为了实现最大程度的安全,在安装SP1之后,Windows Server 2003的各项服务和设置的默认值更加严格,这样也就尽可能保证了服务器的安全
因为是在Windows XP的SP2发布之后才发布的,因此Windows Server 2003的SP1中能看到很多Windows XP SP2的影子,例如对IE和OE在安全性方面的改进,对Internet连接防火墙在功能上的增强等等
想知道SP1为Windows Server 2003带来了什么新特性么?继续看下去吧(下文中作为范例的系统是Windows Server 2003 Enterprise独立服务器,已经安装了IIS,启用了ASP.Net以及FrontPage服务器扩展,同时还配置成为文件服务器、打印服务器、DNS服务器、DHCP服务器)
随后在管理工具中会增加一个Security Configuration Wizard快捷方式,点击后可以看到图一所示界面
例如在图七所示的界面上,我们可以打开或关闭本机的某个端口,同时还可以加入新的端口
另外,目前的测试版仅有英文和德文版,因此也只能安装在英文和德文版的Windows Server 2003上
www.orchn.com 可是Windows Serve 2003发布这么久以来,却一直没有关于SP1的消息
因此该功能默认并没有安装,我们需要通过控制面板中的添加删除程序功能安装该向导
图十三、十四、十五、十六
在Windows组件向导中选中Security Configuration Wizard,然后点击Next即可完成安装
在默认的视图下,向导会列出本机上安装的所有角色,例如在前面提到的文件服务器、打印服务器等等,点击下面显示的每个角色后都会有描述性的文字让你了解该角色的功能
对于你不需要的角色,可以取消对该角色前复选框的选择,这样系统将禁用该角色
www.orchn.com 应用之后所有的安全设置将会立刻生效
我们可以在图十七的界面上决定是现在还是以后应用之前的设置
通信 我们选择新建安全策略,因此保持默认设置,点击Next
接下来系统会配置默认的安全配置数据库,配置完成后点击“View Configuration D atabase”按钮将打开图三所示界面,可以看到,该向导可以对服务器角色、客户端角色、系统服务、端口、应用程序,还有管理选项等内容进行配置
通信 点击Next退出向导
点击Next,将会显示图二的界面,在这里可以创建安全策略,或者使用现有的安全策略
通信 设置完成之后点击Next
这些内容你可以参考Windows XP SP2的相关说明,而下文将会对安装了SP1之后的Windows Server 2003 中新增一个重要功能,安全配置向导进行简单介绍
随后我们要选择配置的服务器,输入该服务器的名称,点击Next