<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="Windows2003服务器安全配置" id="card1">
<p> 游客</p><p>
标题:Windows2003服务器安全配置<br/>
正文:<br/>
一、硬盘分区与操作系统的安装硬盘分区：总的来讲在硬盘分区上面没什么值得深入剖析的地方，无非就是一个在分区前做好规划知道要去放 些什么东西， 如果实在不知道。那就只一个硬盘只分一个区，分区要一次性完成，不要先分成FAT32再转成NTFS。一次性分成 NTFS格式，以我个人习惯，系统盘一般给12G。建议使用光盘启动完成分区过程，不要加载硬盘软件。系统安装：安装过程也没什么多讲的，安装系统是一个以个人性格为参数的活动，我建议在安装路径上保持默 认路径，好多文章上写什么安装路径要改成什么呀什么的，这是没必要的。路径保存在注册表里，怎么改都没用。在安装过程中就要选定你需要的服务，如一些 DNS、DHCP没特别需要也就不要装了。在安装过程中网卡属性中可以只保留TCP/IP 这一项，同时禁用NETBOIS。安装完成后如果带宽条件允许可用系统自带在线升级。二、系统权限与安全配置前面讲的都是屁话，润润笔而已。话锋一转就到了系统权限设置与安全配置的实际操作阶段。系统设置网上有一句话是&amp;quot;最小的权限+最少的服务=最大的安全&amp;quot;。此句基本上是个人都看过，但我好像没有看到过一篇讲的比较详细稍具全面的文章，下面就以我个人经验作一次教学尝试！2.1 最小的权限如何实现？NTFS系统权限设置在使用之前将每个硬盘根加上 Administrators 用户为全部权限(可选加入SYSTEM用户)删除其它用户，进入系统盘：权限如下C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改 其它目录删除Everyone用户，切记C:\Documents and Settings下All Users\Default User目录及其子目录 如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限C:\WINDOWS 目录下面的权限也得注意,如 C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限.删除C:\WINDOWS\Web\printers目录，此目录的存在会造成IIS里加入一个.printers的扩展名，可溢出攻击 默认IIS错误页面已基本上没多少人使用了。建议删除C:\WINDOWS<br/><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=View&amp;id=406&amp;Page=1">[&lt;&lt;]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=View&amp;id=406&amp;Page=1">[[1]]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=View&amp;id=406&amp;Page=2">[2]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=View&amp;id=406&amp;Page=3">[3]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=View&amp;id=406&amp;Page=13">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=406">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=406">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.baixueshan.com/wap.asp">首页</a>
</p>
</card>
</wml>