|
強(qiáng)制對用戶進(jìn)行網(wǎng)絡(luò)驗證
很多時候,網(wǎng)絡(luò)管理員在進(jìn)行遠(yuǎn)程管理操作時,為了圖方便,不設(shè)置遠(yuǎn)程登錄密碼,日后他們在進(jìn)行遠(yuǎn)程控制操作時,就不需要進(jìn)行網(wǎng)絡(luò)驗證,就能直接登錄進(jìn)入局域網(wǎng)服務(wù)器系統(tǒng)了,很顯然這對服務(wù)器系統(tǒng)來說是非常危險的。為了保證遠(yuǎn)程控制的安全,我們需要想辦法強(qiáng)制對用戶進(jìn)行網(wǎng)絡(luò)驗證,下面就是具體的設(shè)置步驟:
首先在服務(wù)器系統(tǒng)中依次點(diǎn)選“開始”、“運(yùn)行”選項,打開對應(yīng)系統(tǒng)的運(yùn)行文本框,在其中執(zhí)行“regedit”字符串命令,彈出注冊表控制臺界面;依次展開該界面左側(cè)的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,將“Winlogon”子項下面的“DefaultUserName”、“DefaultPassword”、“AutoAdminlogon”鍵值全部選中并刪除掉;
其次再打開服務(wù)器系統(tǒng)的“開始”菜單,點(diǎn)選“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中執(zhí)行“control userpasswords2”命令,進(jìn)入用戶賬戶設(shè)置對話框;點(diǎn)選“用戶”選項卡,選中需要對服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制的特定賬號,再將“要使用本機(jī),用戶必須輸入用戶和密碼”選項選中(如圖4所示),最后單擊“確定”按鈕執(zhí)行設(shè)置保存操作,這么一來服務(wù)器系統(tǒng)日后就會強(qiáng)制對用戶進(jìn)行網(wǎng)絡(luò)驗證操作了。

為了更進(jìn)一步地控制網(wǎng)絡(luò)訪問安全,Windows Server 2008服務(wù)器系統(tǒng)特意提出了網(wǎng)絡(luò)身份驗證功能,這種功能強(qiáng)制用戶必須在安全性能更高的Windows Vista以上版本的計算機(jī)系統(tǒng)中,才能有權(quán)利對服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制操作,要啟用該功能時我們可以按照如下方法進(jìn)行操作:
首先依次點(diǎn)選Windows Server 2008服務(wù)器系統(tǒng)的“開始”/“設(shè)置”/“控制面板”選項,彈出系統(tǒng)控制面板窗口,逐一點(diǎn)選其中的“系統(tǒng)和維護(hù)”、“系統(tǒng)”圖標(biāo),再單擊其后界面左側(cè)列表中的“遠(yuǎn)程設(shè)置”按鈕,彈出遠(yuǎn)程設(shè)置對話框;將該對話框中的“只允許運(yùn)行帶網(wǎng)絡(luò)身份驗證的遠(yuǎn)程桌面的計算機(jī)連接(更安全)”選項選中,這么一來我們就能將服務(wù)器系統(tǒng)的網(wǎng)絡(luò)身份驗證功能成功啟用起來了,日后遠(yuǎn)程控制用戶只有從安全性能更高的計算機(jī)系統(tǒng)中,才能有資格對服務(wù)器系統(tǒng)進(jìn)行遠(yuǎn)程控制操作。
監(jiān)控用戶賬號登錄狀態(tài)
為了防止非法用戶偷偷登錄服務(wù)器系統(tǒng),Windows Server 2008新增加了監(jiān)控用戶賬號登錄功能,巧妙地利用該功能,我們可以及時找到潛在的安全隱患,保證服務(wù)器系統(tǒng)始終能夠穩(wěn)定地運(yùn)行。要啟用監(jiān)控用戶賬號登錄功能,我們可以按照如下步驟進(jìn)行操作:
首先打開Windows Server 2008系統(tǒng)的“開始”菜單,執(zhí)行“運(yùn)行”命令,在系統(tǒng)運(yùn)行框中輸入字符串命令“gpedit.msc”,單擊回車鍵后,彈出組策略控制臺界面;
其次依次展開該控制臺界面左側(cè)列表中的“計算機(jī)配置”/“管理模板”/“Windows組件”/“Windows登錄選項”節(jié)點(diǎn),用鼠標(biāo)雙擊該節(jié)點(diǎn)下面的目標(biāo)組策略選項“在用戶登錄期間顯示有關(guān)以前登錄的信息”,彈出如圖5所示的選項設(shè)置對話框;選中該對話框中的“已啟用”選項,同時單擊“確定”按鈕執(zhí)行設(shè)置保存操作,這么一來Windows Server 2008服務(wù)器系統(tǒng)的監(jiān)控用戶賬號登錄功能就被成功啟用了。

日后,我們每次重新啟動Windows Server 2008服務(wù)器系統(tǒng)時,系統(tǒng)會自動把監(jiān)控到的用戶登錄狀態(tài)信息顯示出來,到時我們就能從提示信息中及時了解到服務(wù)器中是否存在安全隱患了。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|