国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Windows Server > 正文

win2008,Windows2008安全,限制匿名訪問設(shè)置方法

2020-02-05 11:57:41
字體:
供稿:網(wǎng)友
Windows Server家族操作系統(tǒng)一直有一個(gè)弱點(diǎn)就是Administrators組用戶權(quán)限很高,如遠(yuǎn)程IPC連接、終端服務(wù)登錄,使用管理員帳號(hào)是不受限制的,這和Windows XP、Windows Vista有著本質(zhì)的區(qū)別,今天Vista地帶就來說一下如何防止黑客建立IPC$空連接,這樣就防止遠(yuǎn)程用戶的匿名訪問,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA分支,在右邊修改RestrictAnonymous為1.如圖1所示

   win2008

 圖1

  有關(guān)RestrictAnonymous的值的三種情況解釋

  0 依賴于默認(rèn)權(quán)限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權(quán)限就無法訪問,同時(shí)Vista地帶提醒您在域控制器DC中需要注意的

   當(dāng)基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設(shè)置為 2 時(shí),下列任務(wù)受到限制: • 下級(jí)成員工作站或服務(wù)器無法建立 netlogon 安全通道。
• 信任域中的下級(jí)域控制器無法建立 netlogon 安全通道。
• Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。
• 瀏覽器服務(wù)無法從在 RestrictAnonymous 注冊表值設(shè)置為 2 的計(jì)算機(jī)上運(yùn)行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務(wù)器列表。因此,所有依賴瀏覽器服務(wù)的程序都無法正常工作。
由于上述結(jié)果,建議您不要在包括下級(jí)客戶端的混合模式環(huán)境中將 RestrictAnonymous 注冊表值設(shè)置為 2。只有在 Windows 2000/2003/2008 環(huán)境下,并且只有當(dāng)進(jìn)行了充分的質(zhì)量保證測試以證實(shí)適當(dāng)?shù)姆?wù)級(jí)別和程序功能繼續(xù)保持之后,才應(yīng)考慮將 RestrictAnonymous 注冊表值設(shè)置為 2。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表

圖片精選

主站蜘蛛池模板: 斗六市| 阳谷县| 长武县| 三河市| 通榆县| 张家川| 马公市| 榆社县| 岱山县| 黄大仙区| 清丰县| 筠连县| 磐安县| 济源市| 莆田市| 甘南县| 岐山县| 九台市| 临颍县| 宜黄县| 徐州市| 宁晋县| 双桥区| 右玉县| 石台县| 甘谷县| 敖汉旗| 铁岭县| 辽源市| 浠水县| 德化县| 张家港市| 安丘市| 江都市| 房产| 昌邑市| 枣庄市| 花垣县| 玉山县| 南靖县| 天祝|