您现在的位置: 电子商务模式 >> 电子商务技术 >> [专题]服务器安全设置与管理

[专题]服务器安全设置与管理文章列表

[专题]服务器安全设置与管理,文章列表:

普通[EB技术] 保证活动目录安全,建造安全机房[佚名][06-02]
如果网络成员与域控制器间没有可靠的连接与信息交互,那么一个活动目录网络是没有任何价值和作用的。因此,首先要考虑的就是为域控制器提供物理保障。记住,没有安全的域控制器,就没有安全的网络。通常要考虑你所处环境中是否存在主要问题,它会威胁或干扰有效工作所需的活动目录网络。在设计活动目录结构与物理位置时要尽可能多的考虑保护措施问题。你需要一间机房。在那里放置主要设备及有价值的系统。除了几个特定管理员,机房……
普通[EB技术] 活动目录管理技巧:迁移打印服务[佚名][06-02]
大多数的公司在决定进行Windows系统的迁移时,不管是从Windows NT到Windows2003,Windows 2000 到Windows 2003,还是内部森林的迁移,都会选择部署新的硬件设备,而不是把他们的旧机器升级成Windows Server 2003。在这种相对比较复杂的迁移方法中,有一个需要迁移的服务:打印服务。在迁移打印服务的过程中,有两个基本注意事项你必须知道:移除打印机共……
普通[EB技术] 活动目录管理技巧:迁移DHCP服务器[佚名][06-02]
在我的上篇文章里提过,我发现如何在AD迁移过程中同时迁移打印服务器。在这里,我将继续谈论如何在新的AD环境中迁移服务器问题。最近,我所进行的其中一个迁移项目中需要从原来域中把DHCP服务器迁移到新创建的域中(很明显,原因是原来的域已经不能使用了)。当然,你可以简单地选择在新AD环境中创建全新的DHCP服务器,然后关闭整个公司。但多数公司仍想维持原来的服务,并且也不需要重新创建租用项目等。你需要迁移……
普通[EB技术] 活动目录管理:拆分双用途域控制器[佚名][06-02]
最近我有几个关于划分具双用途域控制器的问题。大多问题都是这样,“我在一家小公司做事,几年前把所用的电脑升级到Windows 2000,但买不起两个服务器。因此,我们为公司部署了一个域。同时,将域服务作为主机系统。现在我们想划分这个具双用途的域控制器,以便让每个系统拥有自己的功能。那么如何在不丢失数据的情况下,将其转变到两个新服务器上?”方法很简单。Windows 2000 Server(以及Win……
普通[EB技术] 活动目录:清理旧的用户账户[佚名][06-02]
活动目录(AD)是设计用来管理一个域中的几百万个对象的。但是即使很好地使用组织单元(OU),我们人类还是不能适当地处理好太多的对象。所以,要有一种保持对象数目或者明确地说是用户帐户数目不会堆积在你那里的方法,即进行一些清除工作。对于你的组织不再需要的帐户,清理是十分必要的。这些是已经不在职的雇员对应的账户(即它们是应该是被放弃的或者孤立存在的)。在管理旧的用户帐户的问题上,有两种方式。一种是所有曾……
普通[EB技术] 最佳化Windows 2000 Active Directory服务器[佚名][06-02]
Exchange 2000 服务器的使用者与配置信息都依存于 Microsoft Windows 2000 Active Directory。Exchange 2000 主要使用 Lightweight Directory Access Protocol (LDAP) 与网域控制站及通用类别目录服务器进行通讯。Exchange 2000 非常有效率地运用 Active Directory,但有许多……
普通[EB技术] Windows Server活动目录之迁移(下)(1)[佚名][06-02]
选“属性”: 点击“信任”: 点击上面的“新建信任”: 点“下一步”: 输入对方域的DNS名称,这里是“ms.com”,再点“下一步”: 可以选择信任方向,这里我们选“双向”: 点“下一步”: 再点“下一步”: 这里要输入的是信任密码,不要以为是让你输入管理员密码哟,这可是两回事,设置好以后点“下一点”: 确认一下,要是没有问题就点“下一步”: 点“下一步”: 选“否”,点击“下一步”: 还是选“……
普通[EB技术] Windows Server活动目录之迁移(上)(1)[佚名][06-02]
说到活动目录迁移就要用到迁移工具,但Windows本身却并没有自带个工具,我建议大家到微软的官方网站上去下载,因为可以下到最新版,安装盘里那个版本太低了。这个工具的全称叫Active Directory Migration Tool,我们以下简称ADMT。我先来介绍一下实验的环境:目标域:域名:demo.com域控制器:server操作系统:Windows Server 2003IP:192.16……
普通[EB技术] Windows 2000中DNS的实现(1)[佚名][06-02]
DNS提供的新功能 支持活动目录(AD) 与NT 4.0不同,Windows 2000 Server中活动目录的域采用与Internet类似的DNS命名,DNS集成到活动目录的设计和实现中。如果在服务器上安装了活动目录,Windows 2000 Server会自动为活动目录安装和配置DNS服务。 支持动态更新 Windows 2000 Server中的DNS服务允许运行Windows 2……
普通[EB技术] 活动目录远程堆栈溢出缺陷[佚名][06-02]
涉及程序:Win2k Active Directory描述:Microsoft Windows 活动目录远程堆栈溢出缺陷详细:Windows Active Directory(活动目录)是Windows 2000结构的重要组件,是Microsoft提供的强大的目录服务系统。Windows活动目录的LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,远程攻击者可利用此缺陷使Lsass.ex……
普通[EB技术] 活动目录概念和灾难恢复[佚名][06-02]
一、什么是活动目录AD是一种事务性数据库,它是一种预先写入记录的模式,使用了ESE97的技术。在磁盘上,AD显示为几个文件,它们是ntds.dit(AD数据库),一组交易记录(即日志)和记录数据库最后一个缓冲区的检查点文件。还有一个暂时性的数据库文件。目录服务是一个组合名词,它包括有目录数据存储和可让用户或程序存取信息的相关服务的意思。为社呢们要有目录呢?目录可提供企业网络所有重要数据的一个集中存……
普通[EB技术] DNS在活动目录中的使用常见问题及解答[佚名][06-02]
DNS是构成活动目录的重要组成部分,并且是windows 2000中的首要名称解析手段。Windows 2000域控制器会动态的注册他们自身和活动目录的信息到DNS中,域中的域控制器、服务器、工作站查询DNS以获得相应的活动目录信息。如果DNS没被正确配置,域中就会出现问题,例如域控制器之间的复制等,同时,你可能无法登录到域上,或者无法将工作站、服务器加入到域中。Question:当管理员在一个只……
普通[EB技术] 关于域和活动目录帐户模式[佚名][06-02]
每个网站都有用户,管理员的部分工作是确保网站的用户具有合适的网站使用权限 。若要授予对网站的权限,必须将用户添加到网站中(独立的或作为跨网站用户组的一部分),并分配到网站用户组。在 Microsoft Windows SharePoint Services中,可以用两种模式之一添加用户和跨网站用户组:域帐户模式 在组织内使用,用来向具有现成域帐户的用户授予权限。 Active Directory ……
普通[EB技术] Microsoft组策略管理控制台简介[佚名][06-02]
Microsoft组策略管理控制台(GPMC)是一种用以帮助您通过更具成本效益的方式对企业进行管理的新型组策略管理解决方案。它由一个Microsoft管理控制台(MMC)嵌入式单元以及一套支持脚本编程方式的组策略管理接口所构成。GPMC将作为一种独立的Windows Server 2003组件予以提供。GPMC的用途 GPMC的设计意图在于通过提供对组策略核心领域进行管理的统一场所来简化组策略管理……
普通[EB技术] 避免单点故障(Single Point of Faliure)[佚名][06-02]
具有安全认证资格(或相关知识)的人都明白避免单点故障(single point of failure)的重要性。正如阿基利斯的脚踝,单点故障是在设计IT基础设施时应避免的(更不用提公司所有其他的方面)。如果公司只依赖一个因素、部分、系统、设备或人,就暴露出其单点故障。通常,公司在规划网络设计时只考虑便利问题和低成本,而忽略安全性。这里的安全称之为可行性,主要是要避免出现单点故障。如果你不能获得在线……
普通[EB技术] GPMC:组策略的大管家[佚名][06-02]
GPMC即组策略管理控制台,与Windows 2000上传统的组策略编辑器截然不同,由一个全新的MMC管理单元及一整套脚本化的接口组成,提供了集中的组策略管理方案,可以大大减少不正确的组策略可能导致的网络问题并简化组策略相关的安全问题,解决组策略部署中的难点,减轻了IT管理员们在实施组策略时所承担的沉重包袱。组策略概述相信组策略(Group Policy)这个名词已经为广大的Windows用户所知……
普通[EB技术] 用于常规管理的特定域控制器[佚名][06-02]
当需要对活动目录进行常规维护时,所选择的域控制器是否重要?是否知道你能选择特定的域控制器管理活动目录对象?如果无法回答这两个问题,就可以看看这篇文章。指定需要管理的域控制器非常重要,那样能保证活动目录数据库升级有效进行。所有内置的管理工具都能用来控制升级的域控制器,这些工具的功能十分强大的。管理用户,组以及计算机除非你购买了第三方工具用于日常管理,那么你最可能会使用活动目录用户及计算机控制台升级用……
普通[EB技术] IIS与SQL服务器安全加固[佚名][06-02]
安装和配置 Windows Server 2003。 1.将\System32\cmd.exe转移到其他目录或更名; 2.系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂; 3.拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户) 4.建议对一般用户只给予读取权限,而只给管理员和System以完……
普通[EB技术] 用SSL加密增强FTP服务器安全性[佚名][06-02]
一般的FTP服务器是以明文方式传输数据的,安全性极差,信息很容易被盗,即使它提供了SSL加密功能,默认情况下也可能没有启用,如大家常用的Serv-U FTP服务器(以下简称Serv-U)。为了保证特殊环境下的数据安全,有时是有必要启用SSL功能的。下面笔者以Serv-U服务器为例,介绍如何启用SSL加密功能。 创建SSL证书 要想使用Serv-U的SSL功能,当然需要SSL证书的支持才行。虽然Se……
普通[EB技术] DHCP服务器安全秘计[佚名][06-02]
现在规模稍大的企业网,一般都使用DHCP服务器为客户机统一分配TCP/IP配置信息。这种方式不但减轻了网管人员的维护工作量,而且企业网的安全性也有了一定的提高。但DHCP服务器的安全问题却不容小视,它一旦出现问题,就会影响整个网络的正常运行,如何加强对DHCP服务器的管理呢?其实简单的几步就可以实现。 一、启用DHCP审核记录在DHCP服务器中到底发生了什么事情,管理员单靠肉眼是无法察觉的,最简单……


274 篇[EB技术]  首页 上一页 下一页 尾页 页次:14/14页  20篇[EB技术]/页 转到:

电子商务模式网站意见反馈留言板