- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows server 2003安全最佳实践(Windows Server 2003安全最佳实践)
windows server 2003安全最佳实践(Windows Server 2003安全最佳实践)
Windows Server 2003安全最佳实践
作者:
星期五,1月16日2004上午9:29如果你曾经配置过Windows NT服务器或是Windows 2000 Server,你也许发现这些微软的产品缺省并不是最安全的。虽然微软提供了很多安全机制,但是依然需要你来实现它们。然而当微软发布Windows Server 2003的时候,改变了以往的哲学体系。新的理念是,服务器缺省就应该是安全的。这的确是一个不错的理念,不过微软贯彻得还不够彻底。虽然缺省的Windows 2003安装绝对比确省的Windows NT安装安全许多或Windows 2000,Windows Server 2003更加安全下面让我们来讨论如何让但是它还是存在着一些不足。
理解你的角色
理解服务器角色绝对是安全进程中不可或缺的一步可以被配置为多种角色。Windows Server,Windows Server 2003可以作为域控制器、成员服务器、基础设施服务器、文件服务器、打印服务器、IIS服务器、IAS服务器、终端服务器等等。一个服务器甚至可以被配置为上述角色的组合。
现在的问题是每种服务器角色都有相应的安全需求。例如,如果你的服务器将作为IIS服务器,那么你将需要开启IIS服务。然而,如果服务器将作为独立的文件或者打印服务器,启用IIS服务则会带来巨大的安全隐患。
我之所以在这里谈到这个的原因是我不能给你一套在每种情况下都适用的步骤。服务器的安全应该随着服务器角色和服务器环境的改变而改变。
因为有很多强化服务器的方法,所以我将以配置一个简单但安全的文件服务器为例来论述配置服务器安全的可行性步骤。我将努力指出当服务器角色改变时你将要做的。请谅解这并不是一个涵盖每种角色服务器的完全指南。
物理安全
为了实现真正意义上的安全,你的服务器必须被放置在一个安全的位置。通常地,这意味着将将服务器放置在上了锁的门后。物理安全是相当重要的,因为现有的许多管理和灾难恢复工具同样也可以被黑客利用。任何拥有这样工具的人都能在物理接入到服务器的时候攻击服务器。唯一能够避免这种攻击的方法是将服务器放置在安全的地点。对于任何角色的Windows Server 2003,这都是必要的。
创建基线
除了建立良好的物理安全以外,我能给你的最佳建议是,在配置一系列Windows Server 2003的时候,应该确定你的安全需求策略,并立即部署和执行这些策略。
实现这一目的最好的方法是创建一个安全基线(基线)。安全基线是文档和公认安全设置的清单。在大多数情况下,你的基线会随着服务器角色的不同而产生区别。因此你最好创建几个不同的基线,以便将它们应用到不同类型的服务器上。例如,你可以为文件服务器制定一个基线,为域控制器制定另一个基线,并为IAS服务器制定一个和前两者都不同的基线。
Windows 2003包含一个叫”安全配置与分析”的工具。这个工具让你可以将服务器的当前安全策略与模板文件中的基线安全策略相比较。你可以自行创建这些模板或是使用内建的安全模板。
安全模板是一系列基于文本的INF文件,被保存在%SystemRoot% \安全|模板文件夹下。
Check or change the individual template method is the most simple management console (MMC).
To open the console, enter the MMC command at the RUN prompt, after loading on the console, select Add / remove snap attribute commands, Windows will display the add / remove snap list. Click the Add button, you will see a list of all available management unit. Select a security template management unit, and then click add, closing and confirm button.
In the security management unit after loading the template, you can see every security template. In the console tree traversal, you will find that the structure of each template im
您可能关注的文档
- sql个人笔记(SQL personal notes).doc
- sql语句中_access数据库中_字段数据类型_的标准写法(Standard _ field data in the _access database _ type in the SQL statement).doc
- sqlserver2000 存储过程调试详解(sqlserver2000 存储过程调试详解).doc
- sql server 2008连接字符串写法大全(SQL Server 2008 connection string writing Daquan).doc
- sqlserver数据库ldf文件过大解决方法(SQLSERVER database LDF file too large solution).doc
- ss7e简答(Use the SS7E).doc
- sql语句的循序渐进写法(Progressive writing of SQL statements).doc
- star(星座英文名)(Star (constellation in English)).doc
- ssh三大框架的作用以及数据库连接(The role of the SSH three framework and database connectivity).doc
- sqlserver存储过程循环写法(Sqlserver stored procedure loop writing).doc
- windows xp减肥加速系列--------加速篇(Windows XP series weight loss accelerated acceleration articles).doc
- win7系统常用英文专业词语解释大全(Win7 system commonly used in English professional vocabulary interpretation Daquan).doc
- windows xp非法操作详解(Windows XP illegal operations detailed).doc
- windowsxp图标制作攻略【详细篇】(WindowsXP icon production strategy [details]).doc
- windows下硬盘绝对读写(Windows absolute hard disk read and write).doc
- windows内存隐藏技术初探(Windows memory hiding technology).doc
- windows内核原理与实现(Windows kernel principle and Implementation).doc
- windows xp系统的启动提速技巧(Speed up technique for Windows XP system).doc
- windows出错信息解析及解决方案(Analysis and solution of windows error information).doc
- windows常见错误(Windows common errors).doc
文档评论(0)