动动心思:Windows组策略让你的网络更强壮(2) | |
|---|---|
| http://www.sina.com.cn 2005年01月04日 15:26 天极网 | |
|
文/逢逢 让WinXP被随意共享 倘若在Win98工作站中通过“网上邻居”窗口,来访问WinXP操作系统的话,你会发现WinXP工作站会拒绝你的共享请求,这是怎么回事呢?原来WinXP系统在默认状态下是不允许以guest方式登录系统的,那么是不是将WinXP系统下的guest帐号“激活”,就能让WinXP工作站被随意共享了呢?其实不然,除了要将guest帐号启用起来,还需要指定guest帐号可以通过网络访问WinXP工作站的共享资源;下面就是让WinXP被随意共享的具体实现步骤: 首先在WinXP工作站中,依次单击“开始”/“程序”/“管理工具”/“计算机管理”命令,在弹出的计算机管理界面中,再逐步展开“系统工具”、“本地用户和组”、“用户”分支,在对应“用户”分支的右边子窗口中,再双击“guest”选项,在弹出的帐号属性设置界面中,取消“帐号已停用”选项,再单击“确定”按钮,“guest”帐号就能被重新启用了; 接着打开系统的组策略编辑窗口,再用鼠标逐步展开其中的“本地计算机策略”、“计算机配置”、“Windows设置”、“安全设置”、“本地策略”、“用户权利指派”分支,在弹出的图2界面中,双击右侧子窗口中的“拒绝从网络访问这台计算机”项目,在接着出现的界面中,将guest帐号选中并删除掉,然后再单击一下“确定”按钮,那么WinXP工作站中的共享资源就能被随意访问了。
让135端口自行关闭 大家知道,一旦将服务器中的135网络端口开通时,黑客或非法攻击者可能会通过一种专业的远程控制工具,偷窥到服务器中的重要内容以及上网帐号等,严重的话还能远程执行服务器中的重要程序,从而给服务器带来安全威胁。为了避免服务器遭受到这样的攻击,你必须想办法将服务器中的135网络端口屏蔽掉。为此,本文特意通过修改组策略的方法,帮助各位轻松关闭135网络端口。 考虑到黑客在攻击服务器时,都需要先与服务器建立网络连接,然后才能通过135网络端口对服务器进行破坏,因此只要我们能“拒绝”其他客户端通过网络来访问服务器,就能达到间接关闭135网络端口的目的,从而确保服务器不受远程攻击了。要“拒绝”其他客户端与服务器建立网络连接时,可以按如下步骤来实现: 首先进入到组策略编辑窗口,用鼠标逐步展开其中“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“用户权利指派”项目,再双击“用户权利指派”项目下面的“拒绝从网络访问这台计算机”选项; 在接着打开的图3界面中,单击“添加”按钮,在随后出现的帐号列表界面中,选中“everyone”帐号,并单击“添加”按钮,将该帐号导入到“指派给”列表中,最后单击“确定”按钮,这样的话任何一位客户端用户都无权通过网络访问到服务器,这样黑客或其他攻击者自然也就无法使用135网络端口,对服务器进行远程攻击了。
[上一页]  [1]  [2]  [3]  [4]  [5]  [下一页]
|


