows资源管理器”组策略选项的右侧显示区域中,用鼠标双击“防止从我的电脑访问驱动器”选项,在其后弹出的目标组策略属性设置窗口中,我们会看到“未配置”、“已启用”、“已禁用”这几个选项;检查其中的“已启用”选项是否已经处于选中状态,要是发现该选项还没有被选中时,我们应该及时将它重新选中;之后,从驱动器下拉列表中选中驱动器D(如图5所示),再单击“确定”按钮就可以了。要是我们想将所有的驱动器都关闭时,可以从驱动器下拉列表中选中“限制所有驱动器”选项。禁止暴力破解登录密码Windows Server 2008服务器系统的登录密码要是设置得不够强壮时,非法攻击者很容易通过暴力破解的方法猜出来。为了防止这种情况的发生,我们可以在Windows Server 2008系统的组策略编辑窗口中启用帐户锁定策略,来禁止暴力破解登录密码,这样一来,当非法攻击者尝试登录服务器系统,输入错误系统登录密码的次数达到指定数值时,对应系统登录帐号就会被自动锁定,下面就是具体的设置步骤:首先打开Windows Server 2008系统桌面中的“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;图6接着依次展开该组策略编辑窗口左侧显示区域中的“本地计算机策略”/“计算机设置”/“Windows设置”/“安全设置”/“帐户策略”/“帐户锁定策略”选项
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江苏苏州高新区东渚街道招聘社区工作人员笔试考前自测高频考点模拟试题有完整答案详解
- 2025北京大兴国际机场临空经济区(廊坊)幼儿园招聘合同制教师3名模拟试卷及答案详解(夺冠)
- 2025河北承德市滦平县卫生健康局和滦平县医疗保障局所属事业单位选调医疗专业技术人员15人模拟试卷及答案详解(典优)
- 2025湖南郴州资兴市第一人民医院招聘模拟试卷及答案详解(全优)
- 2025内蒙古锦泰集团招聘31人考前自测高频考点模拟试题及参考答案详解一套
- 2025年面向社会公开招聘政府专职消防员、为遂宁市消防救援支队代招政府专职消防员的(99人)模拟试卷附答案详解(考试直接用)
- 2025年春季中国光大银行济南分行校园招聘(滨州有岗)考前自测高频考点模拟试题及答案详解(新)
- 毕业后就业协议书补办
- lol违反用户协议书
- 父母出资购房协议书文本
- 垫资柴油购销合同协议
- 2025-2030国内地热能行业市场发展现状及竞争格局与投资发展前景研究报告
- Unit1 Section B What do we need to know about a new friend?教学设计 2024-2025学年人教版七年级英语上册
- 人工智能在生活中的应用课件
- 全球航路的开辟教学课件-2024-2025学年高一下学期统编版(2019)必修中外历史纲要下
- Unit 2 Different families Part A(说课稿)-2024-2025学年人教PEP版(2024)英语三年级上册
- LED显示屏采购投标方案(技术方案)
- 2024-2025学年七年级语文上册第一单元测试卷(统编版2024新教材)
- 初中英语形容词比较级和最高级省公开课一等奖全国示范课微课金奖课件
- GB/T 1503-2024铸钢轧辊
- 幼儿园社会教育专题-考核测试题四(第七、八章)-国开(ZJ)-参考资料
评论
0/150
提交评论