国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

充分利用組策略 保障共享目錄安全
2008-11-10   

在日常的辦公應用中,為了使用的方便,我們習慣于將自己電腦上的一些文檔、目錄共享出來,以便于別人調用。但是對于共享的文件夾常常無法做到在使用后即將其關閉,這樣網絡上一些別有用心的人則可能對我們的共享文件進行破壞,對于這種情況,我們可以借助組策略來對共享內容提供保護。

一、禁止共享空密碼

Windows默認狀態下,允許遠程用戶可以使用空用戶連接方式獲得網絡上某一臺計算機的共享資源列表和所有帳戶名稱。這個功能的開放,則容易讓非未能用戶使用空密碼或暴力破解得到共享的密碼,從而達到侵入共享目錄的目的。

對于這種情況,我們首先可以關閉SAM賬號和共享的匿名枚舉功能。打開開始菜單中的“運行”窗口,輸入“gpedit.msc”打開組策略編輯器,在左側依次找到“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊右側的“網絡訪問:不允許SAM賬號和共享的匿名枚舉”項,在彈出的窗口中選中“已啟用”選項,最后單擊“確定”按鈕保存設置。經過這樣的設置之后,非法用戶就無法直接獲得共享信息和賬戶列表了。

二、禁止匿名SID/名稱轉換

在前面我們已經禁止非法用戶直接獲得賬戶列表,但是非法用戶仍然可以使用管理員賬號的SID來獲取默認的administrator的真實名稱。

對此,我們需要在組策略中打開“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,然后修改“網絡訪問:允許匿名SID/名稱轉換”為“已停用”。不過這樣一來,可能會造成網絡上低版本的用戶在訪問共享資源時出現 一些問題。因此網絡有多個版本系統時須謹慎使用該項配置。

三、修改匿名訪問對象

從安全角度和實用角度來看,Windows XP很多默認設置并不符合用戶的需要,針對網絡訪問的匿名訪問設置包括共享、命名管道和注冊表路徑等。

對此,我們需要進入組策略編輯器,選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊“網絡訪問:可匿名訪問的共享”,在打開的窗口中將所有的項目刪除,然后根據自己的實際使用需要,將一些確實需要讓所有用戶長期訪問的文件夾添加進來即可。注意,在添加這些共享文件夾時,必須提前做好其NTFS操作權限設置。在設置權限的時候,必須遵循權限的最小性原則。最小性原則包括不要對賬戶授予多余的權限,不要為多余賬戶授予權限。

同理,在修改好可匿名訪問的共享后,需要繼續雙擊打開“網絡訪問:可匿名訪問的命名管道”和“網絡訪問:可遠程訪問的注冊表路徑”,將多余的項目都刪除掉。

四、禁止非授權訪問

為了符合權限的最小性原則,我們可以對網絡訪問的賬戶作出嚴格限制。在打開的組策略編輯器中,依次選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“用戶權利指派”,雙擊右側的“從網絡訪問此計算機”,然后將一些必須使用網絡訪問的賬戶添加進來,然后將例如Everyone、Guest之類的賬戶刪除。如果管理員不需要遠程登錄,同樣可以將其刪除,而只保留用于訪問共享目錄的授權帳戶;然后再打開“拒絕從網絡訪問這臺計算機”,同樣的道理只將用于訪問共享目錄的授權帳戶添加進來,將其它用戶全部刪除。

五、設置正確訪問模式

對于共享文件的訪問,Windows XP提供了經典和僅來賓兩種不同的模式。為了使用的方便,很多人選擇了“僅來賓”方式,這樣這樣所有的登錄將自動使用Guest賬戶訪問共享目錄,即所有人都可以自由訪問,這樣無法對共享資源提供精確的訪問控制。

因此,我們建議大家在“安全選項”列表右側雙擊“網絡訪問:本地賬戶的共享和安全模式”,將其設置為“經典-本地用戶以用戶的身份驗證”項即可。不過需要注意的是,使用經典模式,雖然需要知道本地帳戶名稱方可訪問,但由于很多用戶帳戶并沒有設置密碼,這樣仍然是不安全的,必須設置密碼以保護本地帳戶。

六、預防EveryOny組權限延伸

很多人都認為匿名用戶的權限和Everyone組的權限是一樣的,其實這種看法是極其錯誤的。雖然兩者之間的權限有部分是相同的,但并不是完全一致的。默認情況下Everyone組的權限要大于匿名用戶。但是在Windows XP中,卻允許將“Everyone”組權限應用于匿名用戶。

對此,我們需要禁止這種做法。在組策略中打開“安全選項”,然后在右側雙擊“網絡訪問:讓每個人權限應用于匿名用戶”,將其設置為“已停用”即可。不過,雖然我們將該項已設置為停用,但是我們仍然不建議用戶將過多的權限直接授予Everyone組,因為這不符合權限授予的最小性原則。

七、禁止非空密碼交互式登錄

為了防止管理員添加賬號時沒有設置密碼,并且對沒有密碼的本地賬戶進行了授權訪問。對此,我們可以禁止空白密碼的本地賬戶進行交互式登錄訪問共享目錄。

在“安全選項”下雙擊“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”,將其設置為“已啟用”。同時為了防止管理員設置過于簡單的密碼,還需要在組策略編輯器的“安全設置”下,選擇“帳戶策略”—“密碼策略”,然后設置“密碼長度最小值”和“密碼必須符合復雜性要求”選項。

八、做好訪問記錄

通過日志,可以記錄所有賬戶對共享目錄的訪問、操作情況。不過要想日志進行記錄,必須啟用審核對象訪問。打開組策略編輯器,在“本地策略”下選擇“審核策略”,然后雙擊右側的“審核對象訪問”,在打開的窗口中將“成功”和“失敗”項全部選中。

接下來再打開共享目錄的屬性窗口,在“安全”標簽中單擊“高級”按鈕,切換到“審核”標簽,單擊“添加”按鈕,將所有有權訪問共享目錄的賬戶都添加進來并保存設置。

經過這樣的設置后,我們就可以進入“控制面板”的“管理工具”文件夾,雙擊其中的“事件查看器”,然后查找ID號為560、562、564的事件,即可了解詳細的訪問情況了。

其實,安全問題并非我們想象中的那樣復雜,只要我們平時注意做好防范,能夠用好系統提供的保護措施,那么即可防范絕大部分的入侵破壞活動。


熱詞搜索:

上一篇:網絡的核心所在 交換機漏洞全面了解
下一篇:菜鳥寶典:兩個技巧讓 Windows系統無毒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲丁香婷深爱综合| 亚洲欧美国产高清va在线播| 一区二区在线观看视频在线观看| 亚洲一区不卡| 国产精品视频一区二区高潮| 午夜精品区一区二区三| 在线观看91精品国产麻豆| 欧美~级网站不卡| 一本大道久久a久久综合婷婷| 国产精品乱子乱xxxx| 欧美中文字幕不卡| 亚洲三级观看| 国产欧美一区二区三区在线看蜜臀| 久久精品30| 亚洲一区二区四区| 日韩视频第一页| 亚洲国产欧美日韩| 国产亚洲在线| 国产一区二区成人| 国产精品高潮视频| 欧美日本在线观看| 噜噜噜91成人网| 欧美在线日韩精品| 亚洲欧美一区二区激情| 亚洲精品视频免费| 在线色欧美三级视频| 国精产品99永久一区一区| 久久天天狠狠| 欧美高清视频www夜色资源网| 久久久爽爽爽美女图片| 欧美一区二区三区免费观看| 欧美在线综合| 美国十次了思思久久精品导航| 欧美亚洲专区| 麻豆九一精品爱看视频在线观看免费| 欧美在线啊v| 免费高清在线视频一区·| 欧美久久99| 国产精品久久久久久久久久免费看 | 欧美日韩国产小视频| 欧美成人精品影院| 欧美成人综合网站| 欧美视频观看一区| 国产亚洲永久域名| 99综合在线| 亚洲免费在线| 男人天堂欧美日韩| 国产九区一区在线| 91久久亚洲| 久久频这里精品99香蕉| 欧美日韩三级| 91久久精品国产91久久性色tv | 午夜影院日韩| 欧美日本韩国一区| 国产精品自在在线| 最新热久久免费视频| 欧美一区1区三区3区公司| 欧美大片在线观看| 国产精品私人影院| 中文精品在线| 欧美日韩综合不卡| 91久久精品一区二区三区| 久久精品72免费观看| 国产精品美女999| 亚洲视频一区二区| 欧美深夜影院| 午夜精品一区二区三区四区| 欧美日韩99| 亚洲精品一区在线观看| 欧美精品色网| 日韩系列在线| 国产精品xxxxx| 久久国产精品99国产| 国产一区二区三区无遮挡| 久久99在线观看| 一区在线电影| 欧美成人免费全部| 亚洲天堂成人| 黄色成人精品网站| 欧美日韩国产影院| 国产中文一区二区| 久久一区二区三区av| 亚洲黄一区二区| 国产精品美女主播| 鲁大师影院一区二区三区| 伊人精品视频| 国产精品wwwwww| 嫩草成人www欧美| 亚洲欧美中文另类| 亚洲毛片在线免费观看| 国产在线观看91精品一区| 欧美日产在线观看| 欧美成人综合网站| 欧美在线地址| 亚洲欧美偷拍卡通变态| 亚洲精选大片| 国内精品久久久久久久97牛牛| 久久久伊人欧美| 欧美在线二区| 一区二区免费看| 激情丁香综合| 国产精品sm| 欧美经典一区二区三区| 午夜久久一区| 欧美在现视频| 亚洲午夜视频在线| 99热免费精品| 一本色道久久综合亚洲精品婷婷 | 美女国产一区| 久久久www成人免费无遮挡大片| 一本久久青青| 亚洲视频在线观看视频| 亚洲福利视频网| 亚洲国产成人一区| 亚洲激情视频网| 99综合精品| 午夜精品网站| 性欧美videos另类喷潮| 国产欧美日韩一区| 亚洲伊人伊色伊影伊综合网| 国产亚洲综合精品| 国产一区视频在线看| 黑丝一区二区| 亚洲精品午夜精品| 亚洲女性裸体视频| 久久精品一区中文字幕| 久久婷婷麻豆| 国产精品蜜臀在线观看| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲一级二级| 久久久久久久网| 免费不卡亚洲欧美| 亚洲手机在线| 性色一区二区三区| 美日韩精品免费观看视频| 国产精品成人v| 亚洲电影有码| 在线精品高清中文字幕| 国产日韩精品一区二区三区在线 | 亚洲一区视频| 国内精品久久久久久久果冻传媒 | 国产精品揄拍500视频| 亚洲视频观看| 在线精品国产成人综合| 在线观看视频免费一区二区三区| 国际精品欧美精品| 国产精品主播| 久久精品99国产精品酒店日本| 欧美性猛交视频| 欧美系列精品| 国产精品亚洲视频| 欧美三级电影精品| 欧美午夜寂寞影院| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国产精品国产馆在线真实露脸| 亚洲国产精品国自产拍av秋霞| 国产精品一区二区久久国产| 国产精品毛片大码女人| 欧美精品免费观看二区| 久久精品国产久精国产爱| 欧美影院在线播放| 免费永久网站黄欧美| 欧美日韩成人| 影音先锋久久| 亚洲调教视频在线观看| 午夜精品一区二区三区在线视| 亚洲视频在线观看免费| 亚洲男女毛片无遮挡| 亚洲影院色无极综合| 玖玖视频精品| 国产精品成人一区二区三区吃奶| 国产精品成人一区二区三区吃奶| 欧美黄色一区| 可以免费看不卡的av网站| 久久深夜福利免费观看| 久久综合给合| 国产综合激情| 久久一区二区三区av| 亚洲国产精品成人久久综合一区| 亚洲欧美一区二区三区久久| 欧美黄色一级视频| 99国产精品99久久久久久| 欧美日韩国产在线播放网站| 亚洲欧美日韩综合一区| 一区精品在线播放| 久久先锋影音av| 99成人在线| 亚洲成人在线视频网站| 欧美大片免费观看| 久久大香伊蕉在人线观看热2| 国产欧美一区二区精品性| 欧美一区二区视频在线| 久久久高清一区二区三区| 亚洲国产专区| 99国产精品久久久久老师| 国产日韩一级二级三级| 国产精品亚洲一区| 久久久99免费视频| 亚洲视频电影图片偷拍一区| 在线一区二区三区做爰视频网站|