• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统
您的位置:首页 > 操作系统 >Windows > 详述Windows Server 2008安全部署的六个方面

详述Windows Server 2008安全部署的六个方面

作者:增加 减小] 来源:互联网 时间:2017-05-12

  出于安全性以及新的应用需求,现在越来越多的企业开始部署基于Windows Server 2008平台的服务器,甚至有些个人用户也在使用该系统。就笔者了解,面对一个相对陌生的Server系统,管理员们最关心的是实现系统平台的平滑过度以及如何进行安全部署。下面笔者结合自己的经验,从六个方面谈谈Windows Server 2008的安全部署。

  1、安全部署从安装开始

  要创建一个强大并且安全的服务器,必须从一开始安装的时候就注重每一个细节的安全性,当然Windows Server 2008的部署也不例外。新的服务器应该安装在一个孤立的网络中,杜绝一切可能造成攻击的渠道,直到操作系统的防御工作完成为止。在开始安装的最初的一些步骤中,我们将会被要求在FAT(文件分配表)和NTFS(新技术文件系统)之间做出选择。这时,大家务必为所有的磁盘驱动器选择NTFS格式。FAT是为早期的操作系统没计的比较原始的文件系统。NTFS是随着NT的出现而出现的,它能够提供了FAT不具备的安全功能,包括存取控制清单(Access Control Lists、ACL)和文件系统日志(File SystemJoumaling),文件系统日志记录对于文件系统的任何改变。接下来,我们需要安装最新的Service Pack(SP2)和任何可用的热门补丁程序。虽然Service Pack中的许多补丁程序相当老了,但是它们能够修复若干已知的能够造成威胁的漏洞,比如拒绝服务攻击、远程代码执行和跨站点脚本。

  2、通过SCW配置安全策略

  安装完系统之后,我们就可以坐下来做一些更细致的安全工作。提高Windows Server 2008免疫力最简单的方式就是利用服务器配置向导(Server Configuration Wizard即SCW)进行安全部署。它可以指导我们根据网络上服务器的角色创建一个安全的策略。

  (1).SCW的安装

  需要说明的是,SCW与配置服务向导(Configure Your Server wizafd)是不同的。SCW不安装服务器组件,但监测端口和服务,并配置注册和审计设置。SCW并不是默认安装的,所以我们必须通过“控制面板”的“添加/删除程序”窗口来添加它。选择“添加/删除Windows组件”按钮并选择“安全配置向导”,安装过程就自动开始了。一旦安装完毕,SCW就可以从“管理工具”中访问。

  (2).用SCW配置安全策略

  通过SCW创建的安全策略是XML文件格式的,可用于配置服务、网络安全、特定的注册表值、审计策略,甚至如果可能的话,还能配置IIS。通过配置界面,可以创建新的安全策略,或者编辑现有策略,并将它们应用于网络上的其它服务器上。如果某个操作创建的策略造成了冲突或不稳定,那么我们可以回滚该操作。

  可以说,SCW涵盖了Windows Server 2008安全性的所有基本要素。运行该向导,首先出现的是安全配置数据库(security Configuration Database),其中包含所有的角色、客户端功能、管理选项、服务和端f1等等信息。SCW还包含广泛的应用知识知识库。这意味着当一个选定的服务器角色需要某个应用时客户端功能比如自动更新或管理应用比如备份Windows防火墙就会自动打开所需要的端口。当应用程序关闭时,该端口就会自动被阻塞。网络安全设置、注册表协议以及服务器消息块(ServerMessage Block、SMB)签名安全增加了关键服务器功能的安令性。对外身份验证(Outbound Authentication)设置决定了连接外部资源时所需要的验证级别。

  SCW的最后一步与审计策略有关。默认情况下,WindowsServer 2008只审计成功的活动,但是对于一个加强版的系统来说,成功和失败的活动都应该被审计并记入日志。一旦向导执行

  完成后,所创建的安伞策略就保存在一个XML中,并且立刻就能被服务器所使用,或者供日后使用,甚至还能被其它服务器使用。在服务器安装过程中没有进行第一步强化过程的服务器也能安装SCW。

2 3 4 下一页 阅读全文</div> </div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 详述ASP.Net中页面之间传参方法
  • 详述ASP.Net中页面之间传参方法
  • 正则表达式详述 四
  • 正则表达式详述 三
  • 正则表达式详述 二
  • 正则表达式详述第一部
  • 微软详述Windows 10正式版推送策略 并非所有人同时升级
  • 微软Build2015 五大看点总结与详述
  • 详述Windows Server 2008全面审核策略
  • 详述Windows Server 2008安全部署的六个方面

相关文章

  • 2017-05-12微软公布世界各国的Win10必备应用名单
  • 2017-05-12最后通牒老版Win10预览版明日停运 请尽快更新win10 10074
  • 2017-05-12win8.1系统安装英伟达驱动失败了怎么办?
  • 2017-05-12WinXP系统硬盘图标无法显示变成像纸张的图标
  • 2017-05-12Win10不能关机或重启的四种解决方法(总有一个适合你)
  • 2017-05-12WinXP下WordPress添加链接出现乱码如何修复
  • 2017-05-12巧用命令批量更改Win7文件属性无需第三方软件
  • 2017-05-12Win7经常性的休眠后自动重启的问题如何解决
  • 2017-05-12Win7中用命令快速打开电脑事件查看器图文教程
  • 2017-05-12mmc无法创建管理单元问题的解决方法(图文)

文章分类

  • bios
  • 系统安装
  • 系统进程
  • Windows
  • LINUX
  • RedHat/Centos
  • Ubuntu/Debian
  • Fedora
  • Solaris
  • 麒麟系统
  • 红旗Linux
  • 苹果MAC
  • 注册表
  • 其它系统

最近更新的内容

    • Win10创作者更新RedStone 2进入RC候选:4月正式发布
    • Win7系统如何关闭软件窗口拖出屏幕的边缘自动最大化?
    • winxp/win7系统自带的防火墙关闭方法让你畅通网络
    • Win7系统运行不流畅卡半天才进入桌面的六种原因分析及解决方法
    • Win 7打开网页显示乱码怎么办?Win7打开网页显示乱码的解决方法
    • Win10 Build 15063.14全新视觉效果降临:经典毛玻璃特效回归
    • 思科向winXP用户发布警告 称未修复漏洞存在严重安全隐患
    • win8系统如何激活 怎么激活win8系统
    • Win10导入12306网站证书时浏览器卡死怎么办?解决方法介绍
    • win7系统诊断策略服务无法打开解决方案

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有