windows2003服务器安全设置教程_附bat

来源84杀毒网 作者star 时间2008-05-14 Tag:安全   点击

六、软件安装
1、IIS LockDown Tool 只保留Http Services,删除没有必要的东西。(如IIS中已经存在正在使用的站

点,则不可使用该软件。)
2、如有配置CGI及Perl,则安装目录给IIS匿名用户的权限为:读取及运行、列出文件夹目录、读取。
3、其他相关软件的安装…
七、本地安全策略
1、安全设置 => 审核策略(命令:gpedit.msc)
策略更改、登陆事件、特权使用、系统事件、帐户登陆事件、帐户管理  勾选失败

2、安全设置 => 用户权利指派
从网络访问计算机IUSR_SERVERNAME、IWAM_SERVERNAME、(ASPNET)、(GUESTS)。
拒绝本地登陆IUSR_SERVERNAME、(ASPNET)、(SQLDebugger)。
拒绝从网络访问这台机器Administrators
在本地网络Administrator、IUSR_SERVERNAME
3、安全设置 => 安全选项
LAN Manager 身份验证级别 仅发送NTLMv2响应\拒绝LM&NTLM
安全通道 (4个) 启用
不显示上次登陆名 启用
数字签名 (4个) 启用
对匿名连接额外的限制 不允许枚举SAM帐号和共享
智能卡移除操作 锁定工作站
4、IP安全策略 打上  &&(如使用终端则要删除 Reject tcp 3389 才能指派)

   Ip.ipsec
八、反注册存在安全隐患的系统组件
Regsvr32 wshom.ocx /u
Regsvr32 wshext.dll /u
Regsvr32 shell32.dll /u



windows2003服务器安全设置教程_附bat 说明

  • 如无特别注明,本站压缩包解压密码均为ww.84shadu.com
  • 如果下载不了请按这里(请务必填写邮箱地址,修复后会联系您),或加入84shadu交流QQ群17713792.立即获得下载
  • 为了保证您快速的下载速度,我们推荐您使用[WEB迅雷]等专业工具下载.
  • 为确保下载的软件能正常使用,请使用[WinRAR v3.60]或以上版本解压本站软件.
  • windows2003服务器安全设置教程_附bat为网上收集,若无意中侵犯了您的版权,请与我们联系.

windows2003服务器安全设置教程_附bat评论

用户名:
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。