El sistema operativo de la familia Windows Server siempre ha tenido una debilidad. El grupo de administradores tiene altos derechos de usuario, como conexión IPC remota, inicio de sesión en el servicio de terminal y uso ilimitado de cuentas de administrador. Hay una diferencia fundamental entre Windows XP y Windows Vista. Hoy, Vista hablará sobre cómo evitar que los piratas informáticos establezcan conexiones IPC $ null. Esto impide el acceso anónimo de los usuarios remotos. Abra el editor de registro y navegue hasta HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ rama control \\ LSA, para modificar RestrictAnonymous
la figura 1. figura 1
la Fig. 1
valor a la derecha sobre la RestrictAnonymous Interpretación de los tres casos:
0 Depende del privilegio predeterminado 1 no permite la enumeración de la cuenta SAM y no se puede acceder al nombre 2 sin permisos anónimos explícitos, mientras que la zona de Vista le recuerda la necesidad de prestar atención en el controlador de dominio DC
Cuando el valor de registro RestrictAnonymous en un controlador de dominio basado en Windows 2000/2003/2008 se establece en 2, las siguientes tareas están restringidas:Una estación de trabajo o servidor miembro subordinado no puede establecer un canal seguro de netLogon.
? Los controladores de dominio subordinados en el dominio que confía no pueden establecer un canal seguro de netLogon.
? Los usuarios de Microsoft Windows NT no pueden cambiar su contraseña después de que la contraseña caduque. Además, los usuarios de Macintosh no pueden cambiar sus contraseñas en absoluto.
? El servicio del navegador no puede recuperar una lista de dominios o una lista de servidores de un navegador de respaldo, un navegador maestro o un navegador maestro de dominio que se ejecuta en una computadora con el valor de registro RestrictAnonymous establecido en 2. Por lo tanto, todos los programas que dependen de los servicios del navegador no funcionan correctamente.
Debido a los resultados anteriores, se recomienda que no establezca el valor de registro RestrictAnonymous en 2 en un entorno de modo mixto que incluya clientes subordinados. Debería considerar establecer el valor del registro RestrictAnonymous en 2 solo en un entorno Windows 2000/2003/2008 y solo después de que se hayan realizado suficientes pruebas de control de calidad para verificar que los niveles de servicio y las funciones del programa apropiados continúan.
Aunque muchas personas están jugando CS, Legend, Miracle, Three Kingdoms y muchos otros juegos grand
En el artículo anterior, presentamos los comandos de la herramienta de comparación de archivos, segu
Aunque la funcionalidad de Windows 2003 aumenta constantemente, debido a razones congénitas, todavía
En el dominio de Active Directory de Windows 2000 y Windows 2003, solo podemos aplicar una política
Visión general de la administración de discos de Windows 2000
Win 2003 viene con una configuración de firewall
Diagnóstico de estado del navegador para Win2K "Armas secretas"
Win2k "arma secreta" permiso de diagnóstico
Ejemplo de mantenimiento de seguridad y resolución de errores de Windows 2000
Win2003 recuerda a Microsoft: En los próximos dos años, será
Mejoras en las características del navegador de Windows 2000
Establecer una pequeña red de área local que comparta Internet con Win2K
Microsoft: Windows Server 2008 ahorra un 10% de energía
Para Windows 2000 optimización del rendimiento del servidor Web
La tarjeta gráfica de Solve Win 2008 y Vista no puede acelerar el problema
Tutorial de configuración de la página de inicio del navegador de Win10 edge
Resolver que Windows 7 no reconoce parte de la unidad de DVD
Cómo encontrar la clave de la clave de instalación de Windows 8.1
La piratería es más feroz que el código de activación de la piratería Win7 del tigre 5-10 yuanes
Cómo configurar la extensión de archivo en el sistema Win10 para mostrar
La carpeta de windows7 le solicita la solución "Actualmente no tiene acceso a esta carpeta"
Microsoft empuja KB3081455 actualización acumulativa para Win10
WinXP conocimientos de actualización de la velocidad de arranque de
Win10 IE browser no puede abrir tres soluciones que no pueden ser utilizadas