国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Windows組策略保障共享目錄安全

安全 漏洞
注冊表是Windows系統中保存系統軟件和應用軟件配置的數據庫,而隨著Windows功能越來越豐富,注冊表里的配置項目也越來越多,很多配置都可以自定義設置,但這些配置分布在注冊表的各個角落,如果是手工配置,可以想像是多么困難和煩雜。而組策略則將系統重要的配置功能匯集成各種配置模塊,供用戶直接使用,從而達到方便管理計算機的目的。其實簡單地說,組策略設置就是在修改注冊表中的配置。當然,組策略使用了更完善的管理組織方法,可以對各種對象中的設置進行管理和配置,遠比手工修改注冊表方便、靈活,功能也更加強大。下面讓我們看

共享目錄就是在日常的辦公應用中,為了使用的方便,我們習慣于將自己計算機上的一些文檔、目錄共享出來,以便于別人調用。但是對于共享的文件夾常常無法做到在使用后即將其關閉,這樣網絡上一些別有用心的人則可能對我們的共享文件進行破壞,對于這種情況,我們可以借助組策略來保護共享內容。

一、禁止共享空密碼

Windows默認狀態下,允許遠程用戶可以使用空用戶連接方式獲得網絡上某一臺計算機的共享資源列表和所有帳戶名稱。這個功能的開放,則容易讓非未能用戶使用空密碼或暴力破譯得到共享的密碼,從而達到侵入共享目錄的目的。

對于這種情況,我們首先可以關閉SAM賬號和共享的匿名枚舉功能。打開開始菜單中的“運行”窗口,輸入“gpedit.msc”打開組策略編輯器,在左側依次找到“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊右側的“網絡訪問:不允許SAM賬號和共享的匿名枚舉”項,在彈出的窗口中選中“已啟用”選項,最后單擊“確定”按鈕保存設置。經過這樣的設置之后,非法用戶就無法直接獲得共享信息和賬戶列表了。

二、禁止匿名SID/名稱轉換

在前面我們已經禁止非法用戶直接獲得賬戶列表,但是非法用戶仍然可以使用管理員賬號的SID來獲取默認的administrator的真實名稱。對此,我們需要在組策略中打開“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,然后修改“網絡訪問:允許匿名SID/名稱轉換”為“已停用”。不過這樣一來,可能會造成網絡上低版本的用戶在訪問共享資源時出現 一些問題。因此網絡有多個版本的系統時須謹慎使用該項配置。

三、修改匿名訪問對象

從安全角度和實用角度來看,Windows XP很多默認設置并不符合用戶的需要,針對網絡訪問的匿名訪問設置包括共享、命名管道和注冊表路徑等。

對此,我們需要進入組策略編輯器,選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊“網絡訪問:可匿名訪問的共享”,在打開的窗口中將所有的項目刪除,然后根據自己的實際使用需要,將一些確實需要讓所有用戶長期訪問的文件夾添加進來即可。注意,在添加這些共享文件夾時,必須提前做好其NTFS操作權限設置。在設置權限的時候,必須遵循權限的最小性原則。最小性原則包括不要對賬戶授予多余的權限,不要為多余賬戶授予權限。

同理,在修改好可匿名訪問的共享后,需要繼續雙擊打開“網絡訪問:可匿名訪問的命名管道”和“網絡訪問:可遠程訪問的注冊表路徑”,將多余的項目都刪除掉。

四、禁止非授權訪問

為了符合權限的最小性原則,我們可以對網絡訪問的賬戶作出嚴格限制。在打開的組策略編輯器中,依次選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“用戶權利指派”,雙擊右側的“從網絡訪問此計算機”,然后將一些必須使用網絡訪問的賬戶添加進來,然后將例如Everyone、Guest之類的賬戶刪除。如果管理員不需要遠程登錄,同樣可以將其刪除,而只保留用于訪問共享目錄的授權帳戶;然后再打開“拒絕從網絡訪問這臺計算機”,同樣的道理只將用于訪問共享目錄的授權帳戶添加進來,將其它用戶全部刪除。

五、設置正確訪問模式

對于共享文件的訪問,Windows XP提供了經典和僅來賓兩種不同的模式。為了使用的方便,很多人選擇了“僅來賓”方式,這樣這樣所有的登錄將自動使用Guest賬戶訪問共享目錄,即所有人都可以自由訪問,這樣無法對共享資源提供精確的訪問控制。

因此,我們建議大家在“安全選項”列表右側雙擊“網絡訪問:本地賬戶的共享和安全模式”,將其設置為“經典-本地用戶以用戶的身份驗證”項即可。不過需要注意的是,使用經典模式,雖然需要知道本地帳戶名稱方可訪問,但由于很多用戶帳戶并沒有設置密碼,這樣仍然是不安全的,必須設置密碼以保護本地帳戶。

六、預防EveryOny組權限延伸

很多人都認為匿名用戶的權限和Everyone組的權限是一樣的,其實這種看法是極其錯誤的。雖然兩者之間的權限有部分是相同的,但并不是完全一致的。默認情況下Everyone組的權限要大于匿名用戶。但是在Windows XP中,卻允許將“Everyone”組權限應用于匿名用戶。

對此,我們需要禁止這種做法。在組策略中打開“安全選項”,然后在右側雙擊“網絡訪問:讓每個人權限應用于匿名用戶”,將其設置為“已停用”即可。不過,雖然我們將該項已設置為停用,但是我們仍然不建議用戶將過多的權限直接授予Everyone組,因為這不符合權限授予的最小性原則。

七、禁止非空密碼交互式登錄

為了防止管理員添加賬號時沒有設置密碼,并且對沒有密碼的本地賬戶進行了授權訪問。對此,我們可以禁止空白密碼的本地賬戶進行交互式登錄訪問共享目錄。

在“安全選項”下雙擊“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”,將其設置為“已啟用”。同時為了防止管理員設置過于簡單的密碼,還需要在組策略編輯器的“安全設置”下,選擇“帳戶策略”—“密碼策略”,然后設置“密碼長度最小值”和“密碼必須符合復雜性要求”選項。

八、做好訪問記錄

通過日志,可以記錄所有賬戶對共享目錄的訪問、操作情況。不過要想日志進行記錄,必須啟用審核對象訪問。打開組策略編輯器,在“本地策略”下選擇“審核策略”,然后雙擊右側的“審核對象訪問”,在打開的窗口中將“成功”和“失敗”項全部選中。

接下來再打開共享目錄的屬性窗口,在“安全”標簽中單擊“高級”按鈕,切換到“審核”標簽,單擊“添加”按鈕,將所有有權訪問共享目錄的賬戶都添加進來并保存設置。

經過這樣的設置后,我們就可以進入“控制面板”的“管理工具”文件夾,雙擊其中的“事件查看器”,然后查找ID號為560、562、564的事件,即可了解詳細的訪問情況了。

其實,安全問題并非我們想象中的那樣復雜,只要我們平時注意做好防范,能夠用好系統提供的保護措施,那么即可防范絕大部分的入侵破壞活動。 

共享目錄的應用方便了我們應用計算機,提高了我們的工作效率,但是潛在的安全威脅是存在的,我們應該給予足夠的重視。

【編輯推薦】

  1. Windows安全防護之流氓軟件的對策
  2. 全面解析Windows安全防護之木馬的類型及其清除辦法
  3. 全面解析Windows安全防護之病毒的類型及其防治辦法

【責任編輯:liyan TEL:(010)68476606】

責任編輯:佚名 來源: 賽迪網
相關推薦

2013-11-28 09:53:37

2009-02-10 09:55:00

2013-11-28 10:50:31

2011-07-22 14:11:17

組策略

2010-04-26 00:07:16

組策略安全

2010-05-21 13:55:34

2011-07-07 16:27:10

安全策略組策略域控制器

2010-05-26 10:45:34

2011-03-21 14:22:08

2011-07-21 10:15:31

2011-07-19 16:11:36

組策略安全模板

2011-03-29 10:17:38

2011-07-21 17:08:41

組策略

2009-07-29 16:52:40

2010-04-08 15:40:16

Windows組策略

2014-08-25 13:40:40

2011-07-21 13:04:01

組策略GPOAD

2011-07-26 10:51:04

2011-07-21 08:51:15

2011-07-20 10:23:56

Windows XP組
點贊
收藏

51CTO技術棧公眾號

h视频网站在线观看| 国产伦精品一区二区三区免费视频 | 亚洲欧美在线另类| 国产综合视频| 综合色就爱涩涩涩综合婷婷| 欧美xxx性| 一级毛片高清视频| 久久久久久久激情| 奇米影视首页 狠狠色丁香婷婷久久综合| 美女黄色丝袜一区| 亚洲国产成人精品久久久国产成人一区 | 欧美国产日韩精品| 正在播放欧美一区| 欧美乱妇一区二区三区不卡视频| 一区二区三区中文字幕电影| www国产亚洲精品久久麻豆| 欧美成人69| 中文无码久久精品| 青青一区二区三区| 香蕉国产成人午夜av影院| 日本午夜精品久久久久| 欧美一区 二区 三区| 久草在线资源站资源站| 欧洲亚洲精品视频| 在线视频毛片| 欧洲亚洲精品视频| 精精国产xxxx视频在线| 伊人春色在线| 免费看男男www网站入口在线| 欧洲日本亚洲国产区| 日韩欧美亚洲另类制服综合在线| 亚洲色图欧美激情| 成人三级在线视频| 中文字幕一区在线观看视频| 日韩国产欧美在线观看| 日本欧美肥老太交大片| 欧洲亚洲精品久久久久| www国产精品| 国产精品**亚洲精品| 可以看美女隐私的网站| 日本www高清视频| 最后生还者第二季在线观看| 91精品专区| 999国产在线视频| av网站大全在线| 成人综合日日夜夜| 秋霞在线一区| 久久一二三区| 亚洲日穴在线视频| 在线成人免费观看| 久久国产精品久久精品| 999久久久| 免费观看日韩毛片| 在线播放日本| 国产精品成人**免费视频| 91精品综合久久久久久久久久久 | 精品无人国产偷自产在线| 97在线视频免费播放| 精品久久sese| 日本精品免费在线观看| 羞羞视频在线观看免费| 国产福利资源一区| 秋霞国产午夜精品免费视频| 亚洲久草在线视频| 久久久精品美女| 国产在线精品日韩| 91佛爷在线| 久久久91麻豆精品国产一区| 亚洲在线成人| 婷婷一区二区三区| 91极品视频在线| 中文字幕中文字幕99| 北条麻妃在线| 欧美一区二区三| 丁香婷婷综合激情五月色| 欧美日韩午夜激情| 国产精品久久久久久av| 99精品视频播放| 91桃色在线| 丝袜亚洲精品中文字幕一区| 一本色道久久综合亚洲精品按摩| 亚洲欧洲在线视频| 亚洲精品中字| 在线免费看黄网站| 午夜久久美女| 欧美视频你懂的| 国产伦理久久久| 在线观看av每日更新免费| 免费精品一区二区三区在线观看| 视频在线不卡免费观看| 欧美韩国日本一区| 久久国产精品偷| 99视频在线视频| 国产精品久久久网站| 国产精品正在播放| 亚洲精品电影在线观看| 中文字幕中文字幕在线中心一区| 欧美一卡二卡| 精品中文字幕一区二区小辣椒 | 久久精品电影一区二区| 黄色免费视频大全| 国产一区二区在线视频你懂的| 国产风韵犹存在线视精品| 亚洲第一中文字幕| 最新国产精品久久| 少妇淫片在线影院| 亚洲国产日韩欧美在线| 久久精品男人的天堂| 欧美在线一级视频| 北岛玲一区二区三区| 人人爽香蕉精品| 这里只有精品在线播放| 人人爽人人av| 人人狠狠综合久久亚洲婷| 欧美主播一区二区三区| 欧美18视频| 色猫猫成人app| 亚洲一区二区在线观看视频| 国产日本欧美一区二区三区在线| www.亚洲.com| 2020国产精品自拍| www.久久爱.cn| 色999韩欧美国产综合俺来也| 国产不卡视频在线播放| 国产精品高清在线观看| 成人免费网址| 国产精品色哟哟网站| 91亚洲国产成人久久精品网站| 在线欧美成人| 成人av高清在线| 91av一区二区三区| 精品一区视频| 欧美片网站yy| 在线观看成人网| 捆绑紧缚一区二区三区视频| 2019精品视频| 韩漫成人漫画| 欧美综合天天夜夜久久| 97在线免费视频观看| 亚洲制服欧美另类| 在线观看国产精品日韩av| 97香蕉久久| 国产成人av福利| 成人av男人的天堂| 欧美偷窥清纯综合图区| 亚洲色图第一页| 91精品久久久久久9s密挑| 狠狠色丁香久久婷婷综| 51国偷自产一区二区三区| 日韩在线电影| 亚洲天堂av图片| www.91在线| 亚洲成人免费在线| 国产又黄又大又粗视频| 日本亚洲一区二区| 最近中文字幕日韩精品| 亚洲精品承认| 亚洲精品视频在线| 免费特级黄色片| 欧美hdfree性xxxx| 91成人午夜| 亚洲色图欧美在线| 噜噜噜久久亚洲精品国产品麻豆| 日韩一区电影| 欧美国产高跟鞋裸体秀xxxhd| 黄色a级片免费| 国产一区二区久久| 视频二区一区| 国产精品久久国产愉拍| yellow视频在线观看一区二区 | av无码精品一区二区三区| 国产激情一区二区三区四区| 欧美裸体网站| 欧美日韩一区二区国产| 国产精品老女人精品视频| 亚洲日本视频在线| 久久久亚洲精选| 岛国精品一区| 久久频这里精品99香蕉| 成人国产精品一区二区免费麻豆| 亚洲第一网站免费视频| 成人免费网站在线观看视频| 欧美三区在线视频| 日韩av官网| 亚洲天堂第二页| 国产69精品久久久久9999人| 久久久精品影院| 偷拍一区二区| 国产成人午夜视频网址| 国产精品国产三级国产在线观看 | 人体久久天天| 亚洲一区二区三区香蕉| 99精品免费| 国产四区在线观看| 99久久精品国产一区二区三区| 亚洲国产一区二区在线| 久久久水蜜桃av免费网站| 800av在线免费观看| 综合网在线视频| 69成人在线|