Win2008 límite de usuarios de acceso anónimo remoto tiene un golpe de estado

  
                

En el sistema win2008, los usuarios del grupo de Administraciones tienen altos privilegios, ya sea una conexión IPC remota o un inicio de sesión del servicio de terminal, siempre que la cuenta del administrador se use sin restricciones, esto representa una amenaza para la seguridad del sistema. Evita que los piratas informáticos aprovechen esta vulnerabilidad para conectarse, por lo que es necesario limitar el acceso anónimo de los usuarios remotos.

A, abra el editor del registro, navegue hasta HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ LSA ramas, el derecho a modificar RestrictAnonymous se muestra en la Fig. 1.

a cerca de la RestrictAnonymous Explicación de tres casos de valores:

0 Depende de los permisos predeterminados

1 No permitir la enumeración de nombres y cuentas de SAM

2 No se puede acceder sin permisos anónimos explícitos
>

También le recordamos que debe conocer el controlador de dominio DC. Cuando el valor de registro RestrictAnonymous en un controlador de dominio basado en Windows 2000/2003/2008 se establece en 2, las siguientes tareas están restringidas:

La estación de trabajo o servidor miembro subordinado no puede establecer un canal seguro de inicio de sesión.

Un controlador de subdominio en el dominio que confía no puede establecer un canal seguro de inicio de sesión.

Los usuarios de Microsoft Windows NT no pueden cambiar sus contraseñas después de que la contraseña caduque. Además, los usuarios de Macintosh no pueden cambiar sus contraseñas en absoluto.

El servicio del navegador no puede recuperar una lista de dominios o una lista de servidores desde un navegador de respaldo, un navegador maestro o un navegador maestro de dominio que se ejecuta en una computadora con el valor de registro RestrictAnonymous establecido en 2. Por lo tanto, todos los programas que dependen de los servicios del navegador no funcionan correctamente.

Debido a los resultados anteriores, se recomienda que no establezca el valor de registro RestrictAnonymous en 2 en un entorno de modo mixto que incluya clientes subordinados. Debería considerar establecer el valor del registro RestrictAnonymous en 2 solo en un entorno Windows 2000/2003/2008 y solo después de que se hayan realizado suficientes pruebas de control de calidad para verificar que los niveles de servicio y las funciones del programa apropiados continúan.

Como sistema basado en servidor, la seguridad del sistema es muy importante, especialmente para prevenir a los piratas informáticos. El sistema win2008 limita con éxito el acceso anónimo de los usuarios remotos, que es una forma muy efectiva de prevenirlos.

Copyright © Conocimiento de Windows All Rights Reserved