保证你Windows 2000安全的八招秘籍

  Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的。本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正。

  安全安装尽量减少后顾之忧

  Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视。下面几点是在安装Windows 2000时需要注意的:

  1、不要选择从网络上安装

  虽然微软支持在线安装,但这绝对不安全。在系统未全部安装完之前不要连入网络,特别是Internet!甚至不要把一切硬件都连接好来安装。因为Windows 2000安装时,在输入用户管理员账号“Administrator”的密码后,系统会建立一个“$ADMIN”的共享账号,但是并没有用刚输入的密码来保护它,这种情况一直会持续到计算机再次启动。在此期间,任何人都可以通过“$ADMIN”进入系统;同时,安装完成,各种服务会马上自动运行,而这时的服务器还到处是漏洞,非常容易从外部侵入。

  2、要选择NTFS格式来分区

  最好所有的分区都是NTFS格式,因为NTFS格式的分区在安全性方面更加有保障。就算其他分区采用别的格式(如FAT32),但至少系统所在的分区中应是NTFS格式。

  另外,应用程序不要和系统放在同一个分区中,以免攻击者利用应用程序的漏洞(如微软的IIS的漏洞,大家不会不知道吧)导致系统文件的泄漏,甚至让入侵者远程获取管理员权限。

  3、系统版本的选择

  我们一般都喜欢使用中文界面的软件,但对于微软的东西,由于地理位置及市场因素,都是先有英文版,然后才有各国其他语言的版本。也就是说Windows系统的内核语言是英语,这样相对来说它的内核版本理应比它的编译版本中的漏洞少很多,事实也是如此,Windows 2000的中文输入法漏洞闹得沸沸扬扬大家是有目共睹的。

责编:豆豆技术应用

时间: 2025-01-30 04:04:31

保证你Windows 2000安全的八招秘籍的相关文章

八招秘籍保证Windows 2000安全

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的.本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正. 安全安装尽量减少后顾之忧 Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视.下面几点是在安装Windows 2000时需要注意的: 1.不要选择从网络上安

教你八招保护Windows 2000系统安全

http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft Windows 2000(微软视窗操作系统2000,简称Win2K),是由微软公司发行于1999年底的Windows NT系列的32位视窗操作系统.起初称为Windows NT 5.0.英文版于1999年12月19日上市,中文版于次年春上市.Windows 2000是一个可中断的.图形化的及面向商业环境的操作系统,为单一处理器或对称多处理器的32位Intel x86电

教你几招设置让Windows 2000达到最佳性能

首先介绍一下Windows 2000的由来.Windows 2000,原名Windows NT 5. 0,是微软公司产品研发投入最大的一个产品之一.它结合了Windows 98和Windows NT 4.0的很多优良的功能/性能与一身,这也是我们给它改名的一个原因.她是Windows家族的一个新的延伸,超越了Windows NT的原来含义. 微软公司有很多软件产品,随着产品线的不断扩充和发展,目前逐渐注重在推行产品家族的品牌,比如Windows, Office, BackOffice和Visua

Windows 2000 Outlook Express 5.0的新特性

express|window 随着网络的发展和各种信息媒体的诞生,人们进行信息交流的方式和途径也越来越多,但是,由于现今的各种通信费用一直居高不下,且人们的生活节奏日趋加快,使用费用低而且方便快捷的电子邮件进行信息交流仍是人们的最主要的信息交流方式之一. Windows 2000中内置的Outlook Express是目前功能比较完善.使用比较方便的一个电子邮件管理软件,它在桌面上实现了全球范围的联机通信,无论是与同事和朋友交换电子邮件,还是加入新闻组进行思想与信息的交流, Outlook Ex

Windows 2000 安全检查清单-中级篇

1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求.具体内容请参考微软主页: http://www.microsoft.com/windows2000/techinfo/howitworks/security/sctoolset.asp 2.关闭不必要的服务 Windows 2000的Terminal Services(终端服务),IIS和RAS都可能给你的系统带来安全漏洞.为了能够在远程

Windows 2000 上配置和应用安全模板

一. 介绍: 安全模板是 windows 2000 的新特性.它是 安全配置的物理表示方法,由 Windows 2000 支持的安全属性的文件( .inf )组成.它将所有现有的安全属性组织到一个位置以简化安全性管理. 安全模板所包含的安全性信息有这样七类:帐户策略.本地策略.时间日志.受限组.文件系统.注册表.系统服务.安全模板也可以用作安全分析. . 二.适用范围 Windows 2000 专业版和服务器版 三. 模板: 微软推荐了 一系列 Windows 2000 安全配置模板 W2KHG

Windows 2000的活动目录技术摘要(1)

window 本文提供了对活动目录的技术简介,活动目录是Microsoft Windows 2000 Server操作系统提供的一种新的目录服务.本文详细阐述了活动目录的重要概念.结构元素和特性."重要概念"部分描述了在您使用活动目录之前需要理解的术语.接下来的两个部分"结构"及"活动目录特点"更详细地阐述了活动目录能够做什么,它给Windows带来了什么样的新特性以及这些特点的实现."迁移"部分涵盖了从Windows NT

Windows 2000活动目录的功能简述

微软在Windows NT Server 4.0中就已经贯彻了目录服务的思想.NT的"域(domain )"的概念是目录服务的一个基本单元."一次登录,Single Logon"在Windows NT Server 的环境下有了具体的应用,比如Internet Information Server.Exchange Serv er.SQL Server等都可以与Windows NT Server的账号验证集成起来,用户一次登录就可以获得Web.Email和数据库等多

Windows 2000活动目录容错

Windows 2000是以活动目录的形式组织.管理网络中的资源,而活动目录又是以域的形式来实现,每个活动目录都是由一个或者多个域组成.在域中,最重要的服务器是域控制器,域控制器保存了域的活动目录数据库,用户对域的任何操作都要通过域控制器进行.域控制器也负责验证域用户的身份和权限.如果域控制器出了问题,活动目录将无法进行操作和使用,因此,要保护活动目录的正常运行主要是要保证域控制器的正常运行.而常用的方案就是双域控和活动目录的备份. xmlns="http://www.imsproject.or