云主机试用系统权限如何设置

更新时间:2023-06-11 05:58:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

云主机试用系统权限如何设置

云主机试用系统权限如何设置

西安天互数据

1、磁盘权限

系统盘及所有磁盘只给Administrators组和SYSTEM的完全控制权限

系统盘\DocumentsandSettings目录只给Administrators组和SYSTEM的完全控制权限 系统盘\DocumentsandSettings\AllUsers目录只给Administrators组和SYSTEM的完全控制权限

系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe、netstat.exe、regedit.exe、at.exe、attrib.exe、、del文件只给Administrators组和SYSTEM的完全控制权限

另将\System32\cmd.exe、、ftp.exe转移到其他目录或更名

DocumentsandSettings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看,包括下面的所有子目录。

删除c:\inetpub目录

2、本地安全策略设置

开始菜单—〉管理工具—〉本地安全策略

A、本地策略——〉审核策略

审核策略更改 成功 失败

审核登录事件 成功 失败

审核对象访问 失败审核过程跟踪 无审核

审核目录服务访问 失败

审核特权使用 失败

审核系统事件 成功 失败

审核账户登录事件 成功 失败

审核账户管理 成功 失败

B、本地策略——〉用户权限分配

关闭系统:只有Administrators组、其它全部删除。

通过终端服务允许登陆:只加入Administrators,RemoteDesktopUsers组,其他全部删除

C、本地策略——〉安全选项

交互式登陆:不显示上次的用户名 启用

网络访问:不允许SAM帐户和共享的匿名枚举 启用

网络访问:不允许为网络身份验证储存凭证 启用

网络访问:可匿名访问的共享 全部删除

网络访问:可匿名访问的命 全部删除

网络访问:可远程访问的注册表路径 全部删除

网络访问:可远程访问的注册表路径和子路径 全部删除

帐户:重命名来宾帐户 重命名一个帐户

帐户:重命名系统管理员帐户 重命名一个帐户

3、禁用不必要的服务开始-运行-services.msc

TCP/IPNetBIOSHelper提供TCP/IP服务上的NetBIOS和网络上客户端的NetBIOS名称解析的支持而使用户能够共享

文件、打印和登录到网络

Server支持此计算机通过网络的文件、打印、和命名管道共享

云主机试用系统权限如何设置

ComputerBrowser维护网络上计算机的最新列表以及提供这个列表

Taskscheduler允许程序在指定时间运行

Messenger传输客户端和服务器之间的NETSEND和警报器服务消息

DistributedFileSystem:局域网管理共享文件,不需要可禁用

Distributedlinktrackingclient:用于局域网更新连接信息,不需要可禁用

Errorreportingservice:禁止发送错误报告

MicrosoftSerch:提供快速的单词搜索,不需要可禁用

NTLMSecuritysupportprovide:telnet服务和MicrosoftSerch用的,不需要可禁用 PrintSpooler:如果没有打印机可禁用

RemoteRegistry:禁止远程修改注册表

RemoteDesktopHelpSessionManager:禁止远程协助

Workstation关闭的话远程NET命令列不出用户组

以上是在WindowsServer2003系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。

本文来源:https://www.bwwdw.com/article/60o1.html

Top