【正文】
管理員能夠利用 “遠程桌面連接 ”來對服務器進行管理,管理員應該為 “遠程桌面連接 ”設置能夠訪問的帳戶名。 關閉遠程訪問注冊表服務 ? 遠程訪問注冊表為系統(tǒng)管理員進行遠程管理提供了方便。 ? 攻擊者可以利用掃描器通過遠程訪問注冊表讀取計算機的系統(tǒng)信息及其它信息 。 Windows Server 2023數字證書 ? 通過 Windows Server 2023提供的 CA服務,企業(yè)可以為用戶頒發(fā)各種電子證書,而每個用戶或本地計算機上都有自己的一個證書管理器,用來存放和管理自己從 CA申請獲得的證書,也有自己所信任的 CA的根證書。 證書及證書服務概述 ? 證書:通常是用于身份驗證及保證公開網絡上信息安全性的數字文檔。證書將公鑰安全地綁定到持有相應私鑰的實體中。通常,證書包含以下信息: ? 主題的公鑰值。 ? 主題標識符信息(如名稱和電子郵件地址)。 ? 有效期(證書的有效時間)。 ? 頒發(fā)者標識符信息。 ? 頒發(fā)者的數字簽名,用來證明主體的公鑰和主體的標識符信息之間的綁定關系是否有效。 ? 證書只有在指定的期限內才有效,每個證書都包含有效期的起止日期,它們是有效期的界限。 證書 ? 證書的主要好處之一是主機不必再為單個主題維護一套密碼,這些單個主題進行訪問的先決條件是需要通過身份驗證。 ? 因為證書通常用來為實現安全的信息交換建立身份并創(chuàng)建信任,所以證書頒發(fā)機構 (CA) 可以把證書頒發(fā)給人員、設備和計算機上運行的服務。 證書服務 ? 證書服務提供了一種可自定義的服務,用以頒發(fā)和管理在使用公鑰技術的軟件安全系統(tǒng)中所用的證書。 ? 在 Windows Server 2023中,利用證書服務可用于: ? 使用 Web 或 Microsoft 管理控制臺 (MMC) 管理單元從 CA 為用戶注冊證書,或者通過自動注冊透明地為用戶注冊證書。 ? 根據 CA 所使用的策略,使用證書模板幫助簡化在申請證書時申請者必須作出的選擇。 ? 利用 Active Directory目錄服務,發(fā)布信任的根證書,發(fā)布已頒發(fā)的證書,發(fā)布 CRL。 ? 使用智能卡實現登錄到 Windows Server 2023域的能力。 Windows Server 2023運行證書服務模型圖 Windows Server 2023證書申請 ? 任何一個證書要合法使用就必須先申請,證書申請必須由有權訪問與公鑰相關聯的私鑰的用戶、計算機或服務產生,該公鑰和私鑰對將成為證書的一部分。 在 Windows Server 2023中申請證書 ? 在 Windows Server 2023中,主要有兩種明確申請證書的方法: ? 使用證書申請向導申請證書。 ? 使用 Windows Server 2023 證書服務網頁申請證書。 ? 將證書申請?zhí)峤唤o Windows Server 2023 企業(yè)證書頒發(fā)機構后,該申請將被立即處理,而不會被設置為“掛起”。證書申請將立即失敗或被授予。 Windows Server 2023證書信任的管理 ? Windows Server 2023提供有三種證書管理方式,通過它們能夠方便及時地更新證書。 ? 自動更新受信任根頒發(fā)機構 ? 管理第三方證書頒發(fā)機構的信任 ? 管理用戶選定的證書頒發(fā)機構的信任 謝謝! 歡迎多提寶貴意見 !