最新文章

绕过2003域中软件限制功能

这里介绍了2003中的软件限制功能,并且也介绍了如何绕过软件限制的过程.Windows 2003 中默认软件限制策略是没有启用的. 这里我们创建软件限制策略.这就是创建软件限制策略后, 这里可以设置强制策略,指派的文件类型(比如: exe com bat vbs),受信任的发布者… 等等相关的策略. 在这里不做介绍.在…

Windows Server

利用组策略实现软件安全性

现在生活中,安全已经进入人的心灵!做什么事情都是安全在先!那么我们的操作系统一样需要安全,在这里说说利用WINXP操作系统中的组策略来实现软件的安全性!设置软件的安全性方法还是很多,列如利用NTFS和用户权限,这里主要说说组策略!组策略通过更改计算机注册表来实现计算机的安全,大家都知道注册表是WINDOWS操作系统的仓…

Windows Server

终端服务Terminal Service的几个使用技巧

微软的win2000服务器版中带了一个终端服务Terminal Service,这个服务基于远程桌面协议RDP,他的速度非常快,也很稳定,是一个比较好的远程管理软件,不过这个终端服务有几个不方便的地方: 第一是没有改端口的地方,终端服务只能使用默认得3389端口。对于一个谨慎地管理员来说,服务器开着3389端口,随便哪…

Windows Server

Windows Server 2003建立VPN

虚拟专网(VPN-Virtual Private Network)指的是在公用网络上建立专用网络的技术。之所以称为虚拟网主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专网所需的端到端的物理链路, 而是架构在公用网络服务商所提供的网络平台(如Internet, ATM, Frame Relay等)之上的逻辑网…

Windows Server

Windows 2000安全事件日志中的事件编号与描述

帐号登录事件(事件编号与描述) 672 身份验证服务(AS)票证得到成功发行与验证。673 票证授权服务(TGS)票证得到授权。TGS是一份由Kerberos 5.0版票证授权服务(TGS)发行、且允许用户针对域中特定服务进行身份验证的票证。674 安全主体重建AS票证或TGS票证。 675 预身份验证失败。这种事件将…

Windows Server

利用安全模板定义安全策略

在WIN2K中大家都很熟悉组策略,那么大家知道利用安全模板来定义安全性能吗?1.了解安全模板[如图1]compatws:提供基本的安全策略,放松用户组的默认文件和注册表权限,使之与多数没有验证的应用程序的要求一致。Power Users 组通常用于运行没有验证的应用程序。hisecdc: 配置高安全的DC模板,默认具有…

Windows Server

Windows 2000日志的描述及删除

日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同。当我们用流光探测时,比如说IPC探测,就会在安全日志里迅速地记下流光探测时所用的用户名、时间等等,用FTP探测后,也会立刻在FTP日志中记下IP、时间、探测所用的用户名和密码等等。甚至连流影启…

Windows Server

Outlook Express 错误代码表

适用范围:Outlook Express 全系列下表是 Outlook Express 在传送与接收邮件时,可能会出现的错误讯息代码,以及代码含意,提供你作为自己排解疑难的参考。(注一) Outlook Express 错误代码表(注二) 错误码 意义一般 0x800C01310x800C013E 可能是 Folder…

Windows Server

安装额外的域控制器循序渐进

摘要 Active Directory®服务允许 Windows® 2000 对等地使用多个域控制器。由于各个域控制器的作用对等,就可以先在任一域控制器上作出更改,然后再将更改复制到域中的其它域控制器,也就是所说的“多主控复制”。 本循序渐进讲述了如何在一个新的子域中创建第一个域控制器(从而创建该子域),以及如何使用…

Windows Server

利用DNS实现负载均衡

现在网络的规模越来越大,网络中服务器的负载也变得越来越重。例如:在公司的网络中安装了一台WEB服务器,用于向企业内部网中的用户提供服务,假如网络中有几千甚至上万个用户需要同时访问这台WEB服务器,那么这台服务器的性能将变得极差。如何来解决这个问题呢?在Windows 2000 Advanced Server中提供有Lo…

Windows Server

活动目录概念和灾难恢复

一、什么是活动目录? AD是一种事务性数据库,它是一种预先写入记录的模式,使用了ESE97的技术。在磁盘上,AD显示为几个文件,它们是ntds.dit(AD数据库),一组交易记录(即日志)和记录数据库最后一个缓冲区的检查点文件。还有一个暂时性的数据库文件。目录服务是一个组合名词,它包括有目录数据存储和可让用户或程序存取…

Windows Server

Active Directory修理和恢复

Windows2000的使用过程中,我们会遇到AD由于意外被损坏的 情况,那么我们用什么方法来恢复呢?下面我们就来讨论Active Directory修理和恢复。一、使用Ntdsutil来修理Active Directory根据系统的报错信息、系统日志或者应用程序的报错,你怀疑出错原因是域控制器上的Active Dir…

Windows Server

在Wind2003中为Web站点配置 DNS 记录

概要 本文介绍了如何配置“域名系统”(DNS) 服务器,使其承载可从外部访问(即从 Internet 访问)的 Web 站点。 如何获取 IP 地址若要承载可从外部访问的 Web 站点,必须从您的 Internet 服务提供商 (ISP) 那里获 取一个公用 IP 地址。并将此 IP 地址指定到 DNS 服务器所连接防…

Windows Server

在Wind2003中为SNMP服务配置网络安全性

概要 本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服务配置网络安全性。 SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server 200…

Windows Server