Windows 2000安全维护及出错解决一例

计算机安全不仅包括保护计算机的本地数据,还要保护网络上的数据安全。优秀的操作系统可以对试图访问计算机资源的人员进行身份识别,防止特定资源被用户不适当地访问,并且提供用户简单有效的方法来设置和维护计算机的安全。

目前PC用户常用的还是Windows,比较以前的版本,基于NT平台技术的 Windows 2000在稳定性和安全性上有很大的改善。下面以Windows 2000 Professional 为例进行说明,并顺便介绍一个应用问题的解决。

一、 Windows 2000安全功能

1.用户帐户和帐户组功能

确保只有有权用户才能访问计算机,同时有效地管理用户的特定任务权利和权限,如文件夹访问权限等。系统内置组可以使大多数用户获得执行各自任务所需的全部用户权利和权限。管理界面在“控制面板”中的“用户和密码”。

2.共享文件夹权限

通过给任何文件夹赋予共享文件夹权限,您可以限制或允许通过网络访问这些文件夹。通过项目的属性菜单设置。默认情况下,在Windows 2000中新增一个共享目录时,操作系统会自动将EveryOne这个用户组添加到权限模块当中,由于这个组的默认权限是完全控制,结果使得任何人都可以对共享目录进行读写。因此,在新建共享目录之后,要立刻删除EveryOne组或者将该组的权限调整为读取。

3. 比FAT和FAT32更安全的NTFS文件系统的功能:

磁盘限额服务,可以控制每个用户允许使用的磁盘空间大小;

支持设置文件或文件夹的权限,限制或允许用户或组的访问,规定访问类型,就是说可以将每个用户允许读写的文件限制在磁盘目录下的任何一个文件夹内。如果要共享位于 NTFS 驱动器的文件夹无需特别设置,NTFS 文件夹访问权限在本机和网络上均有效;

NTFS还支持所有者加密文件和文件夹,更好地保护信息。

推荐使用NTFS磁盘分区。

4.打印机权限

通过指派打印机权限来限制用户访问。分打印文档、管理文档、管理打印机三种权限。通过项目的属性菜单设置。

5.审核

可以使用审核跟踪用于访问文件或其他对象的帐户,以及用户登录尝试、关闭或重新启动系统及其它指定的事件。在审核发生之前,您必须使用“组策略”指定要审核的事件类型。例如,要审核文件夹,首先要启用“组策略”中“审核策略”的“审核对象访问”。下一步,您可以象设置权限那样来设置审核:选择对象(例如文件或文件夹),然后选择要审核其操作的用户和组。最后,选择想要审核的操作,例如,试图打开或删除受限制的文件夹。可以审核成功和失败的尝试。通过使用“事件查看器”来查看“安全”日志可以跟踪审核活动。对于磁盘访问的审核机制只能应用在NTFS文件系统之上。应对所有需要审核的用户使用审核机制。

6.用户权利

用户权利是确定用户可以在计算机上所执行操作的规则。此外,用户权利控制用户是否可以直接(在本地)或通过网络登录到计算机、将用户添加到本地组、删除用户,等等。内置组具有已指派的用户权利集合。通常情况下,管理员通过向一个内置组添加用户帐户,或者通过创建新组并为该组指派特定用户权利来指派用户权利。随后添加到组中的用户自动获得指派给组帐户的所有用户权利。用户权利是通过“组策略”管理的。

时间: 2024-08-31 14:11:39

Windows 2000安全维护及出错解决一例的相关文章

Windows 2000 Server中dcpromo命令详解

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   dcpromo命令是一个"开关"命令.如果Windows 2000 Server计算机是成员服务器,则 运行dcpromo命令会安装活动目录,将其升级为域控制器:如果Windows 2000 Server计算机 已经是域控制器,则运行dcpromo命令会卸载活动目录,将其降级为成员服务器. 被广大企业级用户所关心的Windows 2000 A

远程桌面连接出错解决办法

  远程桌面连接出错(由于协议错误,会话将被中断.请重新连接到远程计算机)解决办法 Windows 2003 远程桌面连接出错解决办法.(由于协议错误,会话将被中断.请重新连接到远程计算机.) 前两天用远程桌面连接服务器时报错:由于协议错误,会话将被中断.请重新连接到远程计算机. 本以为是服务器的一般性错误,以为重新启动一下服务器就能解决问题,于是让机房重启了一下服务器.可无论怎么试问题仍旧,再用其它电脑试连接,还是一样的问题,无奈只好让人去机房装了个pcAnywhere不甘心用PCA,毕竟WI

解决Windows系统中explorer.exe出错

问题 原来的时候用WindowsXp Sp2系统,但经常出现explorer.exe出错,点确定之后就变蓝屏了,只好冷启动.现在我把系统重装了,装sp1的,但发现这个sp1的系统却是点什么程序都是出错,将发送报告.偶尔就出现explorer.exe出错,但点确定之后不会蓝屏幕. 这样是不是什么最 新的病毒症状?另外我发现有一个盘里出现一个文件夹,文件名很长b2e4p8erk8687等由数字和字母组成,点进去 里面是一个common文件夹,还有什么sp2,sp1等一些程序和一些dll文件,我把盘格

Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结(转)

apache|mysql|perl|window Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结www.1000script.com 2002-9-3 1000script专业脚本Windows 2000+Apache+MySql+PHP3+PHP4+PERL安装使用小结(一) 这里一定有许多和我一样喜欢尝试新鲜事物的朋友,尤其是当听说 某某软件有了新的版本时一定也会迫不及待的去下载一份回来用用再说. 这里我想和大家探讨一下以下流行软件的应用,意在抛

Windows 2000分布式文件系统分析和应用

如果你的网络已经运行了一段,毫无疑问,你的服务器硬盘会装满,通常这说明是时候清除用户不再使用的文件了.你可以将极少使用的文件移至离线存储器,而在Windows 2000中,你还有另外的选择,当服务器硬盘可是填满:你可以建立分布式文件系统(DFS)树结构.建立DFS树结构不仅可以解决硬盘填满的问题,事实上DFS还可以增强网络安全性,效率以及性能. DFS结构使得分散在多服务器的文件和目录看起来就好像它们在同一服务器上.例如,假设你的用户需要从两台不同的服务器的共享节点读取文件.你可以通过建立包含两

Windows服务器安全维护注意八要点

维护项目仅针对windows操作系统平台的服务器.以上服务所涉及安装的软件,版权问题由客户自行解决.只对客户网站代码中所涉及代码安全的部分做修改和编写,不对客户网站其它部分代码进行修改和编写. Windows服务器安全维护注意八要点 1.对网站的代码进行检查,检查是否被黑客放置了网页木马和ASP木马.网站代码中是否有后门程序. 2.对网站代码安全性进行检查,检查是否存在SQL注入漏洞.上传文件漏洞等常见的危害站点安全的漏洞. 3.对服务器操作系统的日志进行分析,检查系统是否被入侵,查看是否被黑客

八招秘籍保证Windows 2000安全

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的.本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正. 安全安装尽量减少后顾之忧 Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视.下面几点是在安装Windows 2000时需要注意的: 1.不要选择从网络上安

保证你Windows 2000安全的八招秘籍

Windows 2000系统的使用者特别多,导致在受攻击的系统中高居榜首,但这不是说Windows 2000的安全性一点儿不好,只要合理配置和管理有方,还是比较安全的.本人使用Windows 2000的时间也不算短了,对于维护它的安全,也渐渐摸出了一点儿门路,下面是一点儿个人见解,不足之处,还请各位指正. 安全安装尽量减少后顾之忧 Windows 2000系统的安全应该是从安装时就一点一滴积累起来的,但这往往被人忽视.下面几点是在安装Windows 2000时需要注意的: 1.不要选择从网络上安

Windows 2000 安全检查清单-高级篇

高级安全篇 1.关闭DirectDraw 这是C2级安全标准对视频卡和内存的要求.关闭DirectDraw可能对一些需要用到DirectX的程序有影响,但是对于绝大多数的商业站点都应该是没有影响的. 修改注册表 HKLMSYSTEMCurrentControlSetControlGraphicsDriversDCI 的Timeout(REG_DWORD)为0即可. 2.关闭默认共享 win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们.网上有很多关