网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 系统安全 > 用配置和工具提升Windows 2003系统安全  

用配置和工具提升Windows 2003系统安全

2006-09-25  作者:网管整理  来源:天极  点评 投稿 收藏

  对于Windows 2003系统管理员来说,最关心的事情莫过于Windows 2003系统的安全了。为了提高系统的安全程度,我们可能对系统进行了多方面的安全设置,但是这些安全设置是否能够全面提升系统的安全级别、系统是否还存在着一些不安全的因素、系统的总体安全等级处于什么水平,对于这些,我们需要有一个整体的了解和掌握。

网管下载dl.bitscn.com

  一、安全配置和分析以及安全模板的基础知识 网管网www_bitscn_com

  1. 安全配置和分析

网管论坛bbs_bitsCN_com

  安全配置和分析概述“安全配置和分析”是分析和配置本地系统安全性的一个工具。包括: 中国网管联盟bitsCN.com

  ·安全分析 网管u家u.bitsCN.com

  计算机上的操作系统和应用程序的状态是动态的。例如,为了能立刻解决管理或网络问题,您可能需要临时性地更改安全级别。然而,经常无法恢复这种更改。这意味着计算机不能再满足企业安全的要求。常规分析作为企业风险管理程序的一部分,允许管理员跟踪并确保在每台计算机上有足够高的安全级别。管理员可以调整安全级别,最重要的是,检测在系统长期运行过程中出现的任何安全故障。“安全配置和分析”使您能够快速查阅安全分析结果。在当前系统设置的旁边提出建议,用可视化的标记或注释突出显示当前设置与建议的安全级别不匹配的区域。“安全配置和分析”也提供了解决分析显示的任何矛盾的功能。 中国网管联盟bitsCN.com

  ·安全配置

网管网www_bitscn_com

  “安全配置和分析”还可以用于直接配置本地系统的安全性。利用个人数据库,可以导入由“安全模板”创建的安全模板,并将这些模板应用于本地计算机。这将立即使用模板中指定的级别配置系统安全性。 中国网管论坛bbs.bitsCN.com

  2、安全模板 网管联盟bitsCN@com

  安全模板使用 Microsoft 管理控制台的安全模板管理单元,您可以创建计算机或网络的安全策略。它是考虑整个系统范围内安全的单点入口点。安全模板管理单元并不引入新的安全参数,它只是将所有的现有安全属性组织在一起以便于安全管理。将安全模板导入到“组策略”对象中可以通过立即配置域或部门的安全性来简化域管理。要将安全模板应用于本地计算机,可以使用“安全配置和分析”或 Secedit 命令行工具。

网管u家u.bitscn@com

  安全模板可用于定义以下内容:

网管网www.bitscn.com

  ·帐户策略
  ·密码策略
  ·帐户锁定策略
  ·Kerberos 策略
  ·本地策略
  ·审核策略
  ·用户权限分配
  ·安全选项
  ·事件日志:应用程序、系统和安全的事件日志设置
  ·受限制的组:安全敏感组的成员资格
  ·系统服务:系统服务的启动和权限
  · 注册表:注册表项的权限
  ·文件系统:文件夹和文件的权限

网管联盟bitsCN@com

  将每个模板都另存为基于文本的 .inf 文件。这允许您复制、粘贴、导入或导出某些或所有模板属性。在安全模板中可以包含除“Internet 协议”安全和公用密钥策略之外的所有安全属性。 网管u家u.bitsCN.com

  3、配置本地计算机安全有两种方法 网管下载dl.bitscn.com

 

中国网管联盟bitsCN.com

  配置本地计算机安全有两种方法使用命令行和Windows 图形界面。这里主要介绍前者。Windows命令行最大的一个特点就是对网络管理的便宜性,管理员只需在命令行窗口输入几个命令,就可以完成诸多繁杂的操作,达到预期的目的。而且可以通过一些命令工具判断网络内部的物理故障以及网络安全问题,实现网络管理的自动化和批量化。 网管论坛bbs_bitsCN_com

  Windows 9X 下的DOS 与Windows NT/2000/XP/2003 下的命令行,虽然提供的都是黑白分明的字符界面,但其本质还是有所区别的。原因在于Windows NT/2000/XP/2003 已经彻底脱离了DOS 的桎梏,DOS 只是作为操作系统所提供的虚拟机而存在,换句说,命令行已经不再是基础,而成为了一种工具。然而,我们却不能因此而小觑了这些貌似简单的命令行工具。原因很简单,命令行仍然是我们解决棘手的问题的首先。 网管bitscn_com

  命令行格式:/secedit /analyze /db FileName.sdb [/cfg FileName] [/overwrite] [/log FileName] [/quiet] 中国网管联盟bitsCN.com

  主要参数:

网管联盟bitsCN_com

  /db FileName :指定用于执行此次分析的数据库。

中国网管论坛bbs.bitsCN.com

  /cfg FileName :指定在执行分析前要导入到数据库中的安全模板。安全模板是使用安全模板管理单元创建的。 网管论坛bbs_bitsCN_com

  /log FileName :指定一个文件,用于记录配置过程所处的状态。如果未指定,配置数据将被记录在 %windir%\security\logs 文件夹的 Scesrv.log 中。 网管论坛bbs_bitsCN_com

  /quiet :指定在执行分析过程时不作更多参与。 网管bitscn_com

  /log logpath : 指定一个文件,该文件用于记录配置过程所处的状态。如未指定,配置数据将被记录在 %windir%\Security\Logs 文件夹的 scesrv.log 文件中。

网管网www_bitscn_com

  /quiet :指定应该在不提示用户的情况下进行配置。

网管论坛bbs_bitsCN_com

  使用Secedit 命令行工具建立模板。通过在批处理文件或自动任务计划程序的命令提示符下调用 Secedit.exe 工具,可以自动创建和应用模板,以及分析系统的安全性。也可以从命令提示符下动态运行该命令。当必须分析或配置多台计算机的安全性,并且需要在非工作时间执行任务时,Secedit.exe 很有用。要查看该命令的完整语法,请在命令提示符下输入:secedit /? ,见图1 。 网管u家u.bitscn@com

用配置和工具提升Windows2003系统安全(2)

图1 secedit命令的完整语法

网管网www_bitscn_com

  网管联盟bitsCN@com

  网管论坛bbs_bitsCN_com


TAGs   系统   安全   提升   工具   配置   模板   分析   设置   可以   使用      
 上一篇:系统安全:如何防止黑客攻击   下一篇:方位堵住Windows 2003的安全隐患
用配置和工具提升Windows 2003系统安全 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: