当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 域控制器,正如其名,它具有对整个Windows域以及域中的所有计算机的管理权限。
 

 

 ·轻松架设windows2003中web服务器    »显示摘要«
    摘要:   windows下的www服务器以其架设方便、操作简单赢得了很多人的青睐,下面笔者将以windows server 2003为例来介绍如何配置一个web服务器,望能对刚入门的网管员有所帮助。   一、架设web服务器   默认安装的windows server 2003没有配置iis服务,需要我们手工安装。进入控制面板,执行“添加或删除程序→添加/删除 windows 组件”进入windo......
 ·windowsserver2003r2beta2将公测    »显示摘要«
    摘要:   近期,关于longhorn,x64系统的新闻不断涌现。在上周,windows server 2003 sp1发布了,而windows server 2003的下一个更新版也即将开始公测。   到今年末,windows server用户将有望看到windows server 2003的下一个重要更新版本(代号"r2")。"r2"版在sp1的基础上,还增添了独有功能,它们都支持选择性安装。......


保障WindowsServer2003域控制器的安全性

  域控制器,正如其名,它具有对整个windows域以及域中的所有计算机的管理权限.因此你必须花费更多的精力来确保域控制器的安全,并保持其安全性.本文将带您了解一些在域控制器上应该部署的安全措施.

  第一步(也是常常被忽视的一步)就是要保障你的域控制器的物理安全.也就是说,你应该将服务器放在一间带锁的房间,并且严格的审核与记录该房间的访问情况.不要有“隐蔽起来就具有很好的安全性”这样的观点,错误地认为将这样一台关键的服务器放在一个偏僻的地方而不加以任何保护,就可以抵御那些顽固的数据间谍与破坏分子的攻击. 【程序编程相关:實現你的「網頁流量配給ZT

  域控制器的物理安全 【推荐阅读:netflow 統計 zt

  物理安全之后,就应该部署多层防御计划.带锁的服务器间只是第一层.这只能被认为是周边安全,就像您院子周边的篱笆或者您家房门的锁.万一周边安全被突破,就应该为保护目标(此时即dc)进一步设置一些安全措施以保护它们.您可能会安装安全警报系统,以便当您的篱笆或者门锁遭到破坏的时候,通知您或者警察.同样,您应该考虑在服务器间部署警报系统,当未授权用户(他不知道解除警报系统的密码)进入服务器间的时候,它就发出声音警报.另外还可以考虑在门上安装探测器,以及红外探测器以防止通过门.窗及其他孔洞(我们强烈建议,尽可能得减少门.窗及孔洞的数量)的非法进入. 【扩展信息:快速安裝套件 - PACKAGEROOT

  因为专门从事犯罪预防研究的警察告诉我们,我们是没有办法使自己的家,公司,汽车,当然也包括我们的服务器具有百分之百的安全性.安全措施并不能保证您的贵重物品不被那些“坏人”拿到,它只能增加他们获取贵重物品的难度与困难度.如果您能让他们的攻击过程持续更长的时间,那么他们放弃攻击或停止尝试,甚至将他们当场抓住的可能性都会大大增加.

  当您从里至外的部署你的多层安全计划时,您应该反复问自己一个问题“如果这个安全措施失效了怎么办?我们可以在入侵者的攻击线路上部署哪些新的障碍?”就像您将自己的金钱与珠宝放在一个有篱笆的,带锁的,有警报系统保护的房间中,您也应该考虑服务器自身的安全.下面有一些准则:

  移除所有的可移动存储设备驱动器,如软驱.光驱.外置硬盘.zip驱动器.闪存驱动器等.这将增加入侵者向服务器上传程序(如病毒)或下载数据的难度.如果您不使用这些设备,您也可以移除这些外部设备需要使用的端口(从bios中关闭或物理移除).
...   下一页

 ·让dns服务器支持泛域名解析    »显示摘要«
    摘要:   很多企业都架设了多个web站点来满足员工的工作需要,为了节省费用,这些网站通常采用虚拟主机技术,即在同一个服务器上架设多个网站,员工使用二级域名访问这些站点。然而,维护这些二级域名的工作量非常大,不过我们可以采用泛域名解析 技术来解决这个难题,只要稍加设置windows系统自带的dns服务器就可以实现对泛域名的支持。   下面分别以windows server 2003、windows......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE