當前位置:成語大全網 - 新華字典 - 目前服務器的操作系統有哪些?

目前服務器的操作系統有哪些?

目前服務器常用的操作系統有三類:

-Unix

-Linux

-Windows NT/2000/2003 Server.

這些操作系統都是符合C2級安全級別的操作系

統.但是都存在不少漏洞,如果對這些漏洞不了

解,不采取相應的措施,就會使操作系統完全暴

露給入侵者.

BJFU Info Department, QiJd第七章操作系統安全配置方案

UNIX系統

UNIX操作系統是由美國貝爾實驗室開發的

壹種多用戶,多任務的通用操作系統.

誕生於1969年,在GE645計算機上實現壹

種分時操作系統的雛形

1970年給系統正式取名為Unix操作系統.

到1973年,Unix系統的絕大部分源代碼都

用C語言重新編寫過,大大提高了Unix系統

的可移植性,也為提高系統軟件的開發效率

創造了條件.

BJFU Info Department, QiJd第七章操作系統安全配置方案

主要特色

UNIX操作系統經過20多年的發展後,已經成為壹種成

熟的主流操作系統,並在發展過程中逐步形成了壹些

新的特色,其中主要特色包括5個方面.

-(1)可靠性高

-(2)極強的伸縮性

-(3)網絡功能強

-(4)強大的數據庫支持功能

-(5)開放性好

BJFU Info Department, QiJd第七章操作系統安全配置方案

Linux系統

Linux是壹套可以免費使用和自由傳播的

類Unix操作系統,主要用於基於Intel x86

系列CPU的計算機上.

Linux是在GPL(General Public

License)保護下的自由軟件,版本有:

Redhatlinux,Suse,Slackware,

Debian等;國內有:XteamLinux,紅旗

Linux.Linux流行的原因是免費並且功能

強大.

BJFU Info Department, QiJd第七章操作系統安全配置方案

Linux典型的優點

(1)完全免費

(2)完全兼容POSIX 1.0標準

(3)多用戶,多任務

(4)良好的界面

(5)豐富的網絡功能

(6)可靠的安全,穩定性能

(7)支持多種平臺

BJFU Info Department, QiJd第七章操作系統安全配置方案

Windows系統

Windows NT(New Technology)是微軟

公司第壹個真正意義上的網絡操作系統,

發展經過NT3.0,NT40,NT5.0

(Windows 2000)和NT6.0(Windows

2003)等眾多版本,並逐步占據了廣大的

中小網絡操作系統的市場.

Windows NT眾多版本的操作系統使用了

與Windows 9X完全壹致的用戶界面和完全

相同的操作方法,使用戶使用起來比較方

便.與Windows 9X相比,Windows NT的

網絡功能更加強大並且安全.

BJFU Info Department, QiJd第七章操作系統安全配置方案

Windows NT系列操作系統

Windows NT系列操作系統具有以下三方面的優點.

(1)支持多種網絡協議

-由於在網絡中可能存在多種客戶機,如Windows 95/98,Apple

Macintosh,Unix,OS/2等等,而這些客戶機可能使用了不同的

網絡協議,如TCP/IP協議,IPX/SPX等.Windows NT系列操作支

持幾乎所有常見的網絡協議.

(2)內置Internet功能

-內置IIS(Internet Information Server),可以使網絡管理員輕松

的配置WWW和FTP等服務.

(3)支持NTFS文件系統

-NT同時支持FAT和NTFS的磁盤分區格式.使用NTFS的好處主要

是可以提高文件管理的安全性,用戶可以對NTFS系統中的任何文

件,目錄設置權限,這樣當多用戶同時訪問系統的時候,可以增加

文件的安全性.

BJFU Info Department, QiJd第七章操作系統安全配置方案

安全配置方案初級篇

安全配置方案初級篇主要介紹常規的操作

系統安全配置,包括十二條基本配置原

則:

(1)物理安全,(2)停止Guest帳號,

(3)限制用戶數量

(4)創建多個管理員帳號,(5)管理員帳號改名

(6)陷阱帳號,(7)更改默認權限,(8)設置

安全密碼

(9)屏幕保護密碼,(10)使用NTFS分區

(11)運行防毒軟件,(12)確保備份盤安全.

BJFU Info Department, QiJd第七章操作系統安全配置方案

1,物理安全

服務器應該安放在安裝了監視器的隔離房

間內,並且監視器要保留15天以上的攝像

記錄.

另外,機箱,鍵盤,電腦桌抽屜要上鎖,

以確保旁人即使進入房間也無法使用電

腦,鑰匙要放在安全的地方.

2,停止Guest帳號

在計算機管理的用戶裏面把Guest帳號停用,任何時候都不允許

Guest帳號登陸系統.

為了保險起見,最好給Guest 加壹個復雜的密碼,包含特殊字符,數

字,字母的長字符串.

用它作為Guest帳號的密碼.並且修改Guest帳號的屬性,設置拒絕

遠程訪問,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

3 限制用戶數量

去掉所有的測試帳戶,***享帳號和普通部門帳號

等等.用戶組策略設置相應權限,並且經常檢查

系統的帳戶,刪除已經不使用的帳戶.

帳戶很多是黑客們入侵系統的突破口,系統的帳

戶越多,黑客們得到合法用戶的權限可能性壹般

也就越大.

對於Windows NT/2000主機,如果系統帳戶超過

10個,壹般能找出壹兩個弱口令帳戶,所以帳戶

數量不要大於10個.

BJFU Info Department, QiJd第七章操作系統安全配置方案

4 多個管理員帳號

雖然這點看上去和上面有些矛盾,但事實上是服

從上面規則的.創建壹個壹般用戶權限帳號用來

處理電子郵件以及處理壹些日常事物,另壹個擁

有Administrator權限的帳戶只在需要的時候使

用.

因為只要登錄系統以後,密碼就存儲再

WinLogon進程中,當有其他用戶入侵計算機的

時候就可以得到登錄用戶的密碼,盡量減少

Administrator登錄的次數和時間.

5 管理員帳號改名

Windows 2000中的Administrator帳號是不能被停用的,這意味著

別人可以壹遍又壹邊的嘗試這個帳戶的密碼.把Administrator帳戶

改名可以有效的防止這壹點.

不要使用Admin之類的名字,改了等於沒改,盡量把它偽裝成普通用

戶,比如改成:guestone.具體操作的時候只要選中帳戶名改名就

可以了,如圖所示.

6 陷阱帳號

所謂的陷阱帳號是創建壹個名為"Administrator"的本地帳

戶,把它的權限設置成最低,什麽事也幹不了的那種,並

且加上壹個超過10位的超級復雜密碼.

這樣可以讓那些企圖入侵者忙上壹段時間了,並且可以借

此發現它們的入侵企圖.可以將該用戶隸屬的組修改成

Guests組,如圖所示.

7 更改默認權限

***享文件的權限從"Everyone"組改成"授權用戶"."Everyone"在

Windows 2000中意味著任何有權進入妳的網絡的用戶都能夠獲得這

些***享資料.

任何時候不要把***享文件的用戶設置成"Everyone"組.包括打印***

享,默認的屬性就是"Everyone"組的,壹定不要忘了改.設置某文

件夾***享默認設置如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

8安全密碼

壹些網絡管理員創建帳號的時候往往用公司名,

計算機名,或者壹些別的壹猜就到的字符做用戶

名,然後又把這些帳戶的密碼設置得比較簡單,

這樣的帳戶應該要求用戶首此登陸的時候更改成

復雜的密碼,還要註意經常更改密碼.

這裏給好密碼下了個定義:安全期內無法破解出

來的密碼就是好密碼,也就是說,如果得到了密

碼文檔,必須花43天或者更長的時間才能破解出

來,密碼策略是42天必須改密碼.

9屏幕保護密碼

設置屏幕保護密碼是防止內部人員破壞服務器的壹個屏

障.

還有壹點,所有系統用戶所使用的機器也最好加上屏幕保

護密碼.

將屏幕保護的選項"密碼保護"選中就可以了,並將等待時

間設置為最短時間"1秒",如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

10 NTFS分區

把服務器的所有分區都改成NTFS格式.NTFS文

件系統要比FAT,FAT32的文件系統安全得多.

11防毒軟件

Windows 2000/NT服務器壹般都沒有安裝防毒軟

件的,壹些好的殺毒軟件不僅能殺掉壹些著名的

病毒,還能查殺大量木馬和後門程序.

要經常升級病毒庫.

BJFU Info Department, QiJd第七章操作系統安全配置方案

12備份盤的安全

壹旦系統資料被黑客破壞,備份盤將是恢

復資料的唯壹途徑.備份完資料後,把備

份盤防在安全的地方.

把資料備份放在多臺服務器上.

BJFU Info Department, QiJd第七章操作系統安全配置方案

安全配置方案中級篇

安全配置方案中級篇主要介紹操作系統的安全策

略配置,包括十條基本配置原則:

(1)操作系統安全策略,

(2)關閉不必要的服務

(3)關閉不必要的端口,

(4)開啟審核策略

(5)開啟密碼策略,

(6)開啟帳戶策略,(7)備份敏感文件

(8)不顯示上次登陸名,(9)禁止建立空連接

(10)下載最新的補丁

1 操作系統安全策略

利用Windows 2000的安全配置工具來配置安全策略,微

軟提供了壹套的基於管理控制臺的安全配置和分析工具,

可以配置服務器的安全策略.

在管理工具中可以找到"本地安全策略".

可以配置四類安全策略:帳戶策略,本地策略,公鑰策略

和IP安全策略.在默認的情況下,這些策略都是沒有開啟

的.

BJFU Info Department, QiJd第七章操作系統安全配置方案

2 關閉不必要的服務

Windows 2000的Terminal Services(終

端服務)和IIS(Internet 信息服務)等都

可能給系統帶來安全漏洞.

為了能夠在遠程方便的管理服務器,很多

機器的終端服務都是開著的,如果開了,

要確認已經正確的配置了終端服務.

有些惡意的程序也能以服務方式悄悄的運

行服務器上的終端服務.要留意服務器上

開啟的所有服務並每天檢查.

Windows2000可禁用的服務

服務名說明

Computer Browser維護網絡上計算機的最新列表以及提供這個

列表

Task scheduler允許程序在指定時間運行

Routing and Remote

Access

在局域網以及廣域網環境中為企業提供路由

服務

Removable storage管理可移動媒體,驅動程序和庫

Remote Registry Service允許遠程註冊表操作

Print Spooler將文件加載到內存中以便以後打印.要用打

印機的用戶不能禁用這項服務

IPSEC Policy Agent管理IP安全策略以及啟動

ISAKMP/Oakley(IKE)和IP安全驅動程序

Distributed Link Tracking

Client

當文件在網絡域的NTFS卷中移動時發送通

Com+ Event System提供事件的自動發布到訂閱COM組件

3 關閉不必要的端口

關閉端口意味著減少功能,如果服務器安裝在防火墻的後面,被入侵

的機會就會少壹些,但是不可以認為高枕無憂了.

用端口掃描器掃描系統所開放的端口,在

Winnt\system32\drivers\etc\services文件中有知名端口和服務的對

照表可供參考.該文件用記事本打開如圖所示.

設置本機開放的端口

設置本機開放的端口和服務,在IP地址設置窗口

中點擊按鈕"高級",如圖所示.

設置本機開放的端口

在出現的對話框中選擇選項卡"選項",選中

"TCP/IP篩選",點擊按鈕"屬性",如圖所示.

設置本機開放的端口

設置端口界面如圖所示.

壹臺Web服務器只允許TCP的80端口通過就可以了.

TCP/IP篩選器是Windows自帶的防火墻,功能比較強

大,可以替代防火墻的部分功能.

4 開啟審核策略

安全審核是Windows 2000最基本的入侵檢測方法.當有人嘗試對系

統進行某種方式(如嘗試用戶密碼,改變帳戶策略和未經許可的文件

訪問等等)入侵的時候,都會被安全審核記錄下來.

必須開啟的審核如下表:

策略設置

審核系統登陸事件成功,失敗

審核帳戶管理成功,失敗

審核登陸事件成功,失敗

審核對象訪問成功

審核策略更改成功,失敗

審核特權使用成功,失敗

審核系統事件成功,失敗

審核策略默認設置

審核策略在默認的情況下都是沒有開啟的,如圖所

示.

設置審核策略

雙擊審核列表的某壹項,出現設置對話框,將復

選框"成功"和"失敗"都選中,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

5 開啟密碼策略

密碼對系統安全非常重要.本地安全設置

中的密碼策略在默認的情況下都沒有開

啟.需要開啟的密碼策略如表所示

策略設置

密碼復雜性要求啟用

密碼長度最小值6位

密碼最長存留期15天

強制密碼歷史5個

設置密碼策略

設置選項如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

6 開啟帳戶策略

開啟帳戶策略可以有效的防止字典式攻擊,

設置如表所示.

策略設置

復位帳戶鎖定計數器30分鐘

帳戶鎖定時間30分鐘

帳戶鎖定閾值5次

BJFU Info Department, QiJd第七章操作系統安全配置方案

設置帳戶策略

設置的結果如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

7 備份敏感文件

把敏感文件存放在另外的文件服務器中;

把壹些重要的用戶數據(文件,數據表和

項目文件等)存放在另外壹個安全的服務

器中,並且經常備份它們

8 不顯示上次登錄名

默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸

的帳戶名,本地的登陸對話框也是壹樣.黑客們可以得到系統的壹些

用戶名,進而做密碼猜測.

修改註冊表禁止顯示上次登錄名,在HKEY_LOCAL_MACHINE主鍵

下修改子鍵:

Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Dont

DisplayLastUserName,將鍵值改成1,如圖所示.

9 禁止建立空連接

默認情況下,任何用戶通過空連接連上服務器,進而可以

枚舉出帳號,猜測密碼.

可以通過修改註冊表來禁止建立空連接.在

HKEY_LOCAL_MACHINE主鍵下修改子鍵:

System\CurrentControlSet\Control\LSA\RestrictAnon

ymous,將鍵值改成"1"即可.如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

10 下載最新的補丁

很多網絡管理員沒有訪問安全站點的習

慣,以至於壹些漏洞都出了很久了,還放

著服務器的漏洞不補給人家當靶子用.

經常訪問微軟和壹些安全站點,下載最新

的Service Pack和漏洞補丁,是保障服務

器長久安全的唯壹方法.

BJFU Info Department, QiJd第七章操作系統安全配置方案

安全配置方案高級篇

高級篇介紹操作系統安全信息通信配置,包

括十四條配置原則:

(1)關閉DirectDraw,(2)關閉默認***享

(3)禁用Dump File,(4)文件加密系統

(5)加密Temp文件夾(6)鎖住註冊表,

(7)關機時清除文件

(8)禁止軟盤光盤啟動(9)使用智能卡,

(10)使用IPSec

(11)禁止判斷主機類型,(12)抵抗DDOS

(13)禁止Guest訪問日誌

(14)數據恢復軟件

1 關閉DirectDraw

C2級安全標準對視頻卡和內存有要求.關閉DirectDraw可能對壹些

需要用到DirectX的程序有影響(比如遊戲),但是對於絕大多數的

商業站點都是沒有影響的.

在HKEY_LOCAL_MACHINE主鍵下修改子鍵:

SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI\Timeo

ut,將鍵值改為"0"即可,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

2 關閉默認***享

Windows 2000安裝以後,系統會創建壹些隱藏的

***享,可以在DOS提示符下輸入命令Net Share 查

看,如圖所示.

停止默認***享

禁止這些***享,打開管理工具>計算機管理>***享文件夾>

***享,在相應的***享文件夾上按右鍵,點"停止***享"即

可,如圖所示.

3 禁用Dump文件

在系統崩潰和藍屏的時候,Dump文件是壹份很有用資

料,可以幫助查找問題.然而,也能夠給黑客提供壹些敏

感信息,比如壹些應用程序的密碼等

需要禁止它,打開控制面板>系統屬性>高級>啟動和故障

恢復,把寫入調試信息改成無,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

4 文件加密系統

Windows2000強大的加密系統能夠給磁盤,文

件夾,文件加上壹層安全保護.這樣可以防止別

人把妳的硬盤掛到別的機器上以讀出裏面的數

據.

微軟公司為了彌補Windows NT 4.0的不足,在

Windows 2000中,提供了壹種基於新壹代

NTFS:NTFS V5(第5版本)的加密文件系統

(Encrypted File System,簡稱EFS).

EFS實現的是壹種基於公***密鑰的數據加密方

式,利用了Windows 2000中的CryptoAPI結

構.

BJFU Info Department, QiJd第七章操作系統安全配置方案

5 加密Temp文件夾

壹些應用程序在安裝和升級的時候,會把

壹些數據拷貝到Temp文件夾,但是當程序

升級完畢或關閉的時候,並不會自己清除

Temp文件夾的內容.

所以,給Temp文件夾加密可以多壹層保

護.

6 鎖住註冊表 在Windows2000中,只有Administrators和Backup Operators才有從

網絡上訪問註冊表的權限.當帳號的密碼泄漏以後,黑客也可以在遠程

訪問註冊表,當服務器放到網絡上的時候,壹般需要鎖定註冊表.修改

Hkey_current_user下的子鍵

Software\microsoft\windows\currentversion\Policies\system

把DisableRegistryTools的值該為0,類型為DWORD,如圖所示.

7 關機時清除文件 頁面文件也就是調度文件,是Windows 2000用來存儲沒有裝入內存

的程序和數據文件部分的隱藏文件.

壹些第三方的程序可以把壹些沒有的加密的密碼存在內存中,頁面文

件中可能含有另外壹些敏感的資料.要在關機的時候清除頁面文件,

可以編輯註冊表修改主鍵HKEY_LOCAL_MACHINE下的子鍵:

-SYSTEM\CurrentControlSet\Control\Session Manager\Memory

Management

-把ClearPageFileAtShutdown的值設置成1,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

8 禁止軟盤光盤啟動

壹些第三方的工具能通過引導系統來繞過原有的

安全機制.比如壹些管理員工具,從軟盤上或者

光盤上引導系統以後,就可以修改硬盤上操作系

統的管理員密碼.

如果服務器對安全要求非常高,可以考慮使用可

移動軟盤和光驅,把機箱鎖起來仍然不失為壹個

好方法.

BJFU Info Department, QiJd第七章操作系統安全配置方案

9 使用智能卡

對於密碼,總是使安全管理員進退兩難,

容易受到壹些工具的攻擊,如果密碼太復

雜,用戶把為了記住密碼,會把密碼到處

亂寫.

如果條件允許,用智能卡來代替復雜的密

碼是壹個很好的解決方法.

BJFU Info Department, QiJd第七章操作系統安全配置方案

10 使用IPSec

正如其名字的含義,IPSec提供IP數據包的

安全性.

IPSec提供身份驗證,完整性和可選擇的機

密性.發送方計算機在傳輸之前加密數

據,而接收方計算機在收到數據之後解密

數據.

利用IPSec可以使得系統的安全性能大大增

強.

11 禁止判斷主機類型

黑客利用TTL(Time-To-Live,生存時間)值可以鑒別操作系統的類

型,通過Ping指令能判斷目標主機類型.Ping的用處是檢測目標主

機是否連通.

許多入侵者首先會Ping壹下主機,因為攻擊某壹臺計算機需要根據

對方的操作系統,是Windows還是Unix.如過TTL值為128就可以認

為妳的系統為Windows 2000,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

TTL值-判斷主機類型

從表中可以看出,TTL值為128,說明改主機的操作系統

是Windows 2000操作系統.下表給出了壹些常見操作系

統的對照值.

操作系統類型TTL返回值

Windows 2000128

Windows NT107

win9x128 or 127

solaris252

IRIX240

AIX247

Linux241 or 240

BJFU Info Department, QiJd第七章操作系統安全配置方案

修改TTL的值

修改TTL的值,入侵者就無法入侵電腦了.比如將操作系統的TTL值

改為111,修改主鍵HKEY_LOCAL_MACHINE的子鍵:

SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAME

TERS

新建壹個雙字節項,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

修改TTL的值

在鍵的名稱中輸入"defaultTTL",然後雙擊改鍵名,選擇

單選框"十進制",在文本框中輸入111,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

修改TTL的值

設置完畢重新啟動計算機,再用Ping指令,發現

TTL的值已經被改成111了,如圖所示.

12 抵抗DDOS

添加註冊表的壹些鍵值,可以有效的抵抗DDOS的攻擊.在鍵值

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcp

ip\Parameters]下增加響應的鍵及其說明如表所示.

增加的鍵值鍵值說明

"EnablePMTUDiscovery"=dword:00000000

"NoNameReleaseOnDemand"=dword:00000000

"KeepAliveTime"=dword:00000000

"PerformRouterDiscovery"=dword:00000000

基本設置

"EnableICMPRedirects"=dword:00000000防止ICMP重定向報文的攻擊

"SynAttackProtect"=dword:00000002防止SYN洪水攻擊

"TcpMaxHalfOpenRetried"=dword:00000080

"TcpMaxHalfOpen"=dword:00000100

僅在TcpMaxHalfOpen和

TcpMaxHalfOpenRetried設置

超出範圍時,保護機制才會采取

措施

"IGMPLevel"=dword:00000000不支持IGMP協議

"EnableDeadGWDetect"=dword:00000000禁止死網關監測技術

"IPEnableRouter"=dword:00000001支持路由功能

BJFU Info Department, QiJd第七章操作系統安全配置方案

13 禁止Guest訪問日誌

在默認安裝的Windows NT和Windows 2000中,Guest

帳號和匿名用戶可以查看系統的事件日誌,可能導致許多

重要信息的泄漏,修改註冊表來禁止Guest訪問事件日

誌.

禁止Guest訪問應用日誌

-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic

es\Eventlog\Application下添加鍵值名稱為:

RestrictGuestAccess,類型為:DWORD,將值設置為1.

系統日誌:

-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic

es\Eventlog\System下添加鍵值名稱為:

RestrictGuestAccess,類型為:DWORD,將值設置為1.

安全日誌

-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic

es\Eventlog\Security下添加鍵值名稱為:

RestrictGuestAccess,類型為:DWORD,將值設置為1.

14 數據恢復軟件

當數據被病毒或者入侵者破壞後,可以利用數據恢復軟件

可以找回部分被刪除的數據,在恢復軟件中壹個著名的軟

件是Easy Recovery.軟件功能強大,可以恢復被誤刪除

的文件,丟失的硬盤分區等等.軟件的主界面如圖所示.

Easy Recovery

比如原來在E盤上有壹些數據文件,被刪除了,選擇左邊

欄目"Data Recovery",然後選擇左邊的按鈕

"Advanced Recovery",如圖所示.

Easy Recovery

進入Advanced Recovery對話框後,軟件自動掃描出目

前硬盤分區的情況,分區信息是直接從分區表中讀取出來

的,如圖所示.

Easy Recovery

現在要恢復E盤上的文件,所以選擇E盤,點擊按

鈕"Next",如圖所示.

Easy Recovery

軟件開始自動掃描該盤上曾經有哪些被刪除了文件,根據

硬盤的大小,需要壹段比較長的時間,如圖所示.

Easy Recovery

掃描完成以後,將該盤上所有的文件以及文件夾顯示出

來,包括曾經被刪除文件和文件夾,如圖所示.

Easy Recoery

選中某個文件夾或者文件前面的復選框,然後點

擊按鈕"Next",就可以恢復了.如圖所示.

Easy Recovery

在恢復的對話框中選擇壹個本地的文件夾,將文件保存到

該文件夾中,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

Easy Recovery

選擇壹個文件夾後,點擊按鈕"Next",就出現了恢復的

進度對話框,如圖所示.

BJFU Info Department, QiJd第七章操作系統安全配置方案

本章總結

本章分成三部分介紹Windows 2000的安

全配置.

三部分***介紹安全配置三十六項,如果每

壹條都能得到很好的實施的話,該服務器

無論是在局域網還是廣域網,即使沒有網

絡防火墻,已經比較安全了.

需要重點理解三大部分中的每壹項設置,

並掌握如何設置.