学院栏目导航: 业界新闻 网页设计 程序设计 数据库类 网络技术 操作系统 图形图像 办公软件 考试认证 多媒体类 硬件资讯

您的位置:首页-> 资讯中心-> 操作系统-> windows2003-> 四招加强Windows 2003安全性

→ windows2003

  注册表
经验技巧
Linux
Win9x/ME
Win2000/NT
Windows XP
windows2003
Unix
Windows Vista

广告专栏


本类阅读TOP10
·部署Windows Server 2003终端服务
·Windows Server 2003全接触(1)
·Windows server 2003设置使用必备技巧(集)
·windows server 2003优化设置方法
·Windows Server 2003全接触(2)
·无盘Windows 2003安装指南
·Win Server2003常见问题及解决然方案
·Windows server 2003使用指南
·自动登录Windows 2000/2003系统
·用Win 2003架设邮件服务器

四招加强Windows 2003安全性

来源:海豚学院 发表时间:2004-6-26 【ovo.com.cn

Windows 2003以其稳定的性能越来越受到用户的青睐,但面对层出不穷的新病毒,你仍然有必要再加强Windows 2003的安全性。

  1. 用户口令设置

  设置一个键的密码,在很大程度上可以避免口令攻击。密码设置的字符长度应当在8个以上,最好是字母、数字、特殊字符的组合,如“psp53,@pq”、“skdfksadf10@”等,可以有效地防止暴力破解。最好不要用自己的生日、手机号码、电话号码等做口令。

  2. 删除默认共享

  单击“开始→运行”,输入“gpedit.msc”后回车,打开组策略编辑器。依次展开“用户配置→Windows 设置→脚本(登录/注销)”,双击登录项,然后添加“delshare.bat”(参数不需要添加),从而删除Windows 2003默认的共享。

  接下来再禁用IPC连接:打开注册表编辑器,依次展开[HKEY_

  LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa ]分支,在右侧窗口中找到“restrictanonymous”子键,将其值改为“1”即可。

  3. 关闭自动播放功能

  自动播放功能不仅对光驱起作用,而且对其它驱动器也起作用,这样很容易被黑客利用来执行黑客程序。

  打开组策略编辑器,依次展开“计算机配置→管理模板→系统”,在右侧窗口中找到“关闭自动播放”选项并双击,在打开的对话框中选择“已启用”,然后在“关闭自动播放”后面的下拉菜单中选择“所有驱动器”,按“确定”即可生效。

  4. 清空远程可访问的注册表路径

  将远程可访问的注册表路径设置为空,这样可以有效防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。




  打开组策略编辑器,依次展开“计算机配置→Windows 设置→安全设置→安全选项”,在右侧窗口中找到“网络 访问:可远程访问的注册表路径”,然后在打开的如图所的窗口中,将可远程访问的注册表路径和子路径内容全部删除。四招加强Windows 2003安全性

※相关文章:

※相关软件: