Win2003Server系统安装维护注意事项.docVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Win2003Server系统安装维护注意事项

Windows 2003 server安装维护注意事项 安装 主盘分C、D、E三个区或更多区 系统密码必须用强密码,也就是说,需要由字母、数字和特殊字符组成。 修改默认管理员用户Administrator的名称,并新建一个同名但没有权限的guest用户 新建一个用户,赋予管理员权限,以后系统的管理使用该用户来进行 硬盘使用NTFS分区,并赋予用户最低权限。也就是说,任何用户都不用给完全控制的权限,一般是只读权限,系统盘则只有管理员和System用户具有修改的权限。对于普通用户,对系统盘没有任何权限。 系统安装在C盘以外的任意目录中,不能是默认的winnt或windows,软件安装在D盘,数据在E盘 系统补丁,需要打最新的sp补丁包,并上网更新到最新 修改磁盘读写权限,严禁everyone的全权控制 停用Netbios(公网服务器必须) 停用远程共享(公网服务器必须) 安装远程管理软件(如使用终端服务,则必须修改默认端口),并修改默认端口 停止没有必要的服务,如远程注册表修改、定时任务等可能出现远程控制漏洞的服务 停用Wscript.shell、FSO等危险组件 修改cmd.exe、regedit.exe等文件的名称 安装数据库软件,并打相应补丁。数据库不能使用默认端口;不要安装在默认路径;数据文件和程序文件分离。 数据库管理员密码必须是强密码 程序连数据库的用户,只需要具有读写数据库的权限就可以,不需要有管理员权限 为每个数据库配置独立的用户 安装杀毒软件,升级,并打相应补丁 安装防火墙,升级,并打相应补丁 使用防火墙屏蔽非必要的端口 配置IIS 停用管理站点,修改默认的初始目录,并删除该目录。没有必要的话,停用默认的SMTP服务器。为每个站点配置独立的用户,该用户只对当前网站有只读权限,对当前网站的上传目录有读写权限。 配置其它必须的服务(相关软件严禁采用默认路径安装) 备份 制作系统镜像(使用Ghost) 制作系统启动盘,便于系统出现问题的时候恢复系统。 备份数据库,需要设置调度任务,按时更新。 备份IIS配置,修改配置后及时备份。 备份网站数据和其它必要服务的数据(如FTP、Email服务器等等) 定时将备份文件上传到其它服务器 维护 升级系统,打相关补丁 屏蔽新发???的系统漏洞 检查系统是否有入侵:查看是否有新增用户,并记录当前用户列表;查看是否有新开服务,并记录当前服务列表;查看当前进程,是否有可疑进程,并记录当前进程列表;查看打开的端口,是否有可疑端口,并记录当前端口列表。 对可以升级的软件进行升级(主要是操作系统、杀毒软件和防火墙) 清理日志空间,包括系统日志、iis日志、ftp日志、数据库日志等等。在备份后删除原始日志。 更新系统备份 更新系统启动盘 更新其它备份 删除过期备份

文档评论(0)

2017ll + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档