|
|
|
|
您现在的位置: 锐思管理网→管理技能→办公技能→Windows2000系统安全管理(PPT41) ppt 格式 |
|
| 资料名称: Windows2000系统安全管理(PPT41) ppt 格式 |
| 资料编号: |
76_33859 |
|
| 资料类型: |
实用技能 |
| 资料格式: |
ppt 格式 |
| 授权方式: |
会员下载 |
| 资料大小: |
49 KB |
| 资料等级: |
 |
| 资料语言: |
简体中文 |
| 所需积分: |
15 分
升级vip会员,无需积分 |
| 解压密码: |
默认密码:www.51gl.cn |
| 本资料是会员资料,如果你是会员,请登陆。如果不是会员请注册。 |
| ∷本地下载∷ |
下载地址一
注意:请直接点击下载,软件保存页面未出现前不扣除积分,软件保存页面出现后请不要点击取消! 若您发现不能下载或错误,请报告错误谢谢! 解压缩请用:WinRAR! |
| ∷资料简介∷ |
| 系统帐号管理
文件系统管理
系统进程服务
系统安全基本配置
administrator(默认的超级管理员)
系统帐号(print operater、backup operator)
guest(默认来宾帐号)
系统帐号管理
本地帐户
win2000的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这是为了方便局域网用户共享文件的。但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表local_machine\system\currentcontrolset\control\lsa-restrictanonymous = 1来禁止139空连接。
同时windows的本地安全策略就有这样的选项restrictanonymous(匿名连接的额外限制),这个选项有三个值
0none. rely on default permissions(无,取决于默认的权限)
1do not allow enumeration of sam accounts and shares(不允许枚举sam帐号和共享)
2no access without explicit anonymous permissions(没有显式匿名权限就不允许访问)
0,这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表(netservertransportenum等等。
1,这个值是只允许非null用户存取sam账号信息和共享信息。
2,这个值需要注意的是,如果你一旦使用了这个值,共享信息就全完了。 |
|