四招加强Windows 2003安全性

收藏本信息编号:132 发布时间:2009-07-11 截止日期: 地区:

Windows 2003以其稳定的性能越来越受到用户的青睐,但面对层出不穷的新病毒,你仍然有必要再加强Windows 2003的安全性。

  1用户口令设置

  设置一个键的密码,在很大程度上可以避免口令攻击。密码设置的字符长度应当在8个以上,最好是字母、数字、特殊字符的组合,如“psp53,@pq”“skdfksadf10@”等,可以有效地防止暴力破解。最好不要用自己的生日、手机号码、电话号码等做口令。

  2删除默认共享

  单击开始运行,输入“gpedit.msc”后回车,打开组策略编辑器。依次展开用户配置→Windows 设置脚本(登录/注销)”,双击登录项,然后添加“delshare.bat”(参数不需要添加),从而删除Windows 2003默认的共享。

  接下来再禁用IPC连接:打开注册表编辑器,依次展开[HKEY_

  LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa ]分支,在右侧窗口中找到“restrictanonymous”子键,将其值改为“1”即可。

  3关闭自动播放功能

  自动播放功能不仅对光驱起作用,而且对其它驱动器也起作用,这样很容易被黑客利用来执行黑客程序。

  打开组策略编辑器,依次展开计算机配置管理模板系统,在右侧窗口中找到关闭自动播放选项并双击,在打开的对话框中选择已启用,然后在关闭自动播放后面的下拉菜单中选择所有驱动器,按确定即可生效。

  4清空远程可访问的注册表路径

  将远程可访问的注册表路径设置为空,这样可以有效防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。

  打开组策略编辑器,依次展开计算机配置→Windows 设置安全设置安全选项,在右侧窗口中找到网络访问:可远程访问的注册表路径,然后在打开的如图所的窗口中,将可远程访问的注册表路径和子路径内容全部删除。四招加强Windows 2003安全性

发布人信息

[错误报告] [推荐] [收藏][打印] [关闭] [返回顶部]

当前共有0人发表了评论.

推荐信息

最新信息