久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

配置組策略 保障網(wǎng)絡(luò)共享安全

  在日常的辦公應(yīng)用中,為了使用的方便,我們習(xí)慣于將自己電腦上的一些文檔、目錄共享出來,以便于別人調(diào)用。但是對于共享的文件夾常常無法做到在使用后即將其關(guān)閉,這樣網(wǎng)絡(luò)上一些別有用心的人則可能對我們的共享文件進行破壞,對于這種情況,我們可以借助組策略來對共享內(nèi)容提供保護。

  一、禁止共享空密碼

  Windows默認狀態(tài)下,允許遠程用戶可以使用空用戶連接方式獲得網(wǎng)絡(luò)上某一臺計算機的共享資源列表和所有帳戶名稱。這個功能的開放,則容易讓非未能用戶使用空密碼或暴力破解得到共享的密碼,從而達到侵入共享目錄的目的。
    對于這種情況,我們首先可以關(guān)閉SAM賬號和共享的匿名枚舉功能。打開開始菜單中的“運行”窗口,輸入“gpedit.msc”打開組策略編輯器,在左側(cè)依次找到“計算機配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“安全選項”,雙擊右側(cè)的“網(wǎng)絡(luò)訪問:不允許SAM賬號和共享的匿名枚舉”項,在彈出的窗口中選中“已啟用”選項,最后單擊“確定”按鈕保存設(shè)置。經(jīng)過這樣的設(shè)置之后,非法用戶就無法直接獲得共享信息和賬戶列表了。

  二、禁止匿名SID/名稱轉(zhuǎn)換
  在前面我們已經(jīng)禁止非法用戶直接獲得賬戶列表,但是非法用戶仍然可以使用管理員賬號的SID來獲取默認的administrator的真實名稱。對此,我們需要在組策略中打開“計算機配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“安全選項”,然后修改“網(wǎng)絡(luò)訪問:允許匿名SID/名稱轉(zhuǎn)換”為“已停用”。不過這樣一來,可能會造成網(wǎng)絡(luò)上低版本的用戶在訪問共享資源時出現(xiàn) 一些問題。因此網(wǎng)絡(luò)有多個版本的系統(tǒng)時須謹慎使用該項配置。
   
  三、修改匿名訪問對象
  從安全角度和實用角度來看,Windows XP很多默認設(shè)置并不符合用戶的需要,針對網(wǎng)絡(luò)訪問的匿名訪問設(shè)置包括共享、命名管道和注冊表路徑等。
  對此,我們需要進入組策略編輯器,選擇“計算機配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“安全選項”,雙擊“網(wǎng)絡(luò)訪問:可匿名訪問的共享”,在打開的窗口中將所有的項目刪除,然后根據(jù)自己的實際使用需要,將一些確實需要讓所有用戶長期訪問的文件夾添加進來即可。天家軟件站提醒大家在添加這些共享文件夾時,必須提前做好其NTFS操作權(quán)限設(shè)置。在設(shè)置權(quán)限的時候,必須遵循權(quán)限的最小性原則。最小性原則包括不要對賬戶授予多余的權(quán)限,不要為多余賬戶授予權(quán)限。
  同理,在修改好可匿名訪問的共享后,需要繼續(xù)雙擊打開“網(wǎng)絡(luò)訪問:可匿名訪問的命名管道”和“網(wǎng)絡(luò)訪問:可遠程訪問的注冊表路徑”,將多余的項目都刪除掉。

  四、禁止非授權(quán)訪問
  為了符合權(quán)限的最小性原則,我們可以對網(wǎng)絡(luò)訪問的賬戶作出嚴格限制。在打開的組策略編輯器中,依次選擇“計算機配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“用戶權(quán)利指派”,雙擊右側(cè)的“從網(wǎng)絡(luò)訪問此計算機”,然后將一些必須使用網(wǎng)絡(luò)訪問的賬戶添加進來,然后將例如Everyone、Guest之類的賬戶刪除。如果管理員不需要遠程登錄,同樣可以將其刪除,而只保留用于訪問共享目錄的授權(quán)帳戶;然后再打開“拒絕從網(wǎng)絡(luò)訪問這臺計算機”,同樣的道理只將用于訪問共享目錄的授權(quán)帳戶添加進來,將其它用戶全部刪除。

  五、設(shè)置正確訪問模式
  對于共享文件的訪問,Windows XP提供了經(jīng)典和僅來賓兩種不同的模式。為了使用的方便,很多人選擇了“僅來賓”方式,這樣這樣所有的登錄將自動使用Guest賬戶訪問共享目錄,即所有人都可以自由訪問,這樣無法對共享資源提供精確的訪問控制。
  因此,我們建議大家在“安全選項”列表右側(cè)雙擊“網(wǎng)絡(luò)訪問:本地賬戶的共享和安全模式”,將其設(shè)置為“經(jīng)典-本地用戶以用戶的身份驗證”項即可。不過需要注意的是,使用經(jīng)典模式,雖然需要知道本地帳戶名稱方可訪問,但由于很多用戶帳戶并沒有設(shè)置密碼,這樣仍然是不安全的,必須設(shè)置密碼以保護本地帳戶。

  六、預(yù)防EveryOny組權(quán)限延伸
   很多人都認為匿名用戶的權(quán)限和Everyone組的權(quán)限是一樣的,其實這種看法是極其錯誤的。雖然兩者之間的權(quán)限有部分是相同的,但并不是完全一致的。默認情況下Everyone組的權(quán)限要大于匿名用戶。但是在Windows XP中,卻允許將“Everyone”組權(quán)限應(yīng)用于匿名用戶。
  對此,我們需要禁止這種做法。在組策略中打開“安全選項”,然后在右側(cè)雙擊“網(wǎng)絡(luò)訪問:讓每個人權(quán)限應(yīng)用于匿名用戶”,將其設(shè)置為“已停用”即可。不過,雖然我們將該項已設(shè)置為停用,但是我們?nèi)匀徊唤ㄗh用戶將過多的權(quán)限直接授予Everyone組,因為這不符合權(quán)限授予的最小性原則。

  七、禁止非空密碼交互式登錄
  為了防止管理員添加賬號時沒有設(shè)置密碼,并且對沒有密碼的本地賬戶進行了授權(quán)訪問。對此,我們可以禁止空白密碼的本地賬戶進行交互式登錄訪問共享目錄。
  在“安全選項”下雙擊“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”,將其設(shè)置為“已啟用”。同時為了防止管理員設(shè)置過于簡單的密碼,還需要在組策略編輯器的“安全設(shè)置”下,選擇“帳戶策略”—“密碼策略”,然后設(shè)置“密碼長度最小值”和“密碼必須符合復(fù)雜性要求”選項。

   八、做好訪問記錄
  通過日志,可以記錄所有賬戶對共享目錄的訪問、操作情況。不過要想日志進行記錄,必須啟用審核對象訪問。打開組策略編輯器,在“本地策略”下選擇“審核策略”,然后雙擊右側(cè)的“審核對象訪問”,在打開的窗口中將“成功”和“失敗”項全部選中。
  接下來再打開共享目錄的屬性窗口,在“安全”標簽中單擊“高級”按鈕,切換到“審核”標簽,單擊“添加”按鈕,將所有有權(quán)訪問共享目錄的賬戶都添加進來并保存設(shè)置。
  經(jīng)過這樣的設(shè)置后,我們就可以進入“控制面板”的“管理工具”文件夾,雙擊其中的“事件查看器”,然后查找ID號為560、562、564的事件,即可了解詳細的訪問情況了。

  其實,安全問題并非我們想象中的那樣復(fù)雜,只要我們平時注意做好防范,能夠用好系統(tǒng)提供的保護措施,那么即可防范絕大部分的入侵破壞活動。

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

      国产亚洲欧美日韩美女| 亚洲欧美激情精品一区二区| 午夜精品久久久久久99热| 国产精品亚洲一区二区三区在线| 久久久久久久一区| 亚洲——在线| 亚洲国产精品视频一区| 欧美日韩日日夜夜| 久久一区亚洲| 亚洲欧美日韩在线| 亚洲乱码国产乱码精品精| 国产一区二区三区在线免费观看| 欧美精品在线一区二区| 麻豆精品精华液| 亚洲欧美在线另类| 亚洲香蕉伊综合在人在线视看| 极品少妇一区二区| 国产一区二区中文| 国产欧美激情| 国产精品久久久久aaaa九色| 欧美精品亚洲二区| 欧美88av| 欧美高清视频www夜色资源网| 欧美一区二区啪啪| 午夜精品久久久| 在线一区欧美| 亚洲一区二区影院| 亚洲伊人一本大道中文字幕| av成人免费| 亚洲视频999| 亚洲一区二区三区在线| 亚洲一级在线| 欧美一区二区视频网站| 欧美一区二区精品| 欧美在线关看| 久久久中精品2020中文| 久久久久91| 欧美成人在线免费视频| 欧美不卡一卡二卡免费版| 欧美激情欧美激情在线五月| 欧美成人网在线| 欧美日韩精品免费看| 欧美日韩高清免费| 国产精品欧美一区喷水| 国产欧美日韩视频一区二区三区| 国产欧美综合在线| 在线高清一区| aa级大片欧美| 性欧美videos另类喷潮| 久久久久久亚洲精品杨幂换脸| 久久五月婷婷丁香社区| 欧美极品aⅴ影院| 欧美午夜电影一区| 国内精品视频666| 亚洲欧洲日本在线| 亚洲你懂的在线视频| 久久国内精品自在自线400部| 美国成人直播| 国产精品久久久亚洲一区 | 国产日产欧美一区| 黄网站色欧美视频| 夜夜嗨av一区二区三区| 欧美一乱一性一交一视频| 久久婷婷国产综合精品青草| 欧美日韩国产123| 黄色另类av| 亚洲午夜精品一区二区| 久久久久网址| 欧美午夜一区| 亚洲区一区二区三区| 午夜精品视频网站| 欧美噜噜久久久xxx| 国语精品中文字幕| 亚洲人成网站999久久久综合| 一区二区欧美精品| 久久综合久久综合这里只有精品| 欧美三级午夜理伦三级中视频| 国内视频一区| 亚洲欧美日韩区| 欧美日本一区二区高清播放视频| 国产一区二区视频在线观看 | 欧美精品一区在线播放| 国内外成人免费视频| 亚洲影视在线播放| 欧美日韩三级在线| 亚洲精品国产无天堂网2021| 久久久久久夜| 国产日韩欧美成人| 亚洲欧美精品一区| 国产精品v欧美精品∨日韩| 亚洲国产欧美在线| 另类亚洲自拍| 亚洲高清在线视频| 久久天堂精品| 狠狠色狠狠色综合日日91app| 欧美影院视频| 国产一区二区三区四区三区四| 亚洲欧美一区二区三区在线 | 欧美日韩一区自拍| 亚洲三级视频| 欧美日本久久| 夜夜嗨一区二区三区| 欧美日韩午夜在线| av成人免费观看| 国产精品videosex极品| 亚洲在线网站| 国产一区二区三区不卡在线观看 | 久久精品国产亚洲一区二区| 国产日韩欧美中文| 久久视频一区| 亚洲美女网站| 欧美三级午夜理伦三级中文幕| 亚洲五月婷婷| 国内久久精品| 欧美精品一区三区在线观看| 亚洲婷婷国产精品电影人久久| 国产精品久久二区二区| 欧美影院精品一区| 一区二区在线看| 欧美日韩成人网| 亚洲欧洲99久久| 亚洲第一天堂av| 欧美日产在线观看| 性伦欧美刺激片在线观看| 一区二区在线看| 欧美精品日韩www.p站| 亚洲欧美日韩在线一区| 在线精品国精品国产尤物884a| 欧美成人情趣视频| 亚洲欧美一区二区三区极速播放| 国产亚洲欧美日韩日本| 欧美韩日一区二区| 欧美一区二区| 日韩午夜激情| 国产一区观看| 欧美色播在线播放| 免费不卡在线观看| 亚洲一区在线视频| 亚洲黑丝在线| 国产欧美一区二区视频| 欧美剧在线免费观看网站| 欧美影院一区| 亚洲无线视频| 亚洲人线精品午夜| 国产美女精品| 欧美日韩日韩| 欧美高清hd18日本| 久久综合九色综合网站| 一级日韩一区在线观看| 狠狠久久综合婷婷不卡| 国产精品视频精品| 欧美国产欧美亚洲国产日韩mv天天看完整 | 91久久午夜| 国产永久精品大片wwwapp| 国产精品久久国产愉拍 | 美女视频黄 久久| 欧美一区日本一区韩国一区| 亚洲香蕉网站| 日韩一级大片在线| 亚洲国产精品va在看黑人| 国产一区在线免费观看| 国产欧美日韩激情| 国产欧美日韩在线观看| 国产精品午夜在线| 国产精品第一页第二页第三页| 欧美久久久久久| 欧美精品首页| 欧美日韩综合另类| 欧美色图一区二区三区| 欧美日韩在线不卡| 欧美午夜精品久久久| 国产精品成人一区二区三区夜夜夜 | 欧美日韩中文另类| 国产精品mm| 国产精品永久免费观看| 国产精品久久国产精麻豆99网站| 国产精品大片wwwwww| 国产精品免费小视频| 国产啪精品视频| 国产亚洲一区在线播放| 在线成人av网站| 亚洲国产欧美一区二区三区同亚洲| 亚洲国产美女| 亚洲毛片在线| 亚洲欧美在线aaa| 久久久99国产精品免费| 免费黄网站欧美| 欧美激情成人在线| 国产精品欧美一区喷水| 激情成人在线视频| 亚洲久久在线| 性欧美videos另类喷潮| 久久综合狠狠综合久久激情| 另类天堂av| 国产精品成人一区二区三区吃奶| 国产精品多人| 亚洲国产精品欧美一二99| 99国产精品久久久久老师| 亚洲一区视频在线| 久久综合五月|