win2008,Windows2008安全,限制匿名访问设置方法

所属分类: 操作系统 / windows2008 阅读数: 113
收藏 0 赞 0 分享
Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图1所示

   win2008

 图1

  有关RestrictAnonymous的值的三种情况解释

  0 依赖于默认权限 1 不允许枚举SAM 帐户和名称 2 没有显式匿名权限就无法访问,同时Vista地带提醒您在域控制器DC中需要注意的

   当基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制: • 下级成员工作站或服务器无法建立 netlogon 安全通道。
• 信任域中的下级域控制器无法建立 netlogon 安全通道。
• Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。
• 浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。
由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。

更多精彩内容其他人还在看

Windows2008初次体验的几个心得图文

Windows2008初次体验的几个心得图文
收藏 0 赞 0 分享

win2008,Windows2008安全,限制匿名访问设置方法

win2008,Windows2008安全,限制匿名访问设置方法
收藏 0 赞 0 分享

详细分析Windows Home Server是什么?

详细分析Windows Home Server是什么?
收藏 0 赞 0 分享

Windows2008快速创建新用户方法

Windows2008快速创建新用户方法
收藏 0 赞 0 分享

让Win2008用户权限也可以关机的方法

让Win2008用户权限也可以关机的方法
收藏 0 赞 0 分享

Win2008支持PowerShell设置方法

Win2008支持PowerShell设置方法
收藏 0 赞 0 分享

Win2008,windows2008序列号查看器

Win2008,windows2008序列号查看器
收藏 0 赞 0 分享

Win2008下载 中文版、英文版官方下载地址

Win2008 RC0 中文版、英文版 其中英文版Win2008下载服务由微软官方提供。
收藏 0 赞 0 分享

让Windows Server 2008上网冲浪得心应手的设置方法

对于那些追求时尚、喜欢新鲜的朋友来说,他们说不定早已按捺不住将自己的系统升级为Windows Server 2008了,在该系统环境中上网冲浪时,我们能享受到哪些不一样的精彩呢?这里,本文为各位朋友贡献几则与众不同的冲浪技巧,希望能给大家带来耳目一新的感觉!
收藏 0 赞 0 分享

使用ASPJPEG出现0177 800401F3 错误的解决办法

操作系统:Windows2000,IIS5 出现症状:使用ASPJPEG时执行Server.CreateObject("Persits.Jpeg") ASP错误提示: Server 对象 错误 'ASP 0177 : 800401f3' S
收藏 0 赞 0 分享
查看更多