win2008,Windows2008安全,限制匿名访问设置方法_windows2008

Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图1所示

   

 图1

  有关RestrictAnonymous的值的三种情况解释:

  0 依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

   当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制: • 下级成员工作站或服务器无法建立 netlogon 安全通道。
• 信任域中的下级域控制器无法建立 netlogon 安全通道。
• Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。
• 浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。
由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。

时间: 2024-10-25 04:55:31

win2008,Windows2008安全,限制匿名访问设置方法_windows2008的相关文章

qq空间设置隐身访问?qq空间隐身访问设置方法

隐身访问qq空间设置方法 首先,黄钻豪华版设置隐身访问,需要区分空间应用(即:空间游戏)和空间访客,有不同的设置方式. 1.应用游戏的隐身: 登录QQ空间进入"个人中心"=>点击"动态设置"=>专属特权,若您已经是豪华版黄钻用户,直接勾选"无影无踪"选项,开启后您在游戏时将不会被好友看到; 2.空间访客的隐身: 方法一:登录QQ空间个人中心,选择"我看过谁",鼠标移至相关记录的删除按钮,点击"永久隐身访问

Win2008 R2实现多用户远程连接设置方法_win服务器

经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软的设置确实让人比较无 奈,所以呢,今天就简单介绍一下在Windows Server 2008 R2上如何实现多用户远程连接同一台服务器. 前提 1. 确认自己的计算机开启了远程连接 2. 在远程桌面会话主机配置中将"限制每个用户只能进行一个会话"的勾去掉. 实现方法 1. 需要在角色里面安

Win2008支持PowerShell设置方法_windows2008

[问]Win2008支持PowerShell吗 哪里有下载? [答]最近网友可能看了Vista地带的PowerShell教程或体验了Win2008没有找到Winodws Server 2008的PowerShell下载.目前微软PowerShell 提供Windows XP SP2.Windows Server 2003 SP1以及Windows Vista操作系统.同时最新的Windows Server 2008操作系统已经自带了PowerShell组件,但是默认情况下没有安装.我们可以参考下

配置win2008防火墙 允许被Ping的设置方法_win服务器

如果要配置允许被 Ping 通过以往的设置步骤会发现并不能从 Windows firewall 里找到 ICMP 的相关配置项,而该规则的操作现在必须通过"高级安全 Windows 防火墙" 进行配置.步骤如下: 打开管理工具中的"高级安全 Windows 防火墙": 在左侧导航窗体中定位到"入站规则",之后在入站规则中找到配置文件类型为"公共"的"文件和打印共享(回显请求 – ICMPv4-In)"规则,

让Windows Server 2008上网冲浪得心应手的设置方法_windows2008

1.让冲浪速度不受无关协议影响 大家知道,当上网连接同时绑定了太多的无关协议时,那么上网冲浪速度就会受到明显影响;相反,上网连接绑定的通信协议比较少时,计算机在上网冲浪时就能做到"轻装上阵",那么IE浏览器打开网页内容的速度就会快许多;那么在Windows Server 2008服务器系统中,究竟哪些协议是无关的呢,我们又该如何将那些不需要的通信协议取消绑定呢?其实很简单,我们可以按照如下步骤来设置Windows Server 2008服务器系统的上网协议: 首先以超级用户身份登录进W

让Win2008用户权限也可以关机的方法_windows2008

如何快速创建新用户? 为什么要在Windows Server 2008系统中创建用户权限的用户  我们在Win2008开始菜单中输入 secpol.msc 打开本地安全策略,我们定位到"本地策略"-"用户权限分配",在右边我们可以找到"关闭系统",这里我们可以看到默认情况下只有Administrators组用户和Backup Operatorsr组用户可以关闭Windows Server 2008系统.如图1所示:    接下来我们双击"

SharePoint 开启网站匿名访问图文详解

SharePoint 开启网站匿名,需要先开启web application的匿名访问,然后开启site的匿名访问.特别的,site可以选择整个网站开启或者列表和库开启匿名,如果选择列表和库开启匿名,还需要对相应列表进行设置. 下面,我们用简单的图文展示的方式,为大家描述一下如何为SharePoint开启匿名访问,并简单的介绍开启匿名访问中,可能遇到的问题. 进入SharePoint 管理中心,点击"Manage web application",如下图: 进入web applicat

SQL Server 2005中设置Reporting Services发布web报表的匿名访问

原文:SQL Server 2005中设置Reporting Services发布web报表的匿名访问         一位朋友提出个问题:集成到SQL Server 2005中的Reporting Services已经将报表模板发布到IIS服务器,客户端通过浏览器访问时,默认会弹出Windows集成身份验证的对话框.如果在IIS配置里面把允许匿名(IUSR_**)访问的选项勾选,客户端再次访问的时候,会提示IUSR_** 访问权限不足.       对于这个问题,除了要设置IIS允许匿名访问外

sql server-SQL Server 2014 Reporting Service 如何设置远程匿名访问

问题描述 SQL Server 2014 Reporting Service 如何设置远程匿名访问 SQL Server 2014 Reporting Service 如何设置远程匿名访问 解决方案 Sql server 2014 远程访问sql server访问远程数据库sql server2012 远程访问设置 解决方案二: http://blog.csdn.net/emailqjc/article/details/5888011 解决方案三: @oyljerry 那个是2005的 有没有2