win2008限制用户远程匿名访问有妙招

  在win2008系统中Administrations组用户拥有着很高的权限,不管是远程IPC连接还是终端服务登录,只要使用管理员账号都是不受限制的,这对系统安全造成了一定的威胁,为了防止黑客利用这个漏洞进行连接,所以限制远程用户匿名访问是非常必要的。


  一、打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1.如图所示

  有关RestrictAnonymous的值的三种情况解释:

  0 依赖于默认权限

  1 不允许枚举SAM 帐户和名称

  2 没有显式匿名权限就无法访问

  同时提醒您在域控制器DC中需要注意的,当基于 Windows 2000/2003/2008 的域控制器上的RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制:

  下级成员工作站或服务器无法建立 netlogon 安全通道。

  信任域中的下级域控制器无法建立 netlogon 安全通道。

  Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

  浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。

  作为服务器型系统,系统的安全问题是十分重要的,尤其是防范黑客入侵,win2008系统成功限制远程用户的匿名访问,是防范黑客入侵的一个非常有效的办法。

推荐阅读

    win8系统关机蓝屏的解决方法

    win8系统关机蓝屏的解决方法,解决方法,关机,蓝屏,选择,系统,更改,休眠,  win8系统关机蓝屏的解决方法?最近发现Win8.1发生了关机蓝屏现

    电脑系统重装

    电脑系统重装,重装系统,系统重装,用户,电脑系统,数据,受损,长期,  很多朋友只会在电脑出现问题系统无法正常运转的时候才会对电脑系统重

    Win8系统出现蓝屏故障的解决方法

    Win8系统出现蓝屏故障的解决方法,故障,蓝屏,系统,扩展,解决方法,系统文件,现象,  自己的win8系统在使用的过程中出现了蓝屏现象,并提示错

    Sql server 2008无限用户版报价多少?

    Sql server 2008无限用户版报价多少?,报价,用户,无限,设置,企业管理器,身份验证,安全性,Sql server2008标准版是一个完整的数据管理和商业

    IE浏览器无法正常打开怎么办?

    IE浏览器无法正常打开怎么办?,浏览器,后台,支持,智能,服务,导致,其他软件, 有时打开IE浏览器时,会弹出“服务器正在运行中”的提示窗

    win8.1系统输入法不可用的解决方法

    win8.1系统输入法不可用的解决方法,解决方法,系统,帐户,系统输入法,输入法,原因,系统安装,  win8.1系统安装后使用输入法的时候Win8.1系

    Sql数据库服务怎么弄

    Sql数据库服务怎么弄,服务,数据库,服务器,命令,开启,安装,启动,  Sql数据库服务怎么弄?用数据库时开启服务是需要的,我给大家具体介绍几

    Win7系统怎么打开ODBC程序的方法

    Win7系统怎么打开ODBC程序的方法,方法,怎么打开,系统,控制,双击,数据库,界面,  Win7系统怎么打开ODBC程序?ODBC就是开放数据库互连,是微

    win8系统怎么禁用power键

    win8系统怎么禁用power键,系统,策略,设置,关机,操作,导致,更改,  win8系统怎么禁用power键?说起电脑的Power键,应该算是win8系统中比较隐