CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

用安全配置向导提高文件服务器安全性

作者: Jonathan Hassell,  出处:TechTarget, 责任编辑: 叶江, 
2006-12-22 18:48
  安全配置向导功能(Security Configuration Wizard , SCW), Windows Server 2003 Service Pack 1 和Windows Server 2003 R2的一部分,是自动配置文件服务器安全策略的一种简便方法。

  安全配置向导功能(Security Configuration Wizard , SCW), Windows Server 2003 Service Pack 1 和Windows Server 2003 R2的一部分,是自动配置文件服务器安全策略的一种简便方法。安全配置向导功能有效支持审核模式。首先它先检测机器,报告机器的角色。接下来,你可以使用动态配置模式,只需要告诉向导你要为服务器配置什么角色。 安全配置向导就会自动对服务器进行设定,按照需要对服务器和端口进行开关控制。

  只有管理员才能安装安全配置向导――要么是本地管理员,要么是域管理员。

  安装安全配置向导,按照以下步骤进行:

  •   1. 打开“控制面板”。
  •   2. 双击“添加/删除程序”。
  •   3. 选择“添加/删除Windows组件”。
  •   4. 选择 “安全配置向导”框,点击 “下一步”。
  •   5. 按照提示,点击“完成”。

  应用安全配置向导中的设置:

  •   1. 打开安全配置向导。
  •   2. 选择服务器屏出现,让你选择需要分析的服务器。选中要分析的机器后点击“下一步”。
  •   3. 系统会一点点进行,之后,当程序完成后,会提醒你点击“下一步”。
  •   4. 选择服务器角色屏出现,如果文件服务器角色没有被选中,点击文件服务器角色,点击“下一步”开始运行。

  通过安全配置向导剩下的部分继续运行,不过后边的一些个人设置将根据服务器环境不同有所变化。

  手动进行安全设置

  如果你没有运行Windows Server 2003 Service Pack 1,那么你将没有选择使用安全配置向导的机会。在这种情况下,按照以下设置选项你可以采用正确的方法,加强文件服务器的安全性。

  使用NTFS(为“New Technology File System”缩写,意思“新技术文件系统”)。在Windows中唯一经过认证的安全模式就是基于NTFS的卷标。

  打开文件服务器上唯一需要得端口。为运行Windows 2000和其它Windows操作系统的用户进行基本文件共享,你将希望打开端口445;为运行Windows 95, 98, Me或 NT 4.0的用户,你将希望打开端口137-139 。如果你只有一个文件服务器,那么你不需要打开任何其它服务器端口――启用这些端口很容易遭到攻击。

  启用服务器信息块(Server Message Block, SMB)安全签名,如果有必要就要求安全签名。启用这一选项,对所有文件和打印任务进行数字签名是防止中间人攻击(Man-in-the-middle-attacks,简称:MITM攻击)的有用方法。你可以启用签名,Windows Server 2003会在通信中使用,但是如果Windows Server 2003在与老用户(Windows 2000之前的操作系统)进行通信那么默认情况下是无签名通信。如果你的用户运行Windows 2000或以上的操作系统,你可以要求签名,使Windows 安全通信。这一选项可以通过一组注册密码,在以下地址进行操作:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters.

  考虑IPsec。IPsec可以管理网络上计算机间的通信活动。如果你的文件服务器上有高灵敏度数据,那么就应该考虑使用IPsec,尽管它的管理费用惊人而且有较高的配置要求。

  启用目标利用审查和优先使用。使你清楚的了解谁在利用服务器上的什么资源,和当他们在服务器上使用了什么安全许可。这会产生追踪报告,在特定情景中非常有用。在开始菜单,管理工具部分通过微软管理控制台的一部分――本地安全策略控制台启用审查策略。

  创建一个安全模版

  还是讲以下如果你没有Service Pack 1,那么手动创建一个安全模板也是不错的选择,这样你就可以对公司内多个文件服务器进行统一的安全配置。你可以创建一些安全模版,通过将它们添加到微软管理控制台窗口保存这些安全模版。

  安全配置向导有一个选项,就是将所有安全设置输出或通过一个向导做为.inf文件。这样你可以通过安全配置向导或其它方法对公司内任何机器进行配置。这是对所有服务器,不仅是文件服务器实施统一安全策略的简便、自动的方法。

查看本文国际来源

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i