位置: 编程技术 - 正文

详述Windows Server 2008安全部署的六个方面(详述目标成本法的内容和步骤)

编辑:rootadmin

  出于安全性以及新的应用需求,现在越来越多的企业开始部署基于Windows Server 平台的服务器,甚至有些个人用户也在使用该系统。就笔者了解,面对一个相对陌生的Server系统,管理员们最关心的是实现系统平台的平滑过度以及如何进行安全部署。下面笔者结合自己的经验,从六个方面谈谈Windows Server 的安全部署。

  1、安全部署从安装开始

  要创建一个强大并且安全的服务器,必须从一开始安装的时候就注重每一个细节的安全性,当然Windows Server 的部署也不例外。新的服务器应该安装在一个孤立的网络中,杜绝一切可能造成攻击的渠道,直到操作系统的防御工作完成为止。在开始安装的最初的一些步骤中,我们将会被要求在FAT(文件分配表)和NTFS(新技术文件系统)之间做出选择。这时,大家务必为所有的磁盘驱动器选择NTFS格式。FAT是为早期的操作系统没计的比较原始的文件系统。NTFS是随着NT的出现而出现的,它能够提供了FAT不具备的安全功能,包括存取控制清单(Access Control Lists、ACL)和文件系统日志(File SystemJoumaling),文件系统日志记录对于文件系统的任何改变。接下来,我们需要安装最新的Service Pack(SP2)和任何可用的热门补丁程序。虽然Service Pack中的许多补丁程序相当老了,但是它们能够修复若干已知的能够造成威胁的漏洞,比如拒绝服务攻击、远程代码执行和跨站点脚本。

  2、通过SCW配置安全策略

  安装完系统之后,我们就可以坐下来做一些更细致的安全工作。提高Windows Server 免疫力最简单的方式就是利用服务器配置向导(Server Configuration Wizard即SCW)进行安全部署。它可以指导我们根据网络上服务器的角色创建一个安全的策略。

  (1).SCW的安装

  需要说明的是,SCW与配置服务向导(Configure Your Server wizafd)是不同的。SCW不安装服务器组件,但监测端口和服务,并配置注册和审计设置。SCW并不是默认安装的,所以我们必须通过“控制面板”的“添加/删除程序”窗口来添加它。选择“添加/删除Windows组件”按钮并选择“安全配置向导”,安装过程就自动开始了。一旦安装完毕,SCW就可以从“管理工具”中访问。

  (2).用SCW配置安全策略

  通过SCW创建的安全策略是XML文件格式的,可用于配置服务、网络安全、特定的注册表值、审计策略,甚至如果可能的话,还能配置IIS。通过配置界面,可以创建新的安全策略,或者编辑现有策略,并将它们应用于网络上的其它服务器上。如果某个操作创建的策略造成了冲突或不稳定,那么我们可以回滚该操作。

  可以说,SCW涵盖了Windows Server 安全性的所有基本要素。运行该向导,首先出现的是安全配置数据库(security Configuration Database),其中包含所有的角色、客户端功能、管理选项、服务和端f1等等信息。SCW还包含广泛的应用知识知识库。这意味着当一个选定的服务器角色需要某个应用时客户端功能比如自动更新或管理应用比如备份Windows防火墙就会自动打开所需要的端口。当应用程序关闭时,该端口就会自动被阻塞。网络安全设置、注册表协议以及服务器消息块(ServerMessage Block、SMB)签名安全增加了关键服务器功能的安令性。对外身份验证(Outbound Authentication)设置决定了连接外部资源时所需要的验证级别。

  SCW的最后一步与审计策略有关。默认情况下,WindowsServer 只审计成功的活动,但是对于一个加强版的系统来说,成功和失败的活动都应该被审计并记入日志。一旦向导执行

  完成后,所创建的安伞策略就保存在一个XML中,并且立刻就能被服务器所使用,或者供日后使用,甚至还能被其它服务器使用。在服务器安装过程中没有进行第一步强化过程的服务器也能安装SCW。

推荐整理分享详述Windows Server 2008安全部署的六个方面(详述目标成本法的内容和步骤),希望有所帮助,仅作参考,欢迎阅读内容。

详述Windows Server 2008安全部署的六个方面(详述目标成本法的内容和步骤)

文章相关热门搜索词:详述核仁的超微结构和功能,详述现代篮球运动发展的趋势,详述现代篮球运动发展的趋势,详述是什么意思,详述目标成本法的内容和步骤,详述现代篮球运动发展的趋势,详述的英文,详述的英文,内容如对您有帮助,希望把文章链接给更多的朋友!

借道IIS搭建企业内部Web方式文件共享平台 【专家网独家】文件共享是企事业单位局域网应用的一个主要方面,基于此需要通常会搭建专门的共享服务器。其实,现在的企事业单位都有自己的Web

新品分析:Windows Server Foundation WindowsServerFoundation是微软近期推出的一款面向小企业的WindowsServer版本,该版本专为不超过名用户的小企业量身打造,是结合用户需求、规模和预算

巧用Windows Server 的NPS策略 单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。

标签: 详述目标成本法的内容和步骤

本文链接地址:https://www.jiuchutong.com/biancheng/352571.html 转载请保留说明!

上一篇:扫清Windows Server 2008共享障碍(扫清落叶堆怎么扫)

下一篇:新品分析:Windows Server 2008 Foundation(新品分析表格)

  • 印花税征税对象包括哪些
  • 农产品的税率是9%吗
  • 其他应付款转实收资本有风险吗
  • 企业所得税季报和年报的区别
  • 产成品返工如何处理
  • 劳务派遣用工的岗位只能在哪些工作岗位上实施
  • 土地使用税的免税规定有哪些
  • 注册资本认缴与实缴会计如何做账
  • 用银行汇票付款的会计分录
  • 从国外进口的免税商品
  • 怎么查找企业核算报告
  • 只要有收入就要交印花税吗
  • 小微企业免征增值税条件
  • 劳务派遣服务用简易计税方法吗
  • 办理税务登记与办理法人企业有何区别?
  • 合作方寄来的礼物能不能收?
  • 如何理解增值税的三种类型?它们的区别是什么?
  • 个人转让股权的合理费用都有哪些
  • 企业为职工缴纳的五险一金占工资总额的多少
  • 委托发行股票会亏本吗
  • 固定资产净残值是什么意思
  • 个税退手续费怎么申请
  • 生产车间的各种费用
  • 个体工商户需要年审吗
  • 汇算清缴无形资产摊销填哪里
  • php抽奖算法程序怎么写
  • os线程是什么
  • watch os2.1支持机型
  • 付了款对方不开发票
  • wordpress调用指定文章
  • 深入解析windows第7版卷2
  • php模板引擎有哪些
  • 国税系统怎么认证发票
  • 深度学习知识点简单概述【更新中】
  • vue sha256加密
  • yolov3训练自己的数据超详细
  • 写一个简单的php程序代码
  • 金融机构存放的保证金存款
  • 花生油代加工厂
  • 费用科目在贷方表示
  • 材料采购是什么类科目
  • 企业分立股权比例发生变化的税务处理
  • C语言中如何计算除法
  • 企业季度是如何对账
  • 常见数据库系统软件
  • 个税子女教育扣除申报方式怎么选
  • 为什么要缴纳保险
  • 银行存款和其他应付款不平怎么处理
  • 一次性扣除固定资产出售处理
  • 应收账款应付账款借贷方都表示什么
  • 存货增加使经营活动现金净流量减少该怎么办
  • 去年多计提的所得税怎么处理
  • 出口退税进项税额转出怎么申报
  • 支付宝可以对公账户转账吗怎么转
  • 赠送产品会计分录怎么写
  • 营业成本包括三大费用如何称呼
  • 待抵扣税额怎么做分录
  • 劳务派遣差额征税如何开票
  • 购买税控系统分录
  • Win Server 2003 使用技巧图解
  • linux获取进程启动时间
  • ubuntu20.04怎么样
  • windowsqq截屏
  • windows8怎么设置
  • centos如何操作
  • SetPoint.exe - SetPoint是什么进程 有什么用
  • cocos2dx 教程
  • excel表限制
  • 查找最近文件操作记录
  • jquery插件ajaxupload实现文件上传操作
  • Web Inspector:关于在 Sublime Text 中调试Js的介绍
  • 查找第一个字符
  • unity小游戏代码
  • 青岛崂山区税务局官网
  • 办税服务厅限时办结制度
  • 网上预约挂号能退吗
  • 增值税进项税额抵扣凭证
  • 个人所得税扣缴手续费退付是什么意思
  • 宁波国税发票查询
  • 企业税务状态查询网站
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设