服务器维修维护

为Win2003服务器打造铜墙铁壁

时间:2013/11/9 8:48:29  作者:不详  来源:网络  查看:30  评论:0
Windows Server 2003是大家最常用的服务器操纵系统之一。固然它提供了强大的网络服务功能,并且简单易用,但它的安全性一直困扰着众多网管,如何在充分利用 Windows Server 2003提供的各种服务的同时,保证服务器的安全稳定运行,最大限度地抵御病毒和黑客的进侵。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个题目,它不但提供了对系统漏洞的修复,还新增了很多易用的安全功能,如安全配置向导(SCW)功能。利用SCW功 能的“安全策略”可以最大限度增强服务器的安全,并且配置过程非常简单,下面就一起来看吧! 厉兵秣马 先装“SCW” 大家都很清楚,Windows Server 2003系统为增强其安全性,默认情况下,很多服务组件是不被安装的,要想使用,必须手工安装。“SCW”功能也是一样,固然你已经成功安装了补丁包 SP1,但也需要手工安装“安全配置向导(SCW)”组件。 进进“控制面板”后,运行“添加或删除程序”,然后切换到“添加/删除 Windows组件”页。下面在“Windows组件向导”对话框中选中“安全配置向导”选项,最后点击“下一步”按钮后,就能轻松完成“SCW”组件的 安装。 安装过程就这么简单,接下来就能根据自身需要,利用“SCW”配置安全策略,增强Windows Server 2003服务器安全。 配置“安全策略” 原来如此“简单” 在Windows Server 2003服务器中,点击“开始→运行”后,在运行对话框中执行“SCW.exe”命令,就会弹出“安全配置向导”对话框,开始你的安全策略配置过程。当然 你也可以进进“控制面板→治理工具”窗口后,执行“安全配置向导”快捷方式来启用“SCW”。 1.新建第一个“安全策略” 假如你是第一次使用“SCW”功能,首先要为Windows Server 2003服务器新建一个安全策略,安全策略信息是被保存在格式为XML 的文件中的,并且它的默认存储位置是“C:WINDOWSsecuritymsscwPolicies”。因此一个Windows Server 2003系统可以根据不同需要,创建多个“安全策略”文件,并且还可以对安全策略文件进行修改,但一次只能应用其中一个安全策略。 在“欢迎使用安全配置向导”对话框中点击“下一步”按钮,进进到“配置操纵”对话框,由于是第一次使用“SCW”,这里要选择“创建新的安全策略”单选 项,点击“下一步”按钮,就开始配置安全策略。 2.轻松配置“角色” 首先进进“选择服务器” 对话框,在“服务器”栏中输进要进行安全配置的Windows Server 2003服务器的机器名或IP地址,点击“下一步”按钮后,“安全配置向导”会处理安全配置数据库。 接着就进进到“基于角色的服务 配置”对话框。在基于角色的服务配置中,可以对Windows Server 2003服务器角色、客户端角色、系统服务、应用程序,以及治理选项等内容进行配置。 所谓服务器“角色”,实在就是提供各种服务的 Windows Server 2003服务器,如文件服务器、打印服务器、DNS服务器和DHCP服务器等 , 一个Windows Server 2003服务器可以只提供一种服务器“角色”,也可以扮演多种服务器角色。点击“下一步”按钮后,就进进到“选择服务器角色”配置对话框,这时需要在“服 务器角色列表框”中勾选你的Windows Server 2003服务器所扮演的角色。 留意:为了保证服务器的安全,只勾选你所 需要的服务器角色即可,选择多余的服务器角色选项,会增加Windows Server 2003系统的安全隐患。如笔者的Windows Server 2003服务器只是作为文件服务器使用,这时只要选择“文件服务器”选项即可。 进进“选择客户端功能”标签页,来配置 Windows Server 2003服务器支持的“客户端功能”,实在Windows Server 2003服务器的客户端功能也很好理解,服务器在提供各种网络服务的同时,也需要一些客户端功能的支持才行,如Microsoft网络客户端、DHCP客 户端和FTP客户端等。根据需要,在列表框中勾选你所需的客户端功能即可,同样,对于不需要的客户端功能选项,建议你一定要取消对它的选择。 接下来进进到“选择治理和其它选项”对话框,在这里选择你需要的一些Windows Server 2003系统提供的治理和服务功能,操纵方法是一样的,只要在列表框中勾选你需要的治理选项即可。点击“下一步”后,还要配置一些Windows Server 2003系统的额外服务,这些额外服务一般都是第三方软件提供的服务。 然后进进到“处理未指定的服务”对话框,这里 “未指定服务”是指,假如此安全策略文件被应用到其它Windows Server 2003服务器中,而这个服务器中提供的一些服务没有在安全配置数据库中列出,那么这些没被列出的服务该在什么状态下运行呢?在这里就可以指定它们的运行 状态,建议大家选中“不更改此服务的启用模式”单选项。最后进进到“确认服务更改”对话框,对你的配置进行终极确认后,就完成了基于角色的服务配置。 3.配置网络安全 以上完成了基于角色的服务配置。但Windows Server 2003服务器包含的各种服务,都是通过某个或某些端口来提供服务内容的,为了保证服务器的安全,Windows防火墙默认是不会开放这些服务端口的。下 面就可以通过“网络安全”配置向导开放各项服务所需的端口,这种向导化配置过程与手工配置Windows防火墙相比,更加简单、方便和安全。 在“网络安全”对话框中,要开放选中的服务器角色,Windows Server 2003系统提供的治理功能以及第三方软件提供的服务所使用的端口。点击“下一步”按钮后,在“打开端口并答应应用程序”对话框中开放所需的端口,如 FTP服务器所需的“20和21”端口,IIS服务所需的“80”端口等,这里要切记“最小化”原则,只要在列表框中选择要必须开放的端口选项即可,最后 确认端口配置,这里要留意:其它不需要使用的端口,建议大家不要开放,以免给Windows Server 2003服务器造成安全隐患。


滁州电脑维修,滁州电脑上门维修,滁州上门修电脑,滁州笔记本维修,滁州打印机维修,滁州上门维修打印机,从这里开始! 【滁州市电脑维修中心】|【电话:18655026336】|【滁州市打印机维修电脑维修报修手机:13955014230】【QQ:445233238】