萬盛學電腦網

 萬盛學電腦網 >> windows 2003教程 >> 兩大步驟為win2003創建一個安全系統

兩大步驟為win2003創建一個安全系統

  windows 2003可以說是一個非常安全的系統,但是安全中還是會存在一些不足的地方,為了能夠讓win2003系統更加的安全,就要為win2003架設一個安全的堡壘,一起看一下具體的設置步驟吧。

  第一步:修改管理員帳號和創建陷阱帳號:

  修改內建的用戶賬號多年以來,微軟一直在強調最好重命名Administrator賬號並禁用Guest賬號,從而實現更高的安全。在windows Server 2003中,Guest 賬號是缺省禁用的,但是重命名Administrator賬號仍然是必要的,因為黑客往往會從Administrator賬號入手開始進攻。方法是:打開“本地安全設置”對話框,依次展開“本地策略”→“安全選項”,在右邊窗格中有一個“賬戶:重命名系統管理員賬戶”的策略,雙擊打開它,給Administrator重新設置一個平淡的用戶名,當然,請不要使用Admin之類的名字,改了等於沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。然後新建一個名稱為Administrator的陷阱帳號“受限制用戶”,把它的權限設置成最低,什麼事也干不了的那種,並且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Scripts s忙上一段時間了,並且可以借此發現它們的入侵企圖。或者在它的login scripts上面做點手腳。

  第二步:刪除默認共享存在的危險

  windows2003安裝好以後,系統會創建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網上有很多關於IPC入侵的文章,相信大家一定對它不陌生。所以我們要禁止或刪除這些共享以確保安全,方法是:首先編寫如下內容的批處理文件:

  @echo off

  net share C$ /del

  net share D$ /del

  net share E$ /del

  net share F$ /del

  net share admin$ /del

  以上批處理內容大家可以根據自己需要修改。保存為delshare.bat,存放到系統所在文件夾下的system32\GroupPolicy\User\Scripts\logon目錄下。然後在開始菜單→運行中輸gpedit.msc,回車即可打開組策略編輯器。點擊用戶配置→Window設置→腳本(登錄/注銷)→登錄,在出現的“登錄 屬性”窗口中單擊“添加”,會出現“添加腳本”對話框,在該窗口的“腳本名”欄中輸入delshare.bat ,然後單擊“確定”按鈕即可。這樣就可以通過組策略編輯器使系統開機即執行腳本刪除系統默認的共享。

  windows 2003作為服務器型的系統,安全問題是非常重要的,不能有一點失誤的,否則一些重要的信息就會被洩露,如果你也在用win2003系統的話,那就來為你的系統架設一個安全堡壘吧。

copyright © 萬盛學電腦網 all rights reserved