国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Windows Server 2008組策略安全實踐手冊

系統 Windows
在Windows Server 2008系統環境下的組策略應用對于系統環境安全來說十分重要,巧妙的挖掘組策略功能會對系統安全維護有很大幫助。

相信很多人都知道Windows Server 2008系統的安全功能非法強大,而它的強大之處不僅僅是新增加了一些安全功能,而且還表現在一些不起眼的傳統功能上。這不,巧妙對Windows Server 2008系統的組策略功能進行深入挖掘,我們可以發現許多安全應用秘密;現在本文就為各位朋友貢獻幾則這樣的安全秘密,希望能對大家有用!

1、限制使用迅雷進行惡意下載

在多人共同使用相同的一臺計算機進行工作時,我們肯定不希望普通用戶隨意使用迅雷工具進行惡意下載,這樣不但容易浪費本地系統的磁盤空間資源,而且也會大大消耗本地系統的上網帶寬資源。而在Windows Server 2008系統環境下,限制普通用戶隨意使用迅雷工具進行惡意下載的方法有很多,例如可以利用Windows Server 2008系統新增加的高級安全防火墻功能,或者通過限制下載端口等方法來實現上述控制目的,其實除了這些方法外,我們還可以巧妙地利用該系統的軟件限制策略來達到這一 目的,下面就是該方法的具體實現步驟:

首先以系統管理員權限登錄進入Windows Server 2008系統,打開該系統的“開始”菜單,從中點選“運行”命令,在彈出的系統運行文本框中,輸入“gpedit.msc”字符串命令,進入對應系統的組策略控制臺窗口;

其次在該控制臺窗口的左側位置處,依次選中“計算機配置”/“Windows設置”/“安全設置”/“軟件限制策略”選項,同時用鼠標右鍵單擊該選項,并執行快捷菜單中的“創建軟件限制策略”命令;

接著在對應“軟件限制策略”選項的右側顯示區域,用鼠標雙擊“強制”組策略項目,打開如圖1所示的設置對話框,選中其中的“除本地管理員以外的所有用戶”選項,其余參數都保持默認設置,再單擊“確定”按鈕結束上述設置操作;

軟件限制策略

圖1 軟件限制策略

下面選中“軟件限制策略”節點下面的“其他規則”選項,再用鼠標右鍵單擊該組策略選項,從彈出的快捷菜單中點選“新建路徑規則”命令,在其后出現的設置對話框中,單擊“瀏覽”按鈕選中迅雷下載程序,同時將對應該應用程序的“安全級別”參數設置為“不允許”,最后單擊“確定”按鈕執行參數設置保存操作;

重新啟動一下Windows Server 2008系統,當用戶以普通權限賬號登錄進入該系統后,普通用戶就不能正常使用迅雷程序進行惡意下載了,不過當我們以系統管理員權限進入本地計算機系統時,仍然可以正常運行迅雷程序進行隨意下載。

2、拒絕網絡病毒藏于臨時文件

現在Internet網絡上的病毒瘋狂肆虐,一些“狡猾”的網絡病毒為了躲避殺毒軟件的追殺,往往會想方設法地將自己隱藏于系統臨時文件夾,那樣一來殺毒軟件即使找到了網絡病毒,也對它無可奈何,因為殺毒軟件對系統臨時文件夾根本無權“指手劃腳”。為了防止網絡病毒隱藏在系統臨時文件夾中,我們可以按照下面的操作設置Windows Server 2008系統的軟件限制策略:

首先打開Windows Server 2008系統的“開始”菜單,從中點選“運行”命令,在彈出的系統運行對話框中,輸入組策略編輯命令“gpedit.msc”,單擊“確定”按鈕后,進入對應系統的組策略控制臺窗口;

將安全級別參數設置為不允許

圖2 將“安全級別”參數設置為“不允許”

其次在該控制臺窗口的左側位置處,依次選中“計算機配置”/“Windows設置”/“安全設置”/“軟件限制策略”/“其他規則”選項,同時用鼠標右鍵單擊該選項,并執行快捷菜單中的“新建路徑規則”命令,打開如圖2所示的設置對話框;單擊其中的“瀏覽”按鈕,從彈出的文件選擇對話框中,選中并導入Windows Server 2008系統的臨時文件夾,同時再將“安全級別”參數設置為“不允許”,最后單擊“確定”按鈕保存好上述設置操作,這樣一來網絡病毒日后就不能躲藏到系統的臨時文件夾中了。

3、禁止來自外網的非法ping攻擊

我們知道,巧妙地利用Windows系統自帶的ping命令,可以快速判斷局域網中某臺重要計算機的網絡連通性;可是,ping命令在給我們帶來實用的同時,也容易被一些惡意用戶所利用,例如惡意用戶要是借助專業工具不停地向重要計算機發送ping命令測試包時,重要計算機系統由于無法對所有測試包進行應答,從而容易出現癱瘓現象。為了保證Windows Server 2008服務器系統的運行穩定性,我們可以修改該系統的組策略參數,來禁止來自外網的非法ping攻擊:

首先以特權身份登錄進入Windows Server 2008服務器系統,依次點選該系統桌面上的“開始”/“運行”命令,在彈出的系統運行對話框中,輸入字符串命令“gpedit.msc”,單擊回車鍵后,進入對應系統的控制臺窗口;其次選中該控制臺左側列表中的“計算機配置”節點選項,并從目標節點下面逐一點選“Windows設置”、“安全設置”、“高級安全Windows防火墻”、“高級安全Windows防火墻——本地組策略對象”選項,再用鼠標選中目標選項下面的“入站規則”項目;

接著在對應“入站規則”項目右側的“操作”列表中,點選“新規則”選項,此時系統屏幕會自動彈出新建入站規則向導對話框,依照向導屏幕的提示,先將“自定義”選項選中,再將“所有程序”項目選中,之后從協議類型列表中選中“ICMPv4”,如圖3所示;

協議類型列表中選中ICMPv4

圖3 協議類型列表中選中“ICMPv4”

之后向導屏幕會提示我們選擇什么類型的連接條件時,我們可以選中“阻止連接”選項,同時依照實際情況設置好對應入站規則的應用環境,最后為當前創建的入站規則設置一個適當的名稱。完成上面的設置任務后,將Windows Server 2008服務器系統重新啟動一下,這么一來Windows Server 2008服務器系統日后就不會輕易受到來自外網的非法ping測試攻擊了。

小提示:盡管通過Windows Server 2008服務器系統自帶的高級安全防火墻功能,可以實現很多安全防范目的,不過稍微懂得一點技術的非法攻擊者,可以想辦法修改防火墻的安全規則,那樣一來我們自行定義的各種安全規則可能會發揮不了任何作用。為了阻止非法攻擊者隨意修改Windows Server 2008服務器系統的防火墻安全規則,我們可以進行下面的設置操作:

首先打開Windows Server 2008服務器系統的“開始”菜單,點選“運行”命令,在彈出的系統運行文本框中執行“regedit”字符串命令,打開系統注冊表控制臺窗口;選中該窗口左側顯示區域處的HKEY_LOCAL_MACHINE節點選項,同時從目標分支下面選中SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules注冊表子項,該子項下面保存有很多安全規則;

其次打開注冊表控制臺窗口中的“編輯”下拉菜單,從中點選“權限”選項,打開權限設置對話框,單擊該對話框中的“添加”按鈕,從其后出現的帳號選擇框中選中“Everyone”帳號,同時將其導入進來;再將對應該帳號的“完全控制”權限調整為“拒絕”,最后點擊“確定”按鈕執行設置保存操作,如此一來非法用戶日后就不能隨意修改Windows Server 2008服務器系統的各種安全控制規則了。

4、禁止普通用戶隨意上網訪問

通常Windows Server 2008系統都被安裝到重要的計算機中,為了防止該計算機系統受到安全威脅,我們往往需要想辦法限制普通用戶在該系統中隨意上網訪問;但是如果簡單關閉該系統的上網訪問權限,又會影響特權用戶正常上網,那么我們如何才能限制普通用戶上網,而又不影響特權用戶進行上網訪問呢?其實很簡單,我們可以按照下面的操作來修改Windows Server 2008系統的組策略參數:

首先以普通權限的帳號登錄Windows Server 2008系統,打開對應系統中的IE瀏覽器窗口,單擊其中的“工具”菜單項,從下拉菜單中點選“Internet選項”命令,彈出Internet選項設置窗口;

其次點選Internet選項設置窗口中的“連接”選項卡,進入連接選項設置頁面,單擊該設置頁面中的“局域網設置”按鈕,選中其后設置頁面中的“為LAN使用代理服務器”選項,再任意輸入一個代理服務器的主機地址以及端口號碼,再單擊“確定”按鈕執行參數設置保存操作;

之后注銷Windows Server 2008系統,換用具有特殊權限的用戶帳號重新登錄進入Windows Server 2008系統,依次點選“開始”、“運行”命令,在其后出現的系統運行框中輸入“gpedit.msc”命令,單擊“確定”按鈕后,進入對應系統的組策略控制臺窗口;

禁止普通用戶隨意上網訪問

圖4 禁止普通用戶隨意上網訪問

選中該控制臺窗口左側位置處的“計算機配置”節點選項,再從目標節點下面依次展開“管理模板”、“Windows組件”、“Internet Explorer”、“Internet控制面板”子項,再用鼠標雙擊目標子項下面的“禁用連接頁”組策略項目,此時系統屏幕上會彈出如圖4所示的目標組策略屬性設置對話框,選中“已啟用”選項,再單擊“確定”按鈕執行設置保存操作,這么一來,普通權限的用戶日后在Windows Server 2008系統中嘗試訪問網絡時,IE瀏覽器會自動連接一個失效的代理服務器,那么IE瀏覽器自然也就不能正常顯示網絡頁面內容了;而具有特殊權限的用戶在Windows Server 2008系統中嘗試進行網絡訪問時,IE瀏覽器會直接顯示出目標站點的內容,不需要通過代理服務器進行中轉。

5、斷開遠程連接恢復系統狀態

很多時候,一些不懷好意的用戶往往會同時建立多個遠程連接,來消耗Windows Server 2008服務器系統的寶貴資源,最終達到搞垮服務器系統的目的;為此,在實際管理Windows Server 2008服務器系統的過程中,一旦我們發現服務器系統運行狀態突然不正常時,可以按照下面的辦法強行斷開所有與Windows Server 2008服務器系統建立連接的各個遠程連接,以便及時將服務器系統的工作狀態恢復正常:

首先在Windows Server 2008服務器系統桌面中依次點選“開始”、“運行”選項,在彈出的系統運行對話框中,輸入“gpedit.msc”命令,單擊回車鍵后,進入目標服務器系統的組策略控制臺窗口;

刪除所有用戶遠程訪問連接

圖5 刪除所有用戶遠程訪問連接

其次選中組策略控制臺窗口左側位置處的“用戶配置”節點分支,并用鼠標逐一點選目標節點分支下面的“管理模板”/“網絡”/“網絡連接”組策略選項,之后雙擊“網絡連接”分支下面的“刪除所有用戶遠程訪問連接”選項,在彈出的如圖5所示的選項設置對話框中,選中“已啟用”選項,再單擊“確定”按鈕保存好上述設置,這樣一來Windows Server 2008服務器系統中的的各個遠程連接都會被自動斷開,此時對應系統的工作狀態可能會立即恢復正常。

【編輯推薦】

  1. 網管運維必備 巧用組策略完成繁瑣工作
  2. Windows組策略完善主機安全整改實戰
  3. 實現Windows 7家庭基礎版的無組策略優化
  4. 使用微軟組策略輕松完成批量部署應用程序
  5. Windows Server 2008 R2組策略報錯解決手冊
責任編輯:張浩 來源: 軟件屋
相關推薦

2010-04-28 09:59:31

Windows Ser組策略

2011-07-26 10:51:04

2011-07-25 14:04:53

組策略

2011-07-21 13:04:01

組策略GPOAD

2011-07-19 16:11:36

組策略安全模板

2009-10-27 08:59:48

2011-07-07 16:27:10

安全策略組策略域控制器

2012-05-16 10:51:36

Windows Ser組策略

2011-03-21 15:51:56

2010-01-13 08:56:46

Windows 7策略組關閉搜索紀錄

2010-04-26 00:07:16

組策略安全

2010-05-21 13:55:34

2011-07-26 11:24:37

組策略USB可移動存儲

2010-12-07 16:31:25

組策略

2011-07-19 10:57:46

組策略

2011-03-21 14:22:08

2010-06-03 17:02:49

2013-11-28 09:53:37

2011-03-29 10:17:38

2009-07-29 16:52:40

點贊
收藏

51CTO技術棧公眾號

最近2019免费中文字幕视频三| 男女h黄动漫啪啪无遮挡软件| а√在线中文在线新版| 亚洲人妖av一区二区| 亚洲一二区在线| 午夜亚洲激情| 精品欧美一区二区三区久久久 | 色综合天天综合网国产成人综合天| 国产成人无码精品久久久性色| 久久国产生活片100| 视频一区二区综合| 日本成人在线不卡视频| 日韩精彩视频| 国产一区二区三区的电影| 97人人香蕉| 伊人激情综合| 黑人中文字幕一区二区三区| 亚洲美女黄网| 日本不卡一区二区三区视频| 日韩成人dvd| 成人短视频在线观看免费| 丁香婷婷深情五月亚洲| 日韩网址在线观看| 中文字幕亚洲一区二区av在线| 成人片在线播放| 午夜影院在线观看欧美| 精品乱码一区二区三四区视频| 欧美三级电影精品| 狂野欧美激情性xxxx欧美| 亚洲欧美日韩一区二区三区在线| 秋霞国产精品| 久久久伊人日本| 日韩国产综合| 久久久综合亚洲91久久98| 日韩成人精品在线| 欧美一级视频免费看| 99久久99久久免费精品蜜臀| 九九九在线观看视频| 亚洲免费看黄网站| 免费在线观看一级毛片| 911精品国产一区二区在线| 色爱综合区网| 精品国产美女在线| 国内精品久久久久久99蜜桃| 国产一区二区三区无遮挡| 精品一区二区综合| 日本xxxxxxx免费视频| 亚洲电影在线播放| 污污的网站在线免费观看| 亚洲欧美综合精品久久成人| 亚洲福利合集| 91中文字幕一区| 视频一区中文字幕国产| 日韩 欧美 视频| 亚洲精品videosex极品| 国产在线高清视频| 欧美成人h版在线观看| 小说区亚洲自拍另类图片专区| 视频一区在线免费观看| 欧美国产日韩a欧美在线观看| 男人的天堂av高清在线| 亚洲欧美福利视频| 欧美精品色图| 日韩高清三级| 最新不卡av在线| av在线网址观看| 欧美激情手机在线视频 | 青青草原一区二区| 麻豆成人精品| 97看剧电视剧大全| 精品毛片乱码1区2区3区| 一区二区三区在线资源| 国产精品三区四区| 国产亚洲午夜高清国产拍精品| h视频在线播放| 欧美大片免费观看| 亚洲精品乱码| 成人毛片免费在线观看| 日韩欧美国产三级| 精品国产91| 日本精品久久久久久久久久| 欧美性猛交xxxx免费看久久久| 亚洲电影有码| 国产美女99p| 亚洲日本韩国一区| 激情开心成人网| 国产99在线播放| 中文字幕中文字幕在线一区| av毛片午夜不卡高**水| 国产精品电影一区| 99久久免费精品高清特色大片| 色欧美激情视频在线| 97视频在线观看免费| 久久99精品久久久久| 日本护士...精品国| 日韩在线视频免费观看| 校园春色综合网| 亚洲а∨精品天堂在线| 不卡毛片在线看| 久久国产精品99久久人人澡| 日韩精品视频无播放器在线看 | 欧美人与性动交| 久久精品久久久精品美女| 三级理论午夜在线观看| 91国在线精品国内播放| 成人精品视频一区二区三区| 1区2区在线观看| 国产精品国产三级国产专区53| √…a在线天堂一区| 你懂得影院夜精品a| 日韩不卡av| 欧美亚洲高清一区| 国模精品一区| 制服丝袜影音先锋| 欧美高清第一页| 99精品久久免费看蜜臀剧情介绍| 色资源二区在线视频| 亚洲一二区在线| 日韩欧美一区中文| 一区二区高清| 日本福利专区在线观看| 粉嫩精品一区二区三区在线观看 | 亚洲精品美女在线观看| 国产亚洲综合精品| 欧美美女搞黄| 99c视频在线| 欧美午夜片欧美片在线观看| 不卡中文一二三区| 免费国产视频| 国产精品久久久久一区二区三区共| 欧美在线视频一二三| 久久九九久久九九| 免费av在线网址| 欧美人体一区二区三区| 国产女主播一区二区三区| 一区二区亚洲精品| 亚洲国产91| 一区二区三区四区五区视频在线观看| 精品乱子伦一区二区三区| 欧美精品xxxxbbbb| 国产精品18久久久久| 秋霞在线一区| 最新在线你懂的| 久久国产精品久久| 日韩视频免费在线| 欧美日韩你懂得| 天天天干夜夜夜操| 国产精品视频在线看| 乱码第一页成人| 亚洲伊人网站| 国产欧美精品一区二区色综合 | 亚洲精品一线二线三线| 色婷婷狠狠18| 国产成人免费av| 精品中文字幕乱| 久久久精品视频成人| 日韩av在线不卡| 国产一区二区在线观看免费播放| 亚洲在线欧美| 国产免费999| 国产精品久久久久永久免费看| 男女午夜激情视频| 北条麻妃视频在线| 在线观看18视频网站| 精品美女调教视频| 日韩精品在线免费| 欧美日韩午夜影院| 久久久久久久成人| 777777777亚洲妇女| 在线播放国产一区二区三区| 欧美国产三区| 欧美日韩视频在线第一区| 免费看成人片| 成人性生交大片免费观看嘿嘿视频| 92国产精品久久久久首页| 亚洲欧洲日产国产网站| 欧美三级乱人伦电影| 欧美一区二区三区婷婷月色| 欧美一区二区在线播放| 亚洲国产cao| 欧美日韩亚洲一区二区| 欧美视频专区一二在线观看| 91精品国产色综合久久| 欧美午夜激情视频| 一区二区三区日本| 欧美在线啊v一区| 亚洲一区www| 欧美激情欧美激情在线五月| 亚洲蜜臀av乱码久久精品| 亚洲午夜av久久乱码| 欧美精品电影| 国产精品av免费| 亚洲成人你懂的| yiren22亚洲综合伊人22| 精品国产亚洲一区二区三区大结局| 国产精品久久久久av电视剧| 国产日韩欧美亚洲一区| 狠狠97人人婷婷五月| 好了av在线| 欧美fxxxxxx另类|