freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

windowsserver20xx服務(wù)器安全配置和web權(quán)限管理-wenkub

2022-09-18 18:28:18 本頁面
 

【正文】 /Interfaces/interface 新建 DWORD 值,名為 PerformRouterDiscovery 值為 0 5. 防止 ICMP 重定向報文的攻擊 HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters 將 EnableICMPRedirects 值設(shè)為 0 6. 不支持 IGMP 協(xié)議 HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters 新建 DWORD 值,名為 IGMPLevel 值為 0 禁用 DCOM: 運行中輸入 。如果你使用了 還要保留 Asp 賬戶。 使用 Microsoft 提供的 MBSA( Microsoft Baseline Security Analyzer) 工具分析計算機(jī)的安全配置,并標(biāo)識缺少的修補程序和更新 二、設(shè)置和管理賬戶 系統(tǒng)管理員賬戶最好少建,更改默認(rèn)的管理員帳戶名( Administrator)和描述,密碼最好采用數(shù)字加大小寫字母加數(shù)字的上檔鍵組合 ,長度最好不少于 14 位。Windows Server 2020 服務(wù)器安全配置和 Web 權(quán)限管理 一、 Windows Server2020 的安裝 安裝系統(tǒng)最少兩需要個分區(qū),分區(qū)格式都采用 NTFS 格式 在斷開網(wǎng)絡(luò)的情況安裝好 2020 系統(tǒng) 安裝 IIS,僅安裝必要的 IIS 組件(禁用不需要的如 FTP 和 SMTP 服務(wù))。 新建一個名為 Administrator 的陷阱帳號,為其設(shè)置最小的權(quán)限,然后隨便輸入組合的最好不低于 20 位的密碼 將 Guest 賬戶禁用并更改名稱和描述,然后輸入一個復(fù)雜的密碼,當(dāng)然現(xiàn)在也有一個 DelGuest 的工具,也許你也可以利用它來刪除 Guest 賬戶,但我沒有試過。 創(chuàng)建一個 User 賬戶,運行系統(tǒng),如 果要運行特權(quán)命令使用 Runas 命令。 回車, 單擊“控制臺根節(jié)點”下的“組件 服務(wù)”。 清除“在這臺計算機(jī)上啟用分布式 COM”復(fù)選框。 刪除 IIS 默認(rèn)創(chuàng)建的 Ipub 目錄(在 安裝系統(tǒng)的盤上)。主要為 .shtml, .shtm, .stm 更改 IIS 日志的路徑 右鍵單擊“默認(rèn) Web 站點→屬性 網(wǎng)站 在啟用日志記錄下點擊屬性 如果使用的是 2020 可以 使用 iislockdown 來保護(hù) IIS,在 2020 運行的 的版本不需要。 但 如 果 你 在 服 務(wù) 器 運 行 程 序 , 并 要 進(jìn) 行 調(diào) 試 你 需 打 開要 %WINDIR%/System32/Isrv/URLscan 文件夾中的 文件,然后在 UserAllowVerbs 節(jié)添加 debug謂詞,注意此節(jié)是區(qū)分大小寫的。擴(kuò)展存儲過程名 39。 在管理篩選器操作選項下點擊添加 —— 下一步 —— 名稱中輸入阻止 —— 下一步 ——選擇阻止 —— 下一步 —— 完成 —— 關(guān)閉管理 IP 篩選器 表和篩選器操作窗口 右擊 IP 安全策略 —— 創(chuàng)建 IP 安全策略 —— 下一步 —— 名稱輸入數(shù)據(jù)包篩選器 ——下一步 —— 取消默認(rèn)激活 響應(yīng)原則 —— 下一步 —— 完成 在打開的新 IP 安全策略屬性窗口選擇添加 —— 下一步 —— 不指定隧道 —— 下一步 —— 所有網(wǎng)絡(luò)連接 —— 下一步 —— 在 IP 篩選器列表中選 擇新建的 Web 篩選器 —— 下一步 —— 在篩選器操作中選擇許可 —— 下一步 —— 完成 —— 在IP 篩選器列表中選擇新建的阻止篩選器 —— 下一步 — — 在篩選器操作中選擇阻止 —— 下一步 —— 完成 —— 確定 在 IP 安全策略的右邊窗口中右擊新建的數(shù)據(jù)包篩選器,點擊指派,不需要重啟, IPSec就可生效 . 九、建議 如果你按本文去操作,建議 每做一項更改就測試一下服務(wù)器,如果有問題可以馬上撤消更改。但是我們能說 DOS 沒有權(quán)限嗎?不能!當(dāng)我們打開一臺裝有 DOS操作系統(tǒng)的計算機(jī)的時候,我們就擁有了這個操作系統(tǒng)的 管理員權(quán)限,而且,這個權(quán)限無處不在。下面我們來談?wù)? NT 中常見的用戶組。 Power Users,高級用戶組, Power Users 可以執(zhí)行除了為 Administrators 組保留的任務(wù)外的其他任何操作系統(tǒng)任務(wù)。 Users:普通用戶組,這個組的用戶無法進(jìn)行有意或無意的改動。在經(jīng)過 NTFS 格式化的卷上,默認(rèn)安全設(shè)置旨在禁止該組的成員危及操作系統(tǒng)和已安裝程序的完整性。 Guests:來賓組,按默認(rèn)值,來賓跟普通 Users 的成員有同等訪問權(quán),但來賓帳戶的限制更多。由于該組只有這一個用戶 SYSTEM, 也許把該組歸為用戶的行列更為貼切。這樣有利也有弊,利當(dāng)然是你能去做你想做的任何一件事情而不會遇到權(quán)限的限制。如果以本地計算機(jī)的管理員身份登錄 ,特洛伊木馬可能使用管理訪問權(quán)重新格式化您的硬盤,造成不可估量的損失,所以在沒有必要的情況下,最好不用 Administrators 中的用戶 登陸。由于大家都知道“管理員”存在于許多版本的 Windows 上,所以重命名或禁用此帳戶將使 惡意用戶嘗試并訪問該帳戶變得更為困難。我們可以通過“控制面板” “管理工具” “計算機(jī)管理” “用戶和用戶組”來查看用戶組及該組下的用戶。選中了“完全控制”,下面的五項屬性將被自動被選中?!傲谐鑫募A 目錄”是指只能瀏覽該卷或目錄下的子目錄,不能讀取,也不能運行。讀者可以自行對“特別”進(jìn)行
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1