Windows 2000 server含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000 server将会是一个很安全的操作系统

图 5
在窗口右侧双击"登录屏幕上不要显示上次登录的用户名"一项;选中"已启用",如图6所示
服务器

图 4
最好不要使用Admin、Root之类的名字,如果使用改了等于没改
方法四:禁用Guest帐号
Guest帐号是一个非常危险的漏洞,因为非法用户可以使用这个帐号登录你的机器

图 1
2、修改本地安全策略,操作步骤如下:
进入Windows 2000的"控制面板";单击"管理工具",单击"本地安全策略",进入"本地安全设置"对话框,如图2所示

图 2
选择"安全设置"-%26gt;"本地策略"-%26gt;"安全选项";双击"对匿名连接的额外限制"项;并选择"本地策略设置"列表,列表中出现三个选项,如图3所示

图 3
(1)"无,依赖于默认许可权限"选项:这是系统默认值,没有任何限制,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表等,对服务器来说这样的设置非常危险

图 7

图 8
如果还需要提供共享打印服务时,则需要在"本地安全策略"的"用户权利指派"中的"在本地登录"项里设置Guest帐号不能登录本机(去掉Guest项后面的勾,如图9所示)

图 6
也可以通过修改注册表来实现,找到注册表HKEY_LOCAL_MACHINE\SOFTTWARE\ Microsoft \WindowsNT\CurrentVesion\Winlogn项中的Don't Display Last User Name串,将其数据修改为1
网络

图 9
经常检查本地用户和组,删除不用的帐户,不要给非法用户和 黑客 留下可乘之机,经过以上的步骤,我们的系统应该相对安全了许多
1、通过修改 注册表 禁用空用户连接,操作步骤如下:
单击"开始"-%26gt;"运行"打开"运行"对话框;输入"Regedit"并单击确定打开注册表编辑器;在注册表编辑器中逐层进入[HKEY_LOCAL_MACHINES\SYSTEM\CurentControlSet\control\Lsa];
将RestrictAnonymous的值设置为1,这样可以禁止空用户连接,如图1所示
0
顶一下0
踩一下