- UID
- 2063
- 阅读权限
- 10
- 注册时间
- 2009-2-9
- 最后登录
- 1970-1-1
- 在线时间
- 小时
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
一、Windows Server2003的安装
- C0 {! M2 H1 W( w+ J. v8 ?/ [7 G. m1 I3 v1 f8 r
1、安装系统最少两需要个分区,分区格式都采用NTFS格式 $ x" X+ g8 k, r5 @$ p5 O8 b
9 `3 \' Y4 A l7 j/ x, g 2、在断开网络的情况安装好2003系统
: j6 s/ m- y! T0 u& p* }1 p( J3 b5 r1 {" n+ R- Q& H: {( F
3、安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序服务器”,然后点击“详细信息”,双击Internet信息服务(iis),勾选以下选项: 5 ]& ~+ W' b4 L7 Z+ x
' F. ~. H5 K2 |* i- a% ^5 j/ q Internet 信息服务管理器;
. n8 `& N, t, D! v( Z8 e- ?3 e ^
& d' t% p! Z8 w 公用文件;
7 O/ ^) h# F1 p% Z/ ]) \
% Y& c2 H* \$ }: f5 E; d 后台智能传输服务 (BITS) 服务器扩展;
6 N3 E. N/ @: Z; x
5 ^* \* \$ p) u6 N3 s- k/ y 万维网服务。 % e J' P8 F8 _$ J! |( p' p6 O
, Y1 E- {! c; d6 O
如果你使用 FrontPage 扩展的 Web 站点再勾选:FrontPage 2002 Server Extensions
: Y2 m$ e! E# Y
! C6 G" o! G( S$ z e- ?1 `. n5 E" s 4、安装MSSQL及其它所需要的软件然后进行Update。
7 `9 z. I6 d3 S6 L) G* X3 d* i- C" U s4 I: v+ k
5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。下载地址:见页末的链接
! j x7 r0 m3 @4 r" T# P; R' K. Z, d/ M4 H
. ^( r3 A5 r) U' R) S5 m 二、设置和管理账户 + I# c9 E9 u$ V% j) q
1 u8 G3 G; [3 p3 F' U6 z0 z* O: _ 1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。
, b2 x) x0 ?# Q! c- \ [- D& y" [
2 i; F4 g9 C5 S) h 2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码 3 E6 B& q. e2 z C+ B- ?
7 v% }& ?7 L2 y0 A8 @9 j8 _' Y# f" j 3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest账户,但我没有试过。 % ?% f7 }% i4 [2 y* k
: C; B0 i. l1 x3 X) e: o
4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。
' d, m T8 K" Q' K8 }1 ^ h" W/ G9 C3 Q! u- `
5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用 ( n& N- H8 r5 O- W h2 c5 o3 V5 x
5 n% d& N7 g/ Y6 T& O
6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。
- W, w$ J5 [% v0 w; O5 j n
6 p2 M( b' h4 z+ N% D 7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。 |
|