- UID
- 2063
- 阅读权限
- 10
- 注册时间
- 2009-2-9
- 最后登录
- 1970-1-1
- 在线时间
- 小时
dsu_paulsign:classn_11
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
一、Windows Server2003的安装
! d* z' w# }0 c8 m
5 N! ] |- o# b# w+ F 1、安装系统最少两需要个分区,分区格式都采用NTFS格式
" g8 ]. W B/ F7 b E- s" {6 `$ b) D2 ^0 v, y2 h
2、在断开网络的情况安装好2003系统
& h3 T' U: J! u* [; u, N" ^! V' k0 u3 L! G; W; g, E7 _
3、安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务)。默认情况下,IIS服务没有安装,在添加/删除Win组件中选择“应用程序服务器”,然后点击“详细信息”,双击Internet信息服务(iis),勾选以下选项: ! @! L1 e/ G9 @% t: O; @* c8 d+ v
( g% G+ B1 T* I* z) f Internet 信息服务管理器;
4 S$ a4 c# S7 H% T$ X, c8 L7 u$ n. K' S
公用文件;
8 H3 Q, I# h1 u" a' E' l8 k
. b# R1 c3 V- N Y0 D# I 后台智能传输服务 (BITS) 服务器扩展; % }$ X5 K! @- H5 J- T
% A- K3 k8 p' @9 g3 k 万维网服务。 ) h; }( D8 k( T% z$ O; g
* |: o# \5 [/ r! K$ m 如果你使用 FrontPage 扩展的 Web 站点再勾选:FrontPage 2002 Server Extensions ) p+ a: r" L5 Q
: j1 T7 [& p& x6 Z0 t3 z: g+ y 4、安装MSSQL及其它所需要的软件然后进行Update。
' d0 {5 a/ U# t* e K9 Z/ n5 C* h
& S0 z" _; }8 ? 5、使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。下载地址:见页末的链接
9 e% C; h8 |; ] i# z, o% r0 I3 p- O( [
8 j4 ~* n _" Y% B5 {. B
二、设置和管理账户
9 c" S- ]; M: x" _8 `! v" ]6 g" _8 e2 Y% B) q& [- Q
1、系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位。 ' B6 c9 s, k' D9 i* F1 w/ s
- L# H& q( a1 I3 Y
2、新建一个名为Administrator的陷阱帐号,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码 . W5 U; H# N# E% a2 u
& {4 G7 H8 p! u9 {# o8 i
3、将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码,当然现在也有一个DelGuest的工具,也许你也可以利用它来删除Guest账户,但我没有试过。
- D* d9 e j+ q. L! C
5 w3 N$ J+ K4 b/ S0 q7 P 4、在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间为30分钟”,“复位锁定计数设为30分钟”。
/ F: l' f0 r0 A- w) Z- y
& q) D' [, U' ]. p 5、在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用
+ C5 k3 L$ Q# a& b6 u7 t# c1 y6 J1 E7 w3 {( o6 |. C- t. W
6、在安全设置-本地策略-用户权利分配中将“从网络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户。
) ^$ C& v5 S3 k' u o0 \' ]( K, H" [0 y% a6 m2 |
7、创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。 |
|