【正文】
用戶通過(guò) Tel方式登錄等,并可在控制臺(tái)上執(zhí)行一系列操作,如裝載和卸載模塊,安裝和刪除軟件。這雖然帶來(lái)了一些方便,但也給非法用戶訪問(wèn)和控制服務(wù)器帶來(lái)了可乘之機(jī)。可以通過(guò)以下方法關(guān)掉一些不必要的服務(wù),選擇“開(kāi)始” /“管理工具” /“服務(wù)”,打開(kāi)如圖167所示“服務(wù)”管理窗口,查找并選中要停止的服務(wù)(如 Tel),鼠標(biāo)右鍵單擊選擇“停止”即可。 Windows Server 2022安全性措施 (4 ) Windows Server 2022安全性措施 (5) ? 5.賬號(hào)安全 ? Windows Server 2022的賬號(hào)安全管理十分重要。首先, Windows Server 2022的默認(rèn)安裝允許任何用戶通過(guò)匿名用戶得到系統(tǒng)所有賬號(hào)、共享列表,這個(gè)本來(lái)是為了方便局域網(wǎng)用戶共享文件的,但是一個(gè)遠(yuǎn)程用戶也可以得到你的用戶列表并從而設(shè)法破解用戶密碼。 Windows Server 2022安全性措施 (5) Windows Server 2022安全性措施 (6 ) ? 6.安全日志 ? Windows Server 2022的默認(rèn)安裝是不開(kāi)任何安全審核的。在“本地安全設(shè)置”管理程序的“本地策略” /“審核策略”中設(shè)置相應(yīng)的審核,如圖 169所示界面。 Windows Server 2022安全性措施 (6) 圖 169 本地安全設(shè)置 Windows Server 2022安全性措施 (7) ? 7.目錄和文件權(quán)限 ? ( 1)權(quán)限是累計(jì)的。 ? ( 2)拒絕的權(quán)限要比允許的權(quán)限級(jí)別高(拒絕優(yōu)先) ? ( 3)文件權(quán)限比文件夾權(quán)限高。 ? ( 4)僅給用戶真正需要的權(quán)限,權(quán)限的最小化原則是安全的重要保障。 本章小結(jié) ? 本章主要介紹了 Windows Server 2022的安全策略,并以本地安全策略為例介紹Windows Server 2022的安全策略的設(shè)置和分析。介紹了適用于不同場(chǎng)合安全需求的四種模式。最后介紹了 Windows Server 2022提供的安全措施,并詳細(xì)的介紹了從安裝到使用時(shí)可能出現(xiàn)的漏洞,以及安全策略的設(shè)置,如帳號(hào)設(shè)置、審核設(shè)置和權(quán)限設(shè)置等方法。