快速业务通道

系统知识:安全设置WindowsServer2008的系统账号

作者 佚名技术 来源 操作系统 浏览 发布时间 2012-06-27
一种合适的应对措施,对这种偷偷登录系统的恶劣行为进行自动监视,一旦看到有偷偷登录工作站系统的不正当行为时,能让Windows Server 2008服务器系统自动记录这种登录操作痕迹以便日后进行取证,从而进一步追究恶意登录用户的责任呢?答案是肯定的!我们只要巧妙地对Windows Server 2008系统的组策略参数进行合适设置,就能将偷偷登录系统的用户帐号记录下来,等到下次我们重新登录系统时,就会自动看到上次登录Windows Server 2008系统的所有用户帐号,此时我们就能一目了然地揪出偷偷登录系统的恶意用户帐号了:

首先以特权帐号进入Windows Server 2008系统,打开该系统桌面中的“开始”菜单,从中点选“运行”命令,在其后出现的系统运行对话框中,输入字符串命令“gpedit.msc”,再单击回车键后,打开Windows Server 2008系统的组策略编辑窗口;

接着将鼠标定位于该组策略编辑窗口左侧列表区域中的“计算机配置”分支选项上,再依次点选该分支选项下面的“管理模板”、“Windows组件”、“Windows登录选项”子项,在“Windows登录选项”子项对应的右侧显示区域中用鼠标双击“在用户登录期间显示有关以前登录的信息”组策略选项,打开目标组策略属性窗口,将该属性窗口中的“已启动”选项选中,再单击“确定”按钮退出目标组策略属性窗口,那样的话Windows Server 2008系统就会自动记录前一次登录系统的所有用户帐号了。

以后我们短暂离开自己工作站系统的那一刻,有非法用户偷偷登录我们的工作站系统时,我们该如何去查看是否有陌生用户帐号偷偷访问自己的系统呢?很简单,我们只要将自己的工作站系统重新启动一下,然后正确输入登录账号信息,再单击“确定”按钮后,Windows Server 2008服务器系统将会弹出系统登录帐号列表信息,从中我们就能将偷偷登录系统的陌生账号找到了,之后我们就能找到陌生帐号的使用者并向他追究责任了。

3、巧登录保护账号密码安全

为了尽可能地提高登录Windows Server 2008服务器系统的效率,我们时常会将系统管理员账号登录状态设置成自动登录,以便希望每次登录服务器时不要输入登录账号就能直接进入;不过在尝试进行自动登录服务器时,一些特殊的木马程序可能具有模仿登录功能,借助该功能木马能轻而易举地获得系统管理员帐号名称以及登录密码,那样一来服务器系统的安全性就会受到严重威胁。为了防止木马程序轻松获得系统管理员登录服务器系统的帐号信息,我们可以设置Windows Server 2008系统的登录参数,强行要求所有用户都必须输入密码进行安全登录,下面就是具体的实现步骤:

首先以超级管理员权限进入Windows Server 2008系统,打开该系统桌面中的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中,输入字符串命令“control userpasswords2”,单击回车键后,打开Windows Server 2008服务器系统的用户账户设置窗口;

接着单击该设置窗口中的“用户”选项卡,将该选项设置页面中的“要使用本机,用户必须输入用户名和密码”项目选中,再单击“高级”选项卡,打开选项设置页面;选中该设置页面“安全登录”处的“要求用户按Ctrl+Alt+Delete”项目,再单击“确定”按钮,这样的话所有尝试访问Windows Server 2008服务器的用户在登录系统之前,都必须按下键盘中的Ctrl+Alt+Delete功能键,进入系统登录帐号输入对话框,再正确输入系统管理员账号名称以及密码才能访问服务器系统中的内容,而这个时候输入的登录账号信息是不大容易被木马程序所窃取的。

4、巧追踪避免非法账号创建

很多时候,我们在网上冲浪时,稍微不留心就可能打开一些病毒网页,潜藏在这些病毒网页中的木马程序可能会自动在系统后台创建非法账号,以便日后通过该非法帐号对本地系统进行恶意攻击。事实上,在Windo

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号