无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1083|回复: 1
打印 上一主题 下一主题

win2008限制用户远程匿名访问有妙招

[复制链接]
跳转到指定楼层
1#
发表于 2014-2-21 09:35:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在win2008系统中Administrations组用户拥有着很高的权限,不管是远程IPC连接还是终端服务登录,只要使用管理员账号都是不受限制的,这对系统安全造成了一定的威胁,为了防止黑客利用这个漏洞进行连接,所以限制远程用户匿名访问是非常必要的。
  一、打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图所示
  
  有关RestrictAnonymous的值的三种情况解释:
  0 依赖于默认权限
  1 不允许枚举SAM 帐户和名称
  2 没有显式匿名权限就无法访问
  同时提醒您在域控制器DC中需要注意的,当基于 Windows 2000/2003/2008 的域控制器上的RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制:
  下级成员工作站或服务器无法建立 netlogon 安全通道。
  信任域中的下级域控制器无法建立 netlogon 安全通道。
  Microsoft Windows NT 用户在密码过期后无法更改密码。 此外,Macintosh 用户根本不能更改他们的密码。
  浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、 xp sp3系统下载 wo917.cn/主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。
  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。
  作为服务器型系统,系统的安全问题是十分重要的,尤其是防范黑客入侵,win2008系统成功限制远程用户的匿名访问,是防范黑客入侵的一个非常有效的办法。
2#
发表于 2014-2-25 23:21:23 | 只看该作者
谢谢!长知识了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-23 05:33

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表