Windows 2000内置安全命令使用说明

Windows 2000 Server 操作系统是新一代的 Windows NT Server 系列操作系统。除了提供全面的Internet 及应用程序平台,Windows 2000 Server 采用了 Windows NT Server 4.0 的一些特性,包括增强端对端管理的可靠性、可用性及可延展性。Windows 2000 Server 允许组织利用最新的网络技术,提供全面的 Web 及 Internet 服务。

从简单的站台管理到进阶的网络应用程序及动态媒体服务,Windows 2000 Server 提供服务全面、完整、有弹性的网络平台,这些服务都是组织配置 Intranet 及重要 Web 商业解决方案所需要的。不论您正在运作一个小型企业,或是一个高交易量的网站,Windows 2000 都会提供具备高系统启动时间而易于管理的系统,与用于需求量最大的电子商务及商业应用程序连线的平台。
 
  Windows 2000 Server ,为服务器开发的多用途操作系统,可为部门工作组或中小型公司用户提供文件、打印、应用软件、Web 和通信等各种服务器,特别是增加的多用户终端服务技术,可以作为Windows 终端的终端服务器。Windows 终端,Windows-based Terminal Devices( 简称WBT),是Thin-Client/Server 体系中的客户机设备,可以通过Citrix 公司的ICA 和Microsoft 公司的RDP 协议访问多用户Windows NT 的终端服务器,使用服务器上的所有软硬件和数据资源,在服务器上运行的所有软件,在客户端显示的运行结果。

WinFrame,Citrix 公司的多用户Windows NT 服务器软件,支持ICA 协议的Windows 终端访问。Citrix 公司是在Windows NT3.51 Server 的基础上开发的,增加了Multi-Win 技术,是第一个多用户的Windows NT 系统,在国外已经得到了普遍的应用。WINS,Windows Internet 名称服务为NetBIOS 客户请求提供了名称到地址的解析。它为基于Windows 的客户查找基于Windows 的服务提供了一个即插即用的方法,保护了在现有Windows 客户中的可用资源。提供了NetBIOS 名字空间的可伸缩的管理。

没有杀毒软件、防火墙及木马清除程序等工具,你该怎么保卫服务器?其实,作为服务器操作系统的Windows 2000 Server,本身就内置了不少用来维护网络安全的命令,只要你能巧妙地用好它们,同样也能有效保护服务器的安全。下面,就让我们来感受一下小小命令,在维护网络安全方面的威力吧!

  1、拒绝不明服务的启动

  某天发现服务器突然变得“反应迟钝”了,这是怎么回事呢?出现这种现象,多半是非法攻击者通过入侵服务器系统在服务器中启用了某个特殊的网络服务,如果不及时停止,服务器系统资源很快就会消耗殆尽。

  其实,利用Windows 2000 Server系统内置的“net start”命令,你就可以清楚地知道当前系统开启了哪些服务并及时禁止来路不明的服务。先打开系统的运行对话框,然后在其中输入“cmd”命令,单击回车键后,屏幕将会被切换到MS-DOS状态。在DOS命令行下,你可以直接执行“net start”命令,随后系统将自动把当前已经启动的服务都列出来(如图1所示);仔细检查有哪些服务属于来历不明的,然后在命令行中执行“net stop server”命令(其中Server就是具体的某项不明服务),将该不明服务暂时停止掉。

  2、强行指定密码策略

  为防止登录服务器的账号被其他不法分子“盗窃”,你可以利用“net accounts”命令,来强制登录用户改变不良的密码使用习惯。例如“强迫”密码的位数最少不能少于几位,“强迫”用户必须定期更改密码。

  例如要求服务器登录用户创建访问账号时密码的位数不少于6位,可以直接在DOS命令行中输入“Net Accounts /MinPWLen:6”命令,单击回车键后,新账号的密码位数都将被“强迫”不少于6位数。

  如果要“强迫”用户必须在指定时间内及时修改密码的话,可以执行如下命令“Net Accounts /minpwage:n”(其中n为具体的天数);例如,要求用户每隔6天就要修改一次密码的话,只要执行“Net Accounts /minpwage:6”就可以了。如果要指定用户在某一时间段内必须修改密码的话,可以执行“Net Accounts /minpwage:n1 /maxpwage:n2”命令,其中“n1”为最少需要多少天,“n2”为最多需要多少天。

时间: 2024-10-28 01:10:50

Windows 2000内置安全命令使用说明的相关文章

Windows XP系统常用的内置AT命令

  AT命令是Windows XP中内置的命令,它也可以媲美Windows中的"计划任务",而且在计划的安排.任务的管理.工作事务的处理方面,AT命令具有更强大更神通的功能.AT命令可在指定时间和日期.在指定计算机上运行命令和程序. 我们可以在"开始→运行"中输入AT命令,下面就来看看AT命令的一些实例分析. 1.定时关机 命令:at 21:00 ShutDown –S –T30 该命令运行后,到了21:00点,电脑会出现"系统关机"对话框,并默

Windows 2000 Server中dcpromo命令详解

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   dcpromo命令是一个"开关"命令.如果Windows 2000 Server计算机是成员服务器,则 运行dcpromo命令会安装活动目录,将其升级为域控制器:如果Windows 2000 Server计算机 已经是域控制器,则运行dcpromo命令会卸载活动目录,将其降级为成员服务器. 被广大企业级用户所关心的Windows 2000 A

简析Windows Vista内置防火墙图文教程_应用技巧

早在Windows 2000系统的扩展工具包中就出现了ICF(Internet Connection Firewall)工具,通过它可以配置网络数据包的传入规则,但是在Windows 2000中这个ICF工具没有内置到系统中.因此说起Windows系统自带的防火墙要追溯到XP系统,在XP和XP SP1系统中内置了一个名为Internet Connection Firewall的组件,它提供了基本的包过滤功能,这就是系统防火墙的前身. 到了XP SP2发布后这个ICF就名正言顺地成为了Window

Windows 7内置兼容性解决方案

每当微软推出新一代的操作系统时,大家除了对性能.功能.稳定.安全等方面的关注以外,更多的还在争论兼容性.我们知道系统架构的变化,会导致原先系统平台上的软件或驱动可能无法正常工作在新一代的操作系统上,更有甚者还会出现硬件不被新系统支持. 面对这样的问题,微软也两难,但是我们可以看到微软正致力于解决此类的问题.除了在操作系统中内置兼容性解决方案工具,还推出了应用虚拟化解决方案和配套产品,来彻底有效地解决兼容性问题.当然,今天要介绍的主角则是 Windows 7 M3 中内置的 Troubleshoo

Windows 7内置的IE浏览器版本是?

  众所周知,目前微软Internet Explorer最新的版本是IE8正式版,而Windows7内置的浏览器也是IE8,不过并不是和普通的IE8正式版一样,它的版本号与你使用的 Windows7系统具体版本号一致,比如你在使用的是Build7068版的Windows7(介于Beta和RC版之间的测试版),那么你的IE8浏览器的版本号就是8.0.7068.0. IE浏览器的关于画面 虽然Windows7内置的IE8不是正式版,但是其功能上基本与Vista和XP上的相同,都支持隐私浏览器.网络加

用Windows 7内置功能调整分区

不断有网友问到Windows 7分区要多大容量.安装之后如何调整系统分区.确实,vista后系统分区所需要的空间比以往系统要多,对于刚接触Windows7的朋友来说还需要进行摸索.而且有的人由于不熟悉Windows 7的分区程序,甚至把整个硬盘都并为一个分区了.本文就用实例来讲解使用Windows 7自带的软件完成分区.创建.扩大的工作. Step1:进入系统管理界面.在开始菜单中找到计算机/在计算机上点击右键选择管理/进入存储中的磁盘管理. Step2:压缩已有分区.找到所需要调整的硬盘,可以

dlink如何使用Windows XP内置程序来配置无线网络

  有时候我们在使用无线的时候经常会出现如下的提示框:需启用WZC服务. 在控制面板中选择"管理工具" 管理工具→服务 选择右边窗口中的 [Wireless Zero Configuration],按右键选[启动]即可. 点击上图的"更改高级设置",选中"用windows配置我的无线网络",即可配置无线网络.

从Windows 8内置SmartScreen看文件流

  SmartScreen功能原本是为了保护用户不进入危险或仿冒的网站的,在Windows 8当中,这功能已经被系统接受.如果你打开一个从网络上面下载的程序,就会得到以下提示: 系统会在打开文件的时候检查该文件,如果不符合某些规则就弹出提示框.笔者最开始在使用Windows 8 的时候就被这样的提示迷惑了,认为程序坏掉了.其实是系统对于文件的处理不同了.网络上关于关闭它的方法也就很多,这里不是重点,我们来看看到底是文件的什么地方会让系统认为它不安全. 对于其点击右键,可以发现在属性当中的最下面多

Win10系统开启windows defender内置杀毒软件的方法

1.我们在电脑"开始"下面点击"所有程序"进入后再点击"windows系统"如下图所示: 2.然后在系统下面我们会看到有一项"windows defender"然后接着我们点击进入: 3.这样就开启了win10自带杀毒软件windows defender,扫描选项选择"快速扫描",单击"立即扫描": 4.就可以看到扫描进度条: 5.设置中注意开启实时保护. 好了它我们都可以不用安装杀毒软