系统组策略保证Windows Server 2008更安全

  尽管Windows Server 2008系统的安全性能已经大幅提升了,不过这并不意味着该系统已经安全无忧了,因为很多时候系统的一些安全参数会被偷偷修改,从而可能给系统造成一些安全威胁,那有什么办法让我们能够防患于未然,在系统安全参数被修改之前就能将它禁止呢?其实巧妙设置系统组策略参数,就可以让Windows Server 2008系统更加安全了。

  严禁恶意程序不请自来

  我们在使用Windows Server 2008系统自带的IE浏览器上网访问网页内容时,时常会碰到一些恶意的控件程序,这些恶意控件程序往往不经过我们的允许,就自动下载保存到本地系统硬盘中,这样不但会消耗宝贵的磁盘空间资源,而且还可能会给Windows Server 2008系统带来安全麻烦;为了让自己的Windows Server 2008系统更加安全,我们可以安装使用一些专业工具来拒绝恶意程序不请自来,可是这样不但操作很繁琐而且也不利于提高操作效率。事实上,Windows Server 2008系统在组策略中已经添加了这种安全问题的控制选项,我们只要对相应的控制选项进行一下合适设置就可以了,下面就是具体的控制步骤:

  首先在Windows Server 2008系统桌面中打开“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;

  其次在该组策略编辑窗口的左侧显示区域中将鼠标定位于“计算机配置”分支,并从该分支下面逐一展开“管理模板”/“Windows组件”/“限制文件下载”/“安全功能”/“限制文件下载”子项;

图1

  下面在“限制文件下载”子项的右侧显示列表中,双击“Internet Explorer进程”组策略选项,打开目标组策略选项的属性设置对话框,单击其中的“设置”标签,进入如图1所示的标签设置页面;在这里,我们发现默认状态下Windows Server 2008系统对文件下载操作是没有任何限制的,此时我们应该选中“已启用”选项,来严禁恶意程序不请自来。当然,有的恶意程序会自动通过FlashGet、迅雷工具等来完成下载任务,为了谨防这些程序自动执行下载任务,我们还可以打开“所有进程”选项的属性设置窗口,选中对应窗口中的“已启用”选项,来禁止恶意程序无法通过任何进程完成下载任务。

  拒绝调用任务管理器

  在Windows Server 2008系统环境下,同时按下键盘中的Ctrl+Alt+Del组合键时,我们可以调用系统任务管理器,可以更改Windows系统登录密码,可以直接关闭、注销计算机等,特别是在调用系统任务管理器后,用户还能对Windows Server 2008系统中的一些重要进程进行控制。为了防止非法用户随意控制服务器系统中的一些重要进程,我们可以利用Windows Server 2008系统内置的组策略来拒绝普通用户随意调用任务管理器,下面就是具体的设置步骤:

  首先打开Windows Server 2008系统桌面中的“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;

  其次将鼠标定位于组策略编辑窗口左侧显示区域中的“用户设置”分支上,并依次展开“管理模板”/“系统”/“Ctrl+Alt+Del”组策略子项,在对应“Ctrl+Alt+Del”组策略子项的右侧显示区域中,我们会看到删除注销、删除更改密码、删除锁定计算机、删除任务管理器等多个策略;

图2

  用鼠标双击其中的删除任务管理器选项,打开目标组策略选项的属性设置对话框,单击其中的“设置”标签,进入如图2所示的标签设置页面;在这里,我们发现默认状态下Windows Server 2008系统是允许用户调用任务管理器窗口的,此时我们应该选中“已启用”选项,来禁止调用系统任务管理器窗口。同样地,我们可以打开其他策略的选项设置窗口,选中“已启用”选项,来禁止执行注销、更改密码、锁定计算机等操作。

时间: 2024-10-31 14:27:43

系统组策略保证Windows Server 2008更安全的相关文章

让Windows Server 2008更适合个人使用

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008是微软发布的一款服务器版操作系统,如果要想把它作为个人版操作系统的话,安装过后就必须对系统进行一等系例的配置.本文就讲了系统安装以及过后必须进行的一些配置. 一.Windows Server 2008的安装 1.下载iso文件安装盘达1G多.后来在安装过程中发现原来这个iso文件包括了standard.enterprise等

修改系统默认设置让Windows Server 2008更顺畅

在与Windows Server 2008系统"亲密"接触一段时间后,不少朋友已经充分领略到了该系统的强大功能与可靠安全,然而随着试用的 深入,我们会明显感觉到Windows Server 2008系统操作起来比较生涩,一点也没有传统操作http://www.aliyun.com/zixun/aggregation/10478.html">系统使用起来 那么顺畅,这是什么原因呢?造成这种现象的主要原因就是,Windows Server 2008系统在默认状态下强化了安全

让Windows Server 2008网内共享更安全

Windows Server 2008提供了一系列新的和改进的安全技术,这些技术增强了对操作系统的保护,为企业的运营和发展奠定了坚实的基础.Windows Server 2008提供了减小内核攻击面的安全创新(例如PatchGuard),因而使服务器环境更安全.更稳定. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   通过保护关键服务器服务使之免受文件系统.注册表或网络中异常活动的影响,Windows服务强化

Windows Server 2008中fine-grained密码策略

Windows Server 2008 操作系统为组织提供一个方法,可以为域中的不同集合的用户定义不同的密码和账号锁定策略.在Microsoft Windows 2000和Windows Server 2003 活动目录域中,只能有一个密码策略和账号锁定策略应用到域中的所有的用户.这些策略在域的缺省的域策略中指定.结果是,那些想为不同集合的用户定义不同的密 码和账号锁定策略的组织只能创建密码过滤器或部署多个域来实现.由于不同的原因这些方法的成本都很高. Fine-grained 密码策略能够做什

Windows Server 2008密码和账号锁定策略

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008 操作系统为组织提供一个方法,可以为域中的不同集合的用户定义不同的密码和账号锁定策略.在Microsoft Windows 2000和Windows Server 2003 活动目录域中,只能有一个密码策略和账号锁定策略应用到域中的所有的用户.这些策略在域的缺省的域策略中指定.结果是,那些想为不同集合的用户定义不同的密码和账

在Windows Server 2008中配置精准密码策略和帐户锁定策略

在windows 2000和windows 2003的活动目录域中,我们只能够在Default Domain Policy中为所有用户配置应用一个密码策略和帐户锁定策略,如果我们需要为一些特殊的用户制定不同的密码和帐户锁定策略,我们只能够通过创建新域的方法,因为以前一个域只能够使用一个密码和帐户锁定策略. Windows Server 2008 ADDS 中新增了一项功能,称为精准密码策略,可以用它在域中定义多个密码策略,并且将它应用到用户或者全局安全组中,注意,不是应用在OU中,要想使用此功能

Windows Server 2008中运用精准粒度密码策略控制

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在Windows Server 2003或者Windows Server 2000的时候,在一个域中的密码与帐户锁定策略都由默认域安全策略进行控制,域中所有域用户都只能用同一个密码策略,因此,为了企业网络安全起见,在企业中许多IT管理人员都得花心思去说服公司员工遵循密码安全设置的方法,给他们进行培训,为他们介绍密码安全的好处等等,在这上面做了不少工作,但是在许多

卍解[为企业部署Windows Server 2008系列一]

Windows server 2008发布至今,已经有了很多成功案例.尤其在金融风暴的冲击下,绿色IT的旗帜 下,windows server 2008 更是企业节能减排的首选,即可以节约部署运行成本,又大大降低了企业的IT环 境管理成本,因为她更容易配置,更容易上手,将微软的优势几乎发挥到了极致.并且在功能和性能上大大 增强了,而且大家可以选择性安装,个性定制自己的2008. 那么如何用好2008?如何用她来节省成本 ?如何定制我们所需要的功能?她出现故障如何排除?性能如何优化? 请听我慢慢道

巧妙对Windows Server 2008系统组策略深入挖掘

相信很多人都知道Windows Server 2008系统的安全功能非法强大,而它的强大之处不仅仅是新增加了一些安全功能,而且还表现在一些不起眼的传统功能上.这不,巧妙对Windows Server 2008系统的组策略功能进行深入挖掘,我们可以发现许多安全应用秘密;现在本文就为各位朋友贡献几则这样的安全秘密,希望能对大家有用! 1.禁止普通用户随意上网访问 通常Windows Server 2008系统都被安装到重要的计算机中,为了防止该计算机系统受到安全威胁,我们往往需要想办法限制普通用户在