论坛登陆 注册 文章专区 投稿文章 旧版浏览
Windows 2000的安全维护及出错解决一例
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
文学 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
专题 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>操作系统>>windows2K>>正文

Windows 2000的安全维护及出错解决一例

www.xker.com 作者:不详 来源:网络转载 加入日期:2005-12-21 7:27:41

【问题提问、论坛交流】

计算机安全不仅包括保护计算机的本地数据,还要保护网络上的数据安全优秀的操作系统可以对试图访问计算机资源的人员进行身份识别,防止特定资源被用户不适当地访问,并且提供用户简单有效的方法来设置和维护计算机的安全目前PC用户常用的还是Windows,比较以前的版本,基于NT平台技术的 Windows 2000在稳定性和安全性上有很大的改善下面以Windows 2000 Professional 为例进行说明,并顺便介绍一个应用问题的解决

一、 Windows 2000安全功能

1.用户帐户和帐户组功能

确保只有有权用户才能访问计算机,同时有效地管理用户的特定任务权利和权限,如文件夹访问权限等系统内置组可以使大多数用户获得执行各自任务所需的全部用户权利和权限管理界面在“控制面板”中的“用户和密码”

2.共享文件夹权限

通过给任何文件夹赋予共享文件夹权限,您可以限制或允许通过网络访问这些文件夹通过项目的属性菜单设置默认情况下,在Windows 2000中新增一个共享目录时,操作系统会自动将EveryOne这个用户组添加到权限模块当中,由于这个组的默认权限是完全控制,结果使得任何人都可以对共享目录进行读写因此,在新建共享目录之后,要立刻删除EveryOne组或者将该组的权限调整为读取

3.比FAT和FAT32更安全的NTFS文件系统的功能:

磁盘限额服务,可以控制每个用户允许使用的磁盘空间大小;

支持设置文件或文件夹的权限,限制或允许用户或组的访问,规定访问类型,就是说可以将每个用户允许读写的文件限制在磁盘目录下的任何一个文件夹内如果要共享位于 NTFS 驱动器的文件夹无需特别设置,NTFS 文件夹访问权限在本机和网络上均有效;

NTFS还支持所有者加密文件和文件夹,更好地保护信息

推荐使用NTFS磁盘分区

4.打印机权限

通过指派打印机权限来限制用户访问分打印文档、管理文档、管理打印机三种权限通过项目的属性菜单设置

5.审核

可以使用审核跟踪用于访问文件或其他对象的帐户,以及用户登录尝试、关闭或重新启动系统及其它指定的事件在审核发生之前,您必须使用“组策略”指定要审核的事件类型例如,要审核文件夹,首先要启用“组策略”中“审核策略”的“审核对象访问”下一步,您可以象设置权限那样来设置审核:选择对象(例如文件或文件夹),然后选择要审核其操作的用户和组最后,选择想要审核的操作,例如,试图打开或删除受限制的文件夹可以审核成功和失败的尝试通过使用“事件查看器”来查看“安全”日志可以跟踪审核活动对于磁盘访问的审核机制只能应用在NTFS文件系统之上应对所有需要审核的用户使用审核机制

6.用户权利

用户权利是确定用户可以在计算机上所执行操作的规则此外,用户权利控制用户是否可以直接(在本地)或通过网络登录到计算机、将用户添加到本地组、删除用户,等等内置组具有已指派的用户权利集合通常情况下,管理员通过向一个内置组添加用户帐户,或者通过创建新组并为该组指派特定用户权利来指派用户权利随后添加到组中的用户自动获得指派给组帐户的所有用户权利用户权利是通过“组策略”管理的

7.其它本地安全设置

允许安全管理员配置指派给“组策略”对象或本地计算机策略的安全等级本地安全策略是用于配置本地计算机的安全设置这些设置包括密码策略、账户锁定策略、审核策略、IP 安全策略、用户权限指派、加密数据的恢复代理以及其他安全选项由于本地安全策略主要是针对本地用户设置的,因此只有在不是域控制器的 Windows 2000 计算机上才可用

以上前四点功能常用且易于设置,而审核与用户权利等安全设置使用较为复杂,但是功能确实非常强大,用户可对系统的操作参数进行深入细致的微调,直至完全满足个人需求比如:

* 防止来自局域网内部的恶意攻击,用户可以得到某账户被人远程尝试登录的机器位置和次数的记录,取消某账号远程登录的权利等,这非常有用

* 可以在策略上控制你所拥有的资源,比如禁止从网络访问本地的软驱或光驱,无论是否被设置为共享权限

* 使用安全策略保护数据,让攻击者破解困难或根本不可能算法和密钥的组合用于保护信息Windows 2000通过使用基于加密的算法和密钥获得高安全级

Windows 2000的安全设置主要在“本地安全策略”中进行使用时单击“开始”,指向“程序”,指向“管理工具”,然后单击“本地安全策略”就行了 它的设置包括:

* 帐户策略:密码和帐户锁定策略

* 本地策略:审核、用户权利和安全选项策略

* 公钥策略(IP 安全策略): Internet 协议安全性 (IPSec) 管理IPSec 策略为与别的计算机进行安全通讯的管理策略

使用它最好有高级管理员的指导

二、本地安全策略设置出错一例解决及进一步建议

1.本地安全策略设置过程中不注意的话,会产生比较大的麻烦一个例子:

单位一台运行 Windows 2000 Professional的机器,用户设置时出错,在“本地策略”中,把“用户权利分配”的“拒绝本地登录”项目设为“Users,Guests,EveryOne”导致注销后用户无法再次登录,系统提示“无法进行交互式会话”设置项包含“EveryOne”使得所有账号都被禁止登录

解决办法:Windows 2000将当前本地安全设置的数据记录存放在Windows系统目录system32下的config目录中,文件名SECURITY,只有将它修改正确才能正常登录为简单起见,用系统初始配置覆盖它由于机器使用FAT32格式,采用干净的Win98软盘启动,将Windows目录repair子目录下的SECURITY文件拷贝到config下覆盖出错文件登录正常正确设置如下图:

如果机器使用了NTFS格式,就必须用Windows 2000 安装软盘或者安装光盘启动为了防止类似故障发生后一时找不到启动盘,难以快速解决问题,可以应用Windows 2000 故障恢复控制台特性

2.Windows 2000故障恢复控制台

Windows 2000 故障恢复控制台是命令行控制台,可以从 Windows 2000 安装程序启动使用故障恢复控制台,无需从硬盘启动 Windows 2000 就可以执行许多任务,可以启动和停止服务,格式化驱动器,在本地驱动器上读写数据(包括被格式化为 NTFS的驱动器),执行许多其他管理任务如果需要通过从软盘或 CD-ROM 复制一个文件到硬盘来修复系统,或者需要对一个阻止计算机正常启动的服务进行重新配置,故障恢复控制台将特别有用由于故障恢复控制台非常强大,只有通晓 Windows 2000 的高级用户才能使用此外必须是管理员才有权使用故障恢复控制台

可以从 Windows 2000 安装磁盘或者 Windows 2000 Professional CD 运行故障恢复控制台作为备用选择,可以在计算机上安装故障恢复控制台,以便在不能重新启动 Windows 2000 时解决问题这时只需从引导菜单上选中 Windows 2000 故障恢复控制台选项即可在启动故障恢复控制台后,必须选择要登录的驱动器(如果有双重引导或者多重引导系统)且必须用管理员密码登录

故障恢复控制台提供了一个命令行,这样在 Windows 2000 不启动时,就可以更改系统一旦运行故障恢复控制台,在命令提示符下键入“help”可获得关于可用命令的帮助要重新启动计算机,键入 exit 关闭命令提示符窗口

将故障恢复控制台安装为一个启动选项,以便在计算机无法重新启动时,可以运行安装为启动选项的方法:以管理员或具有管理员权限的用户登录 Windows 2000将 Windows 2000 Professional 光盘插入 CD-ROM 驱动器如果提示升级到 Windows 2000,单击“否” 从命令提示符下(或从 Windows 2000 的“运行”命令框内)键入指向相应 Winnt32.exe 文件(在Windows 2000 光盘内)的路径,后跟一个空格和 /cmdcons 开关选项例如:

e:\\i386\winnt32.exe /cmdcons

遵循出现的提示操作

 故障恢复控制台安装在根文件夹下 \Cmdcons 文件夹内,包括根文件夹中的Cmldr 文件Boot.ini 文件内包含故障恢复控制台的启动条目

在Windows 2000的安全性无疑很高,但是,如果日常使用中不加注意的话,漏洞仍然存在,比如那些源自用户自己的问题对于一般用户,笔者建议将控制面板的管理工具中的本地安全策略隐去,以免发生使用不当的问题确实需要时可以从命令行[命令格式:c:\winnt\system32\secpol.msc /s]启动本地安全策略设置



编辑:xker.com

上一篇:另类方法恢复双启动菜单
下一篇:Windows2000怪异“故障”两例
关闭窗口】【浏览次数:】【发送给好友】【收藏此页
相关文章
推荐文章 最新文章 热门文章
·Windows操作系统数据安全转移技巧
·圣诞礼物祝福 将Word文档转成Flash文
·Illustrator矢量绘制美丽圣诞树
·Java实现利用搜索引擎收集网址的程序
·VC++编程实现对火焰的计算机动态仿真
·免费短信 最新的网络通信工具
·一波三折搞定QQ木马病毒 
·XP自带网络诊断程序解决网络故障
·Java 在Client/Server 中应用
·百度排名NO.1是怎样SEO成功的
·市面常见加密光盘破解不完全招数大揭
·七大“高手”帮你把木马杀个片甲不留
·推荐! 加速磁盘碎片整理的六大技巧
·用Visual C#.NET编写服务器日期控件
·七种连不上无线网问题解决办法
·解决Windows XP系统假死三个办法
·Win XP系统常遇搜索故障及处理办法
·解决Win XP网络邻居共享的问题(1)
·使用Windows XP的系统修复功能
·找回Windows XP丢失的还原点
·排除Win XP局域网访问故障
·解决忘记Win XP登录密码问题
·用密码重设盘找回丢失的XP密码(1)
·Windows XP启动故障诊断
·Windows XP操作系统常见问题答疑
·解决Win XP“假死机”问题
·解决任务栏假死的几种办法
·Win98/XP双系统中安全删除XP
·清除Win XP下光纤拨号设置故障
·WinXP中如何解决备份文件夹拒绝访问问
·QQ密码丢失后能做的事情:快速找回密码
·免费代理IP(每日更新)
·个人简历表格
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·Norton AntiVirus 2006 注册码(激活
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·求职简历封皮
·怎样查找对方的IP地址
·2005最新最全注册码集中营(11月更新)
·应届毕业生求职信
·实战系统虚拟利器——MS VPC 2004
·ACDSee v8.0注册码
评论 本站声明
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
  • 本站大部分为网络转载,如有版权问题,请通知我们,我们立即更正!

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号