av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

讓你的Windows server 2008 更安全 限制匿名訪問(圖)

瀏覽:6日期:2023-10-08 13:49:28

Windows Server家族操作系統(tǒng)一直有一個弱點(diǎn)就是Administrators組用戶權(quán)限很高,如遠(yuǎn)程IPC連接、終端服務(wù)登錄,使用管理員帳號是不受限制的,這和Windows XP、Windows Vista有著本質(zhì)的區(qū)別,今天Vista地帶就來說一下如何防止安全建立IPC$空連接,這樣就防止遠(yuǎn)程用戶的匿名訪問,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA分支,在右邊修改RestrictAnonymous為1.如圖1所示

 

有關(guān)RestrictAnonymous的值的三種情況解釋:

依賴于默認(rèn)權(quán)限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權(quán)限就無法訪問,同時Vista地帶提醒您在域控制器DC中需要注意的

當(dāng)基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設(shè)置為 2 時,下列任務(wù)受到限制:下級成員工作站或服務(wù)器無法建立 netlogon 安全通道。

◆信任域中的下級域控制器無法建立 netlogon 安全通道。

◆Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。

◆ 瀏覽器服務(wù)無法從在 RestrictAnonymous 注冊表值設(shè)置為 2 的計(jì)算機(jī)上運(yùn)行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務(wù)器列表。因此,所有依賴瀏覽器服務(wù)的程序都無法正常工作。

由于上述結(jié)果,建議您不要在包括下級客戶端的混合模式環(huán)境中將 RestrictAnonymous 注冊表值設(shè)置為 2。只有在 Windows 2000/2003/2008 環(huán)境下,并且只有當(dāng)進(jìn)行了充分的質(zhì)量保證測試以證實(shí)適當(dāng)?shù)姆?wù)級別和程序功能繼續(xù)保持之后,才應(yīng)考慮將 RestrictAnonymous 注冊表值設(shè)置為 2。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 成人在线播放网站 | 深夜福利亚洲 | 亚洲综合国产精品 | 网络毛片 | 精品美女久久久 | 欧洲免费毛片 | 久久久久久久久久久久久91 | 一区二区三区四区在线视频 | 亚洲人a| 亚洲人成人一区二区在线观看 | 最新中文字幕在线 | 在线不卡 | 中文在线日韩 | 日韩视频区 | 欧美日韩在线综合 | 亚洲精品视频在线播放 | 亚洲国产精品一区 | 国产精品成人av | 欧美黄色一区 | 国产一区二区三区 | 久久国产精品免费一区二区三区 | 日本免费一区二区三区四区 | 亚欧精品| 国产成人免费在线观看 | 国产美女视频黄 | 一区二区三区av | 99综合网 | 男女污污网站 | 凹凸日日摸日日碰夜夜 | 国产精品国产成人国产三级 | 精品国产一二三区 | 色综合桃花网 | 亚洲欧洲精品在线 | 国产视频中文字幕 | 日日干夜夜操天天操 | 亚洲欧美在线观看 | 色天天综合 | 99久久免费精品国产男女高不卡 | 黑人巨大精品 | 国产片淫级awww | 国产精品日韩在线观看 |