成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

讓你的Win2008更安全 限制匿名訪問
2007-11-05   中國IT實驗室

Windows Server家族操作系統一直有一個弱點就是Administrators組用戶權限很高,如遠程IPC連接、終端服務登錄,使用管理員帳號是不受限制的,這和Windows XP、Windows Vista有著本質的區別,今天Vista地帶就來說一下如何防止黑客建立IPC$空連接,這樣就防止遠程用戶的匿名訪問,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA分支,在右邊修改RestrictAnonymous為1.如圖1所示

 

win2008



圖1

  有關RestrictAnonymous的值的三種情況解釋:

  0 依賴于默認權限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權限就無法訪問,同時Vista地帶提醒您在域控制器DC中需要注意的

  當基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設置為 2 時,下列任務受到限制: ? 下級成員工作站或服務器無法建立 netlogon 安全通道。

  ? 信任域中的下級域控制器無法建立 netlogon 安全通道。

  ? Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。

  ? 瀏覽器服務無法從在 RestrictAnonymous 注冊表值設置為 2 的計算機上運行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務器列表。因此,所有依賴瀏覽器服務的程序都無法正常工作。

  由于上述結果,建議您不要在包括下級客戶端的混合模式環境中將 RestrictAnonymous 注冊表值設置為 2。只有在 Windows 2000/2003/2008 環境下,并且只有當進行了充分的質量保證測試以證實適當的服務級別和程序功能繼續保持之后,才應考慮將 RestrictAnonymous 注冊表值設置為 2。

熱詞搜索:

上一篇:關于Exchange循環日志和備份4
下一篇:Vlan間路由實驗

分享到: 收藏
主站蜘蛛池模板: 年轻阿姨的性教育| 张柏芝艳照无删减| 朱莉安妮全集高清免费| 普庵咒全文注音版| 陈若| 不回微信判30年图片| yoshizawa akiho| 南宝拉| 新闻联播台词| 黄色网址在线免费播放| 古风男头| 抗击 电影| 连城诀1-40集全集免费| 河东狮吼 电视剧| 拔萝卜电视剧高清免费观看全集| 田中敦子| 江苏卫视节目预告| 小组介绍| 少年科学俱乐部| 一江春水向东流电影| 徐乃麟个人简历| 我自己说了算作文| 日韩电影免费观| 首映式| 绝对权力全集免费观看| 黄色网址视频| 金旭| 红蔷薇 电视剧| 南来北往演员| 小数除法竖式50道带答案| 甲铁城的卡巴内瑞海门决战| 爱情最美丽 电视剧| 吻戏韩国| 龙岭迷窟演员表| 风间电影正版免费观看| 黄鹤翔| 战斧骨电影| 成龙电影大全免费功夫片| 视频999| 夜生活女王之霞姐| 必修二英语课本电子版|