轻松做好Windows 2000安全策略_Windows2003

为大家介绍一些常用的设置方法来为Windows 2000系统进行安全策略的设置从而起到安全保障的作用。

  一、安全策略

  Windows 2000系统本身就有很多安全方面的漏洞,这是众所周知的。通过打补丁的方法可以减少大部分的漏洞,但是并不能杜绝一些小漏洞,而往往这些小漏洞也是导致被攻击或入侵的重要途径。Windows 2000中自带的“本地安全策略”就是一个很不错的系统安全管理工具。这个工具可以说是系统的防卫工具往往一些必要的设置就能起到防范的作用,可别小看这个工具。下面就为大家介绍一些常用的设置方法来为系统进行安全策略的设置从而起到安全保障的作用。

  二、具体操作
图1
  系统的“本地安全策略”这个工具是在,单击“开始→控制面板→管理工具→本地安全策略”后,会进入“本地安全策略”的主界面。在此可通过菜单栏上的命令设置各种安全策略,并可选择查看方式,导出列表及导入策略等操作。

  1.安全日志的设置:因为安全日志是记录一个系统的重要手段,因此通过日志可以查看系统一些运行状态,而Windows 2000的默认安装是不开任何安全审核的,因此需要在本地安全策略→审核策略中打开相应的审核。单击“开始→控制面板→管理工具→本地安全策略→左边的本地策略→审核策略”,看到右栏有“审核策略更改”……等9个项目,我们双击每个项目,然后在“成功、失败”的选框上进行选择。

  2. 账号安全设置:Windows 2000的默认安装允许任何用户通过空用户得到系统所有账号和共享列表,造成一些密码容易泄漏而对电脑进行攻击,所以必须采用以下进行安全设置。单击“开始→控制面板→管理工具→本地安全策略→本地策略→账户策略”,看到右栏有“密码策略、账户锁定策略”2个项目。

  在密码策略中设置:启用“密码必须符合复杂性要求”,“密码长度最小值”为6个字符,“强制密码历史”为5次,“密码最长存留期”为30天。

  在账户锁定策略中设置:“复位账户锁定计数器”为30分钟之后,“账户锁定时间”为30分钟,“账户锁定值”为30分钟。

  3. 安全选项设置:单击“开始→控制面板→管理工具→本地安全策略→本地策略→安全选项”,找到右栏“对匿名连接的额外限制”。双击对其中有效策略进行设置,选择“不允许枚举SAM账号和共享”(如图所示)。因为这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项。
图2
  经过这样设置后,你的系统就安全很多了特别是账户的安全和密码的安全,有效防止一些非法的入侵。不但可以通过查看日志来监控系统的一些运行方面的重要信息。还对账户的登录有了清晰的掌握。

时间: 2024-10-30 05:14:19

轻松做好Windows 2000安全策略_Windows2003的相关文章

Windows 2000安全策略常用设置方法

为大家介绍一些常用的设置方法来为Windows 2000系统进行安全策略的设置从而起到安全保障的作用. 一.安全策略 Windows 2000系统本身就有很多安全方面的漏洞,这是众所周知的.通过打补丁的方法可以减少大部分的漏洞,但是并不能杜绝一些小漏洞,而往往这些小漏洞也是导致被攻击或入侵的重要途径.Windows 2000中自带的"本地安全策略"就是一个很不错的系统安全管理工具.这个工具可以说是系统的防卫工具往往一些必要的设置就能起到防范的作用,可别小看这个工具.下面就为大家介绍一些

Windows 2000安全策略的使用技巧

第一.安全策略 Windows 2000系统本身就有很多安全方面的漏洞,这是众所周知的.通过打补丁的方法可以减少大部分的漏洞,但是并不能杜绝一些小漏洞,而往往这些小漏洞也是导致被攻击或入侵的重要途径.Windows 2000中自带的"本地安全策略"就是一个很不错的系统安全管理工具.这个工具可以说是系统的防卫工具往往一些必要的设置就能起到防范的作用,可别小看这个工具.下面就为大家介绍一些常用的设置方法来为系统进行安全策略的设置从而起到安全保障的作用. 第二.具体操作 图1 系统的&quo

防患于未然轻松做好Windows2000安全策略

为大家介绍一些常用的设置方法来为Windows 2000系统进行安全策略的设置从而起到安全保障的作用. 一.安全策略 Windows 2000系统本身就有很多安全方面的漏洞,这是众所周知的.通过打补丁的方法可以减少大部分的漏洞,但是并不能杜绝一些小漏洞,而往往这些小漏洞也是导致被攻击或入侵的重要途径.Windows 2000中自带的"本地安全策略"就是一个很不错的系统安全管理工具.这个工具可以说是系统的防卫工具往往一些必要的设置就能起到防范的作用,可别小看这个工具.下面就为大家介绍一些

Windows 2000中的NTLM安全策略讲解

现在Win 2000 默认安装了 Telnet 服务,但是并没有默认启动.通过"开始""网络工具""服务"(或运行tlntsvr.exe程序)就可启动该服务.在客户端单击"开始"按钮,在弹出的菜单中选择"运行"命令,然后输入以下命令建立连接: telnet[Remote-system][Port-number] 这时候会在屏幕上显示: 正常情况下,服务启动后,键入该命令后应该是远程计算机回送Login和Pa

用windows 2000的IP安全策略封闭端口的办法_网络冲浪

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍: 80为Web网站服务:21为FTP服务:25 为E-mail SMTP服务:110为Email POP3服务. 其他还有SQL Server的端口1433等,你可到网上查找相关资料.那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行. 借助它的安全策略,完全可以阻止入侵者的攻击.你可以通过"管理工具→本地安全策略"进入,右击&q

Windows 2000 Outlook Express 5.0的新特性

express|window 随着网络的发展和各种信息媒体的诞生,人们进行信息交流的方式和途径也越来越多,但是,由于现今的各种通信费用一直居高不下,且人们的生活节奏日趋加快,使用费用低而且方便快捷的电子邮件进行信息交流仍是人们的最主要的信息交流方式之一. Windows 2000中内置的Outlook Express是目前功能比较完善.使用比较方便的一个电子邮件管理软件,它在桌面上实现了全球范围的联机通信,无论是与同事和朋友交换电子邮件,还是加入新闻组进行思想与信息的交流, Outlook Ex

Windows 2000安全审核让入侵者无处遁形

作为一个网管员,你是否知道在你的主机或服务器上发生的事情--谁来访问过?他们都做过些什么?目的是什么?什么?你不知道!其实Windows 2000给我们提供了一项安全审核功能,我们做管理员这行的,最需要熟悉的就是这一功能了,否则你怎么管呢? 安全审核可以用日志的形式记录好几种与安全相关的事件,你可以使用其中的信息来生成一个有规律活动的概要文件,发现和跟踪可疑事件,并留下关于某一侵入者活动的有效法律证据. 打开审核策略 Windows 2000的默认安装没有打开任何安全审核,所以需要进入[我的电脑

Windows 2000进程细述

window|进程 许多朋友问,这个进程是什么呀,那个进程是什么呀,它是不是木马呀等等诸如此类的问题,下面来介绍一下常见的进程. 最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行): smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全

Windows 2000的活动目录技术摘要(1)

window 本文提供了对活动目录的技术简介,活动目录是Microsoft Windows 2000 Server操作系统提供的一种新的目录服务.本文详细阐述了活动目录的重要概念.结构元素和特性."重要概念"部分描述了在您使用活动目录之前需要理解的术语.接下来的两个部分"结构"及"活动目录特点"更详细地阐述了活动目录能够做什么,它给Windows带来了什么样的新特性以及这些特点的实现."迁移"部分涵盖了从Windows NT