• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨木林風win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細頁面

        細說Win2008強大的安全技巧

        細說Win2008強大的安全技巧

        更新時間:2025-02-09 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

        Windows Server 2008 是專為強化當時網(wǎng)絡、應用程序和Web服務的功能而設計,是那時有史以來最先進的 Windows Server 操作系統(tǒng)。擁有 Windows Server 2008,您即可在企業(yè)中開發(fā)、提供和管理豐富的用戶體驗及應用程序,提供高度安全的網(wǎng)絡基礎架構,提高和增加技術效率與價值。

          Windows Server2008推出已有很多的年頭了,與其他傳統(tǒng)的系統(tǒng)相比較,Windows Server2008在防護的安全措施上的確更加的強大,在安全性和穩(wěn)定性上都深受用戶的喜愛。所以,我們只需要在平時善于利用此系統(tǒng)的安全功能,便能很好地實現(xiàn)安全保護目標,現(xiàn)在我們便一起來細說下Windows Server2008那強大的安全防護功能吧。

          1、限制使用迅雷進行惡意下載

          在多人共同使用相同的一臺計算機進行工作時,肯定不希望普通用戶隨意使用迅雷工具進行惡意下載,這樣不但容易浪費本地系統(tǒng)的磁盤空間資源,而且也會大大消耗本地系統(tǒng)的上網(wǎng)帶寬資源。而在Windows Server 2008系統(tǒng)環(huán)境下,限制普通用戶隨意使用迅雷工具進行惡意下載的方法有很多,例如可以利用Windows Server 2008系統(tǒng)新增加的高級安全防火墻功能,或者通過限制下載端口等方法來實現(xiàn)上述控制目的,其實除了這些方法外,我們還可以巧妙地利用該系統(tǒng)的軟件限制策略來達到這一目的,下面就是該方法的具體實現(xiàn)步驟:

          首先以系統(tǒng)管理員權限登錄進入Windows Server 2008系統(tǒng),打開該系統(tǒng)的“開始”菜單,從中點選“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入“gpedit.msc”字符串命令,進入對應系統(tǒng)的組策略控制臺窗口;

          其次在該控制臺窗口的左側(cè)位置處,依次選中“計算機配置”/“Windows設置”/“安全設置”/“軟件限制策略”選項,同時用鼠標右鍵單擊該選項,并執(zhí)行快捷菜單中的“創(chuàng)建軟件限制策略”命令;

          接著在對應“軟件限制策略”選項的右側(cè)顯示區(qū)域,用鼠標雙擊“強制”組策略項目,打開設置對話框,選中其中的“除本地管理員以外的所有用戶”選項,其余參數(shù)都保持默認設置,再單擊“確定”按鈕結束上述設置操作;

          下面選中“軟件限制策略”節(jié)點下面的“其他規(guī)則”選項,再用鼠標右鍵單擊該組策略選項,從彈出的快捷菜單中點選“新建路徑規(guī)則”命令,在其后出現(xiàn)的設置對話框中,單擊“瀏覽”按鈕選中迅雷下載程序,同時將對應該應用程序的“安全級別”參數(shù)設置為“不允許”,最后單擊“確定”按鈕執(zhí)行參數(shù)設置保存操作;

          重新啟動一下Windows Server 2008系統(tǒng),當用戶以普通權限賬號登錄進入該系統(tǒng)后,普通用戶就不能正常使用迅雷程序進行惡意下載了,不過當我們以系統(tǒng)管理員權限進入本地計算機系統(tǒng)時,仍然可以正常運行迅雷程序進行隨意下載。

          2、拒絕網(wǎng)絡病毒藏于臨時文件

          現(xiàn)在Internet網(wǎng)絡上的病毒瘋狂肆虐,一些“狡猾”的網(wǎng)絡病毒為了躲避殺毒軟件的追殺,往往會想方設法地將自己隱藏于系統(tǒng)臨時文件夾,那樣一來殺毒軟件即使找到了網(wǎng)絡病毒,也對它無可奈何,因為殺毒軟件對系統(tǒng)臨時文件夾根本無權“指手劃腳”。為了防止網(wǎng)絡病毒隱藏在系統(tǒng)臨時文件夾中,我們可以按照下面的操作設置Windows Server 2008系統(tǒng)的軟件限制策略:

          首先打開Windows Server 2008系統(tǒng)的“開始”菜單,從中點選“運行”命令,在彈出的系統(tǒng)運行對話框中,輸入組策略編輯命令“gpedit.msc”,單擊“確定”按鈕后,進入對應系統(tǒng)的組策略控制臺窗口;

          其次在該控制臺窗口的左側(cè)位置處,依次選中“計算機配置”/“Windows設置”/“安全設置”/“軟件限制策略”/“其他規(guī)則”選項,同時用鼠標右鍵單擊該選項,并執(zhí)行快捷菜單中的“新建路徑規(guī)則”命令,打開設置對話框;單擊其中的“瀏覽”按鈕,從彈出的文件選擇對話框中,選中并導入Windows Server 2008系統(tǒng)的臨時文件夾,同時再將“安全級別”參數(shù)設置為“不允許”,最后單擊“確定”按鈕保存好上述設置操作,這樣一來網(wǎng)絡病毒日后就不能躲藏到系統(tǒng)的臨時文件夾中了。

          3、禁止來自外網(wǎng)的非法ping攻擊

          我們知道,巧妙地利用Windows系統(tǒng)自帶的ping命令,可以快速判斷局域網(wǎng)中某臺重要計算機的網(wǎng)絡連通性;可是,ping命令在給我們帶來實用的同時,也容易被一些惡意用戶所利用,例如惡意用戶要是借助專業(yè)工具不停地向重要計算機發(fā)送ping命令測試包時,重要計算機系統(tǒng)由于無法對所有測試包進行應答,從而容易出現(xiàn)癱瘓現(xiàn)象。為了保證Windows Server 2008服務器系統(tǒng)的運行穩(wěn)定性,我們可以修改該系統(tǒng)的組策略參數(shù),來禁止來自外網(wǎng)的非法ping攻擊:

          首先以特權身份登錄進入Windows Server 2008服務器系統(tǒng),依次點選該系統(tǒng)桌面上的“開始”/“運行”命令,在彈出的系統(tǒng)運行對話框中,輸入字符串命令“gpedit.msc”,單擊回車鍵后,進入對應系統(tǒng)的控制臺窗口;

          其次選中該控制臺左側(cè)列表中的“計算機配置”節(jié)點選項,并從目標節(jié)點下面逐一點選“Windows設置”、“安全設置”、“高級安全Windows防火墻”、“高級安全Windows防火墻——本地組策略對象”選項,再用鼠標選中目標選項下面的“入站規(guī)則”項目;

        更堅實、更可靠的機器根基更穩(wěn)固!您的服務器從此勇往直前。

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統(tǒng)下載排行

        主站蜘蛛池模板: 日本最新免费网站| aaa毛片免费观看| 3344免费播放观看视频| 亚洲成AV人片在线观看| 国产伦精品一区二区免费| 亚洲最大AV网站在线观看| a毛片全部播放免费视频完整18| 亚洲精品乱码久久久久久不卡| 色哟哟国产精品免费观看| 国产精品亚洲不卡一区二区三区| 精品免费AV一区二区三区| 亚洲成人影院在线观看| h视频在线观看免费| 亚洲av无码一区二区乱子伦as| 少妇人妻偷人精品免费视频| 亚洲精品综合久久中文字幕| 两个人的视频高清在线观看免费 | 亚洲精品色午夜无码专区日韩| 成全视频在线观看免费| 亚洲一区精品中文字幕| 麻豆最新国产剧情AV原创免费| 亚洲AV无码国产剧情| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 亚洲最大的成网4438| 国产精品69白浆在线观看免费 | 婷婷亚洲久悠悠色悠在线播放| 99re在线精品视频免费| 亚洲videos| 免费A级毛片在线播放不收费| 成在线人视频免费视频| 亚洲福利秒拍一区二区| 亚洲国产成人久久综合区| 日韩视频免费在线观看| 亚洲精品天堂在线观看| 亚洲乱码日产精品a级毛片久久| 精品视频在线免费观看| 亚洲日韩国产欧美一区二区三区| 久久亚洲AV永久无码精品| av无码久久久久不卡免费网站| 黄色一级毛片免费看| 亚洲精品国产专区91在线|