系统侠官网 - 最好的电脑系统下载网站!

当前位置:首页 > 系统教程 > Win2008教程 > 详细页面

win2008限制用户远程匿名访问有妙招

时间:2014-02-19 来源:系统侠一键重装大师

  在win2008系统中Administrations组用户拥有着很高的权限,不管是远程IPC连接还是终端服务登录,只要使用管理员账号都是不受限制的,这对系统安全造成了一定的威胁,为了防止黑客利用这个漏洞进行连接,所以限制远程用户匿名访问是非常必要的。

  一、打开注册表编辑器,定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA分支,在右边修改RestrictAnonymous为1.如图所示

  win2008限制用户远程匿名访问有妙招

  有关RestrictAnonymous的值的三种情况解释:

  0 依赖于默认权限

  1 不允许枚举SAM 帐户和名称

  2 没有显式匿名权限就无法访问

  同时提醒您在域控制器DC中需要注意的,当基于 Windows 2000/2003/2008 的域控制器上的RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制:

  下级成员工作站或服务器无法建立 netlogon 安全通道。

  信任域中的下级域控制器无法建立 netlogon 安全通道。

  Microsoft Windows NT 用户在密码过期后无法更改密码。此外,Macintosh 用户根本不能更改他们的密码。

  浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表。因此,所有依赖浏览器服务的程序都无法正常工作。

  由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2。

  作为服务器型系统,系统的安全问题是十分重要的,尤其是防范黑客入侵,win2008系统成功限制远程用户的匿名访问,是防范黑客入侵的一个非常有效的办法。

相关信息

  • 全面了解Windows XP系统任务栏

    小知识:什么是任务栏?任务栏就是位于桌面最下方的小长条,如图1所示的是扩充了的任务栏,主要由开始菜单、快速启动栏、应用软件区和托盘区组成。从开始菜单可以打开大部分安装的...

    2020/10/20

  • 太多麻烦了! 您能否将简单性返回到win2008?

    由于win2008是一个服务型的系统,所以它的设置相对是一个很严谨的操作,这样就导致了win2008要面对很多麻烦的操作,比如定期更改登录密码、登录密码要足够复杂才可以,这是多么逆天...

    2020/10/20

系统教程栏目

栏目热门教程

人气教程排行

站长推荐

热门系统下载