Windows 2000 上配置和应用安全模板

  一、 介绍:

  安全模板是 windows 2000 的新特性。它是 安全配置的物理表示方法,由 Windows 2000 支持的安全属性的文件( .inf )组成。它将所有现有的安全属性组织到一个位置以简化安全性管理。 安全模板所包含的安全性信息有这样七类:帐户策略、本地策略、时间日志、受限组、文件系统、注册表、系统服务。安全模板也可以用作安全分析。 .

  二、适用范围

  Windows 2000 专业版和服务器版

  三、 模板:

  微软推荐了 一系列 Windows 2000 安全配置模板

  W2KHG_baseline.inf – 应该应用于所有计算机的通用设置。

  W2KHG_MemberWks.inf – 只针对作为域成员的工作站的设置。

  W2KHG_MemberLaptop.inf – 只针对作为域成员的便携式计算机的设置。

  W2KHG_MemberServer.inf – 只针对与域连接的服务器的设置。

  W2KHG_DomainController.inf – 只针对域控制器的设置。

  W2KHG_StandaloneWKS.inf – 只针对独立工作站的设置。

  W2KHG_StandaloneSrv.inf – 只针对独立服务器的设置。

  安全模板可以从 http://www.microsoft.com/downloads/details.aspx?FamilyID=15e83186-a2c8-4c8f-a9d0-a0201f639a56&displaylang=en 下载

  四、查看和编辑安全配置模板

  1 、将所需的模板复制到“ \%Systemroot%SecurityTemplates ”目录中或硬盘的其他某一位置。

  注意:如果您将它们复制到不同的位置,则需要 (a) 适当地保证该位置的安全,以使用户无法修改模板, (b) 将其添加到 MMC 的安全模板管理单元中。

  2 、单击“开始”,单击“运行”,键入 mmc.exe ,然后单击“确定”。

时间: 2024-09-20 00:22:50

Windows 2000 上配置和应用安全模板的相关文章

把NT 4.0下的ASP应用迁移到Windows 2000上(1.1)

window     Windows 2000已经发布了,你可能已经开始考虑如何将ASP应用从Windows NT移植到2000中.如果现有的基于Windows NT的ASP应用不做改变是否可以运行在Windows 2000下呢?毕竟,迁移一个应用程序不是一项简单的工作,该怎样做才能让应用更平稳的过渡到Windows 2000上呢?     在移植的工作开始之前,你可能想知道哪些功能在Windows 2000下不会或只会造成很小的影响,或者哪些功能需要最小限度的改进以优化性能.你也可能想知道Wi

Windows服务器上配置SNMP服务方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

Windows服务器上配置SNMP服务的方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

在Windows 2000中配置ASP开发环境

window|window 采用ASP(Active Server Page)编写个人网页,已成为越来越多的个人网站作者的一种梦想.ASP是一种网页脚本语言,它最重要的特点是数据库驱动和动态交互.引入ASP,会使你的个人网站具有很强的数据交换和动态交互能力. 将你的个人电脑变成个人Web服务器 也许很多朋友觉得这是一件不可思议的事情,其实这并不难做到,笔者现以Windows 2000 professional为例说明实现方法. 在Windows 2000 Professional中集成了一个很有

如何在Windows 2000上安装配置防火墙

概要: 本文介绍如何安装 Internet Security and Acceleration (ISA) Server 并将其配置为防火墙.要将 ISA Server 架构安装到 Active Directory,您必须是本地计算机上的管理员.此外,您还必须同时是 Enterprise Admins 和 Schema Admins 两个组的成员.您必须为整个企业或组织将 ISA Server 架构一次性地安装到 Active Directory. 警告:企业初始化进程会将 ISA Server

看人家怎样在Windows 2000 Professional配置ssl

小弟我的ssl测试看上去好像有点对了,(注小弟设置了DNS域名解析,192.168.0.100 IP绑定自定的两个域名,www.mydotnet.com 及www.zhang.com)--------------------以下为激活SSL及获取安装服务端证书------------在服务器上启用 SSL 本节介绍如何创建证书请求.从 Verisign 站点获得试用版的测试服务器端证书,并将其安装在 Web 服务器上. 使用 IIS 4.0 启用服务器上的 SSL 用鼠标右键单击要启用 SSL

Windows ECS上如何以正确的姿势配置FTP Server使用NAS

以下配置以Windows2008 + FileZillaServer为例,介绍如何在Windows ECS上配置FTP服务器,并将NAS文件系统输出给FTP的用户. (以下内容假设用户已经安装FileZillaServer)   第一步:配置FTP Service以指定用户运行. 由于用户挂载NAS的一般是当前登录用户,比如Administrator,但默认FileZillaServer是以"SYSTEM"用户运行,Windows默认对于挂载的NAS映射的盘符(比如Z:)是对不同用户隔

《虚拟化安全解决方案》一2.3 在Windows Server 2008上配置Microsoft Hyper-V

2.3 在Windows Server 2008上配置Microsoft Hyper-V 配置Microsoft Hyper-V是在很大方面比锁定一些其他虚拟平台更简单许多的.原因很简单--它运行在Windows Server 2008上!好吧,也不全是这个原因.尽管许多人相信Hyper-V是类型2的虚拟机管理程序,因为它与一个标准的操作系统一起运行,实际情况并非如此.当你在Windows 2008平台上安装Hyper-V角色的时候,运行的操作系统实际是封装的,并变成了虚拟管理程序层上的"父虚拟

怎么样手动删除 Windows NT 或 Windows 2000

这篇文章中的信息适用于: Microsoft Windows NT Server 3.1, 3.5, 3.51, 4.0 Microsoft Windows NT Workstation 3.1, 3.5, 3.51, 4.0 Microsoft Windows NT Advanced Server Microsoft Windows 2000 Professional Microsoft Windows 2000 Server Microsoft Windows 2000 Advanced S