win2016服务器安全设置 服务器安全怎么设置

如何设置Windows服务器安全设置

如何设置Windows服务器安全设置

潼关网站建设公司成都创新互联,潼关网站设计制作,有大型网站制作公司丰富经验。已为潼关超过千家提供企业网站建设服务。企业网站搭建\外贸营销网站建设要多少钱,请找那个售后服务好的潼关做网站的公司定做!

一、取消文件夹隐藏共享在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。

怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就取消了。关闭“文件和打印共享”文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞。所以在没有必要“文件和打印共享”的情况下,我们可以将它关闭。用鼠标右击“网络邻居”,选择“属性”,然后单击“文件和打印共享”按钮,将弹出的“文件和打印共享”对话框中的两个复选框中的钩去掉即可。二、禁止建立空连接打开注册表编辑器,进入“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa”,将DWORD值“RestrictAnonymous”的键值改为“1”即可。三、删掉不必要的.协议对于服务器来说,只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。其中NETBIOS是很多安全缺陷的根源,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS关闭,避免针对NETBIOS的攻击。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。四、禁用不必要的服务:Automatic Updates(自动更新下载)Computer BrowserDHCP ClientDNS ClientMessengerPrint SpoolerRemote Registry(远程修改注册表)Server(文件共享)Task Scheduler(计划任务)TCP/IP NetBIOS HelperThemes(桌面主题)Windows AudioWindows TimeWorkstation五、更换管理员帐户

Administrator帐户拥有最高的系统权限,一旦该帐户被人利用,后果不堪设想。黑客入侵的常用手段之一就是试图获得Administrator帐户的密码,所以我们要重新配置Administrator帐号。

首先是为Administrator帐户设置一个强大复杂的密码(个人建议至少12位),然后我们重命名Administrator帐户,再创建一个没有管理员权限的Administrator帐户欺骗入侵者。这样一来,入侵者就很难搞清哪个帐户真正拥有管理员权限,也就在一定程度上减少了危险性六、把Guest及其它不用的账号禁用有很多入侵都是通过这个账号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,单击“高级”选项卡,再单击“高级”按钮,弹出本地用户和组窗口。在Guest账号上面点击右键,选择属性,在“常规”页中选中“账户已停用”。另外,将Administrator账号改名可以防止黑客知道自己的管理员账号,这会在很大程度上保证计算机安全。七、防范木马程序

木马程序会窃取所植入电脑中的有用信息,因此我们也要防止被黑客植入木马程序,常用的办法有:

● 在下载文件时先放到自己新建的文件夹里,再用杀毒软件来检测,起到提前预防的作用。

● 在“开始”→“程序”→“启动”或“开始”→“程序”→“Startup”选项里看是否有不明的运行项目,如果有,删除即可。

● 将注册表里 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的所有以“Run”为前缀的可疑程序全部删除即可。八、如果开放了Web服务,还需要对IIS服务进行安全配置:

(1) 更改Web服务主目录。右键单击“默认Web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。

(2) 删除原默认安装的Inetpub目录。(或者更改文件名)

(3) 删除以下虚拟目录: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。九、打开审核策略Windows默认安装没有打开任何安全审核,所以需要进入[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[审核策略]中打开相应的审核。系统提供了九类可以审核的事件,对于每一类都可以指明是审核成功事件、失败事件,还是两者都审核策略更改:成功或失败登录事件:成功和失败对象访问:失败事件过程追踪:根据需要选用目录服务访问:失败事件特权使用:失败事件系统事件:成功和失败账户登录事件:成功和失败账户管理:成功和失败十、安装必要的安全软件

我们还应在电脑中安装并使用必要的防黑软件,杀毒软件和防火墙都是必备的。在上网时打开它们,这样即便有黑客进攻我们的安全也是有保证的。当然我们也不应安装一些没必要的软件,比如:QQ一些聊天工具,这样尽可能给黑客提供少的后门.最后建议大家给自己的系统打上补丁,微软那些没完没了的补丁还是很有用的。

windows server 2016怎么设置

server 2016 的配置

1

win+R,输入services.msc

2

找到这两个服务,设置成自动启动,然后再启动它.

3

接下来就是添加功能了,此电脑右键,选择管理

4

选择第二个

5

然后一路下一步

6

到第三步时,左侧的功能已经可以选,所以直接点击功能

7

图1、2中的Direct play 、媒体功能,高质量windows 视频声音体验,windows搜索的两项以及无线网络服务都是必选,具体要选的如图3所示

8

选好后点安装,装好后重启即可启用这些功能

9

配置ie,因为如果不配置的话连百度都不给上,在服务器管理里选择本地服务器,然后点击ie的安全设置选项

10

全部选择关闭

11

关闭前选择 管理-服务器管理属性,不然每次开机都启动,很烦的

12

把下面那个选项选上

END

调整显示效果及性能

1

此电脑右键,属性,选择 “高级系统设定”

2

选择第一个设定

3

点调整为最佳外观

4

选择高级,然后把下面的选项选为“程序”

5

选择数据执行保护,然后选择第一个“仅为基本windows程序和服务启用DEP”

6

安装相应驱动即可正常使用

END

删除密码

win+R,输入gpedit.msc

打开windows设置,安全设置,账户策略,密码策略,把”密码必须符合复杂性要求“设置为禁用

再把“密码最短使用期限”数值设置为0

找到用户账户设置,点击修改密码

输入之前设好的密码

步骤阅读

6

不输入,直接确认

安装windowsserver2016要密码

1、首先点击Windowsserver2016的开始菜单,选择菜单中的“服务器管理器”,打开Windowsserver2016的服务器管理。

2、其次点击服务器管理器右上方的“工具”,在下拉的菜单中选择“本地安全策略”,在“本地安全策略”的界面右边,以此点开【安全设置】-【账户策略】-【密码策略】,在右边双击点击【密码必须符合复杂性要求】。

3、最后在点开的【密码必须符合复杂性要求】界面中,点选【已禁用】,完成设置后点击【确定】返回,重新设置密码即可。


网站栏目:win2016服务器安全设置 服务器安全怎么设置
链接地址:http://hbruida.cn/article/doppojs.html