审核云主机试用系统权限如何设置

云主机试用  时间:2021-05-03  阅读:()

云主机试用系统权限如何设置

西安天互数据

1、磁盘权限

系统盘及所有磁盘只给Admin istra tors组和SYST EM的完全控制权限

系统盘\Docum entsandSet tings目录只给A dmini strat ors组和SYSTEM的完全控制权限系统盘\Docum entsandSet tings\AllUs ers目录只给Adm inist rator s组和SY STEM的完全控制权限

系统盘\Windo ws\System32\cacls .exe、 cmd.exe、 net.exe、 net1.exe、 ftp.exe、 tftp.exe、telne t.exe、 netst at.exe、 reged it.exe、 at.exe、 attri b.exe、 format.com、 del文件只给Adm inist rator s组和SY STEM的完全控制权限

另将\Syste m32\cmd.exe、 forma t.com、 ftp.exe转移到其他目录或更名

Docum entsandSet tings下所有些目录都设置只给adin istra tors权限。并且要一个一个目录查看包括下面的所有子目录。

删除c:\inetpub目录

2、本地安全策略设置

开始菜单—〉管理工具—〉本地安全策略

A、本地策略——〉审核策略

审核策略更改 成功 失败

审核登录事件 成功 失败

审核对象访问 失败审核过程跟踪 无审核

审核目录服务访问 失败

审核特权使用 失败

审核系统事件 成功 失败

审核账户登录事件 成功 失败

审核账户管理 成功 失败

B、本地策略——〉用户权限分配

关闭系统只有Adm inist rator s组、其它全部删除。

通过终端服务允许登陆只加入Adminis trato rs,Remot eDesk topUs ers组其他全部删除

C、本地策略——〉安全选项

交互式登陆不显示上次的用户名 启用

网络访问不允许SA M帐户和共享的匿名枚举启用

网络访问不允许为网络身份验证储存凭证 启用

网络访问可匿名访问的共享 全部删除

网络访问可匿名访问的命 全部删除

网络访问可远程访问的注册表路径 全部删除

网络访问可远程访问的注册表路径和子路径 全部删除

帐户重命名来宾帐户 重命名一个帐户

帐户重命名系统管理员帐户 重命名一个帐户

3、禁用不必要的服务开始-运行-servi ces.msc

TCP/IPNet BIOSH elper提供TCP/IP服务上的NetB IOS和网络上客户端的NetB IOS名称解析的支持而使用户能够共享

文件、打印和登录到网络

Serve r支持此计算机通过网络的文件、打印、和命名管道共享

Compu terBr owser维护网络上计算机的最新列表以及提供这个列表

Tasks chedu ler允许程序在指定时间运行

Messe nger传输客户端和服务器之间的NETSEND和警报器服务消息

Distr ibutedFileSystem:局域网管理共享文件不需要可禁用

Distr ibute dlink track ingcl ient用于局域网更新连接信息不需要可禁用

Error repor tings ervic e禁止发送错误报告

Micro softS erch提供快速的单词搜索不需要可禁用

NTLMS ecuri tysup portp rovid e telne t服务和M icros oftSe rch用的不需要可禁用Print Spool er如果没有打印机可禁用

Remot eRegi stry禁止远程修改注册表

Remot eDesk topHe lpSes sionM anage r禁止远程协助

Works tatio n关闭的话远程NET命令列不出用户组

以上是在W indow sServ er2003系统上面默认启动的服务中禁用的默认禁用的服务如没特别需要的话不要启动。

pacificrack7月美国便宜支持win VPS,$19.99/年,2G内存/1核/50gSSD/1T流量

pacificrack发布了7月最新vps优惠,新款促销便宜vps采用的是魔方管理,也就是PR-M系列。提一下有意思的是这次支持Windows server 2003、2008R2、2012R2、2016、2019、Windows 7、Windows 10,当然啦,常规Linux系统是必不可少的!1Gbps带宽、KVM虚拟、纯SSD raid10、自家QN机房洛杉矶数据中心...支持PayPal、...

水墨云历史黑名单IDC,斟酌选购

水墨云怎么样?本站黑名单idc,有被删除账号风险,建议转出及数据备份!水墨云ink cloud Service是成立于2017年的商家,自2020起开始从事香港、日本、韩国、美国等地区CN2 GIA线路的虚拟服务器租赁,同时还有台湾、国内nat vps相关业务,也有iplc专线产品,相对来说主打的是大带宽服务器产品。注意:本站黑名单IDC,有被删除账号风险,请尽量避免,如果已经购买建议转出及数据备...

Gcore(gcorelabs)俄罗斯海参崴VPS简单测试

有一段时间没有分享Gcore(gcorelabs)的信息了,这是一家成立于2011年的国外主机商,总部位于卢森堡,主要提供VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日本、韩国、新加坡、荷兰、中国(香港)等多个国家和地区的十几个机房,商家针对不同系列的产品分为不同管理系统,比如VPS(Hosting)、Cloud等都是独立的用户中心体系,部落分享的主要是商家的Hosting(Virtu...

云主机试用为你推荐
设置xp游戏ios建筑业127文件127netbios端口netbios ssn是什么意思?ipad连不上wifiiPad 连不上Wifi,显示无互联网连接css下拉菜单html+css下拉菜单怎么制作联通版iphone4s联通版iPhone4s 用联通3G卡好还是移动的好联通版iphone4s怎么区分iphone4s电信版和联通版联通版iphone4s怎么知道到苹果4s是联通版,还是移动版
域名主机空间 最新代理服务器ip 二级域名申请 cdn服务器 国外bt hostker cdn联盟 免费智能解析 重庆双线服务器托管 昆明蜗牛家 免费dns解析 linux使用教程 net空间 主机返佣 腾讯数据库 锐速 512内存 web是什么意思 ping值 卡巴斯基免费下载 更多