Consejos de configuración de seguridad de la cuenta del sistema Windows 2000 Server

  

El servidor Windows 2000 contiene muchas características y opciones de seguridad; si las configura correctamente, entonces el servidor Windows 2000 será un sistema operativo muy seguro. En primer lugar, debemos colocar el servidor de Windows 2000 en una habitación aislada con un monitor instalado, y el monitor debe mantener un registro de más de 15 días. Además, los cajones del chasis, el teclado y el escritorio de la computadora deben cerrarse para garantizar que nadie pueda usar la computadora, incluso si entran en la habitación, y las llaves deben colocarse en otro lugar seguro. Podemos detener la cuenta de invitado, crear 2 cuentas de administrador, cambiar el nombre de la cuenta de administrador del sistema, configurar la contraseña del protector de pantalla, etc. Para garantizar la seguridad, también puede usar la herramienta de configuración de seguridad win2000 para configurar políticas, cerrar servicios innecesarios, cerrar innecesarios Puertos, prohibiendo el establecimiento de conexiones vacías e instalando los últimos parches de Microsoft para mejorar la seguridad de Windows 2000 Server. Para atacar el sistema Windows 2000, primero debe conocer el número de cuenta y la contraseña. Por lo tanto, para garantizar la seguridad del sistema Windows 2000, es la clave para garantizar la seguridad de la cuenta y la contraseña. Sin embargo, la contraseña se puede descifrar mediante el método exhaustivo, etc., por lo que la seguridad de la cuenta de Windows 2000 es segura. Muy importante

Los siguientes métodos pueden proteger efectivamente la seguridad de la cuenta en el sistema Windows 2000:

Método 1: Prohibir la enumeración de cuentas

Ya que la instalación predeterminada de Windows 2000 permite que cualquier usuario pase Los usuarios vacíos obtienen todas las cuentas y listas compartidas del sistema. Esto es para facilitar que los usuarios de LAN compartan recursos y archivos. Sin embargo, cualquier usuario remoto puede obtener la lista de la cuenta a través del mismo método. Después de usar el método ilegal para descifrar la contraseña de la cuenta, es para nosotros. La computadora ataca, por lo que se deben usar los siguientes métodos para prohibir este comportamiento.

1. Desactive la conexión de usuario vacía modificando el registro. Los pasos son los siguientes:

Haga clic en "Inicio" -> "Ejecutar" para abrir el cuadro de diálogo "Ejecutar"; ingrese "Regedit" y Haga clic en Aceptar para abrir el Editor del Registro; ingrese capa por capa [HKEY_LOCAL_MACHINESSYSTEMCurentControlSetControlLsa] en el Editor del Registro;

Establezca el valor de RestrictAnonymous en 1, lo que puede deshabilitar las conexiones de usuario vacías, como se muestra en la Figura 1.

Figura 1

2, modifique la política de seguridad local, los pasos de la operación son los siguientes:

Ingrese el "Panel de control" de Windows 2000; haga clic en "Herramientas administrativas", haga clic en " Política de seguridad local ", ingrese al cuadro de diálogo" Configuración de seguridad local ", como se muestra en la Figura 2.

Figura 2

Copyright © Conocimiento de Windows All Rights Reserved