国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

充分利用組策略 保障共享目錄安全
2008-11-10   

在日常的辦公應用中,為了使用的方便,我們習慣于將自己電腦上的一些文檔、目錄共享出來,以便于別人調用。但是對于共享的文件夾常常無法做到在使用后即將其關閉,這樣網絡上一些別有用心的人則可能對我們的共享文件進行破壞,對于這種情況,我們可以借助組策略來對共享內容提供保護。

一、禁止共享空密碼

Windows默認狀態下,允許遠程用戶可以使用空用戶連接方式獲得網絡上某一臺計算機的共享資源列表和所有帳戶名稱。這個功能的開放,則容易讓非未能用戶使用空密碼或暴力破解得到共享的密碼,從而達到侵入共享目錄的目的。

對于這種情況,我們首先可以關閉SAM賬號和共享的匿名枚舉功能。打開開始菜單中的“運行”窗口,輸入“gpedit.msc”打開組策略編輯器,在左側依次找到“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊右側的“網絡訪問:不允許SAM賬號和共享的匿名枚舉”項,在彈出的窗口中選中“已啟用”選項,最后單擊“確定”按鈕保存設置。經過這樣的設置之后,非法用戶就無法直接獲得共享信息和賬戶列表了。

二、禁止匿名SID/名稱轉換

在前面我們已經禁止非法用戶直接獲得賬戶列表,但是非法用戶仍然可以使用管理員賬號的SID來獲取默認的administrator的真實名稱。

對此,我們需要在組策略中打開“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,然后修改“網絡訪問:允許匿名SID/名稱轉換”為“已停用”。不過這樣一來,可能會造成網絡上低版本的用戶在訪問共享資源時出現 一些問題。因此網絡有多個版本系統時須謹慎使用該項配置。

三、修改匿名訪問對象

從安全角度和實用角度來看,Windows XP很多默認設置并不符合用戶的需要,針對網絡訪問的匿名訪問設置包括共享、命名管道和注冊表路徑等。

對此,我們需要進入組策略編輯器,選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”,雙擊“網絡訪問:可匿名訪問的共享”,在打開的窗口中將所有的項目刪除,然后根據自己的實際使用需要,將一些確實需要讓所有用戶長期訪問的文件夾添加進來即可。注意,在添加這些共享文件夾時,必須提前做好其NTFS操作權限設置。在設置權限的時候,必須遵循權限的最小性原則。最小性原則包括不要對賬戶授予多余的權限,不要為多余賬戶授予權限。

同理,在修改好可匿名訪問的共享后,需要繼續雙擊打開“網絡訪問:可匿名訪問的命名管道”和“網絡訪問:可遠程訪問的注冊表路徑”,將多余的項目都刪除掉。

四、禁止非授權訪問

為了符合權限的最小性原則,我們可以對網絡訪問的賬戶作出嚴格限制。在打開的組策略編輯器中,依次選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“用戶權利指派”,雙擊右側的“從網絡訪問此計算機”,然后將一些必須使用網絡訪問的賬戶添加進來,然后將例如Everyone、Guest之類的賬戶刪除。如果管理員不需要遠程登錄,同樣可以將其刪除,而只保留用于訪問共享目錄的授權帳戶;然后再打開“拒絕從網絡訪問這臺計算機”,同樣的道理只將用于訪問共享目錄的授權帳戶添加進來,將其它用戶全部刪除。

五、設置正確訪問模式

對于共享文件的訪問,Windows XP提供了經典和僅來賓兩種不同的模式。為了使用的方便,很多人選擇了“僅來賓”方式,這樣這樣所有的登錄將自動使用Guest賬戶訪問共享目錄,即所有人都可以自由訪問,這樣無法對共享資源提供精確的訪問控制。

因此,我們建議大家在“安全選項”列表右側雙擊“網絡訪問:本地賬戶的共享和安全模式”,將其設置為“經典-本地用戶以用戶的身份驗證”項即可。不過需要注意的是,使用經典模式,雖然需要知道本地帳戶名稱方可訪問,但由于很多用戶帳戶并沒有設置密碼,這樣仍然是不安全的,必須設置密碼以保護本地帳戶。

六、預防EveryOny組權限延伸

很多人都認為匿名用戶的權限和Everyone組的權限是一樣的,其實這種看法是極其錯誤的。雖然兩者之間的權限有部分是相同的,但并不是完全一致的。默認情況下Everyone組的權限要大于匿名用戶。但是在Windows XP中,卻允許將“Everyone”組權限應用于匿名用戶。

對此,我們需要禁止這種做法。在組策略中打開“安全選項”,然后在右側雙擊“網絡訪問:讓每個人權限應用于匿名用戶”,將其設置為“已停用”即可。不過,雖然我們將該項已設置為停用,但是我們仍然不建議用戶將過多的權限直接授予Everyone組,因為這不符合權限授予的最小性原則。

七、禁止非空密碼交互式登錄

為了防止管理員添加賬號時沒有設置密碼,并且對沒有密碼的本地賬戶進行了授權訪問。對此,我們可以禁止空白密碼的本地賬戶進行交互式登錄訪問共享目錄。

在“安全選項”下雙擊“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”,將其設置為“已啟用”。同時為了防止管理員設置過于簡單的密碼,還需要在組策略編輯器的“安全設置”下,選擇“帳戶策略”—“密碼策略”,然后設置“密碼長度最小值”和“密碼必須符合復雜性要求”選項。

八、做好訪問記錄

通過日志,可以記錄所有賬戶對共享目錄的訪問、操作情況。不過要想日志進行記錄,必須啟用審核對象訪問。打開組策略編輯器,在“本地策略”下選擇“審核策略”,然后雙擊右側的“審核對象訪問”,在打開的窗口中將“成功”和“失敗”項全部選中。

接下來再打開共享目錄的屬性窗口,在“安全”標簽中單擊“高級”按鈕,切換到“審核”標簽,單擊“添加”按鈕,將所有有權訪問共享目錄的賬戶都添加進來并保存設置。

經過這樣的設置后,我們就可以進入“控制面板”的“管理工具”文件夾,雙擊其中的“事件查看器”,然后查找ID號為560、562、564的事件,即可了解詳細的訪問情況了。

其實,安全問題并非我們想象中的那樣復雜,只要我們平時注意做好防范,能夠用好系統提供的保護措施,那么即可防范絕大部分的入侵破壞活動。


熱詞搜索:

上一篇:網絡的核心所在 交換機漏洞全面了解
下一篇:菜鳥寶典:兩個技巧讓 Windows系統無毒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一二三四在线观看| 亚洲成人你懂的| 曰韩精品一区二区| 欧美亚洲免费在线一区| 午夜精品久久久久久久99水蜜桃| 一本到一区二区三区| 夜夜嗨av一区二区三区网页| 欧美色区777第一页| 日本网站在线观看一区二区三区 | 日本vs亚洲vs韩国一区三区二区| 91麻豆精品国产自产在线 | 欧美极品少妇xxxxⅹ高跟鞋 | 成人免费av网站| 亚洲激情在线激情| 日韩欧美一二三四区| 成人精品国产一区二区4080| 亚洲综合在线免费观看| 精品日韩在线一区| 色呦呦国产精品| 国产一区视频在线看| 亚洲国产精品自拍| 久久久一区二区| 欧美日韩国产色站一区二区三区| 国产风韵犹存在线视精品| 亚洲va韩国va欧美va| 久久久精品天堂| 正在播放亚洲一区| 色综合中文字幕国产| 毛片不卡一区二区| 性做久久久久久久久| 亚洲男人都懂的| 国产亚洲一区二区三区四区| 欧美三区在线观看| 91小视频在线免费看| 国产成人a级片| 精品无码三级在线观看视频| 午夜天堂影视香蕉久久| 亚洲精品亚洲人成人网在线播放| 久久久不卡网国产精品一区| 欧美日韩国产精选| 精品视频在线免费看| 91蝌蚪porny成人天涯| 成人免费毛片app| 国产91对白在线观看九色| 狠狠色丁香婷婷综合| 青青草视频一区| 日本亚洲三级在线| 毛片一区二区三区| 精品一区二区三区欧美| 日韩不卡一二三区| 日本欧美大码aⅴ在线播放| 亚洲午夜久久久| 亚洲高清免费观看高清完整版在线观看| 一个色在线综合| 一区二区在线观看免费视频播放| 亚洲国产精品激情在线观看| 久久精品亚洲国产奇米99| 国产欧美一区二区精品忘忧草 | 国产精品久久久久久久久久久免费看 | 亚洲码国产岛国毛片在线| 国产精品久久久久久久久免费相片| 久久网站热最新地址| 久久精品亚洲麻豆av一区二区| 久久只精品国产| 欧美国产日韩精品免费观看| 欧美国产综合色视频| 亚洲码国产岛国毛片在线| 亚洲va欧美va人人爽午夜 | 成人18视频在线播放| 91小宝寻花一区二区三区| 在线精品亚洲一区二区不卡| 欧美日韩成人在线| 久久亚洲影视婷婷| 中文字幕在线不卡一区| 亚洲亚洲人成综合网络| 青娱乐精品视频在线| 成人av集中营| 欧美高清精品3d| 337p日本欧洲亚洲大胆精品| 亚洲日本va在线观看| 日本一区中文字幕| 成人精品视频一区二区三区尤物| 在线区一区二视频| 精品99999| 亚洲精品视频一区| 久久黄色级2电影| 99精品国产热久久91蜜凸| 欧美色窝79yyyycom| 久久久99精品免费观看| 亚洲一区二区在线免费观看视频| 精品综合久久久久久8888| 91久久精品一区二区三区| 69久久99精品久久久久婷婷| 国产精品私人影院| 免费成人深夜小野草| 91伊人久久大香线蕉| 欧美成人精品福利| 亚洲综合一区二区三区| 成人免费视频播放| 精品成人一区二区三区| 亚洲曰韩产成在线| 成年人午夜久久久| 国产日韩亚洲欧美综合| 亚洲一区二区三区三| 成人激情av网| 国产视频一区在线观看| 青草国产精品久久久久久| 久久亚洲私人国产精品va媚药| 国产精品久久午夜| 国产一本一道久久香蕉| 欧美日产国产精品| 亚洲愉拍自拍另类高清精品| 99久久综合国产精品| 亚洲精品在线电影| 丝瓜av网站精品一区二区| 91视频一区二区三区| 国产精品网站在线| 国产成人精品一区二区三区四区 | 亚洲素人一区二区| 成人午夜在线视频| 久久精品人人做| 国产一区二区三区视频在线播放| 欧美一区二区视频在线观看2022| 亚洲一区二区三区四区在线观看| 97国产精品videossex| 亚洲国产成人一区二区三区| 国产一区二区三区在线观看免费视频| 欧美日本高清视频在线观看| 亚洲一级在线观看| 欧美专区日韩专区| 亚洲国产美国国产综合一区二区| 欧美私人免费视频| 亚洲一区二区综合| 69堂成人精品免费视频| 久久精品999| 欧美极品aⅴ影院| 97久久超碰国产精品电影| 成人免费小视频| 欧美专区日韩专区| 欧美96一区二区免费视频| 欧美成人一区二区三区在线观看 | 综合久久国产九一剧情麻豆| 风间由美性色一区二区三区| 日本一区二区电影| 日本二三区不卡| 午夜伦理一区二区| 日韩亚洲欧美成人一区| 国产一区二区三区在线看麻豆| 中文字幕第一页久久| 色哟哟日韩精品| 男女性色大片免费观看一区二区| 欧美大片一区二区| 国产电影一区二区三区| 中文字幕在线不卡一区二区三区| 欧洲色大大久久| 狠狠色伊人亚洲综合成人| 亚洲欧洲av另类| 欧美一区二区视频网站| 风间由美一区二区av101 | 日韩一卡二卡三卡| 国产91精品露脸国语对白| 亚洲一区在线观看免费观看电影高清 | 日韩免费视频一区二区| 激情欧美一区二区| 国精产品一区一区三区mba视频| 国产亚洲精久久久久久| 在线日韩av片| 国产成人精品免费一区二区| 亚洲国产视频直播| 国产人成亚洲第一网站在线播放| 在线视频亚洲一区| 高清不卡在线观看av| 日韩在线一二三区| 亚洲欧洲精品成人久久奇米网| 日韩欧美自拍偷拍| 日本精品视频一区二区| 国产成人亚洲综合a∨婷婷图片| 亚洲国产精品久久不卡毛片| 久久久久久久综合色一本| 欧美日韩五月天| 91论坛在线播放| 国产.精品.日韩.另类.中文.在线.播放| 亚洲观看高清完整版在线观看| 欧美激情中文不卡| 欧美本精品男人aⅴ天堂| 欧美性色黄大片| 一本久久综合亚洲鲁鲁五月天| 国产另类ts人妖一区二区| 免费看日韩精品| 亚洲午夜电影在线| 日韩一区在线播放| 国产亚洲制服色| 欧美tickling网站挠脚心| 欧美精品一二三区| 精品视频999| 欧美日韩国产高清一区二区三区| 日本精品免费观看高清观看| jlzzjlzz欧美大全| 成人一二三区视频| 成人午夜激情在线|