在win2008系统中Administrations组用户拥有着很高的权限,不管是远程IPC连接还是终端服务登录,只要使用管理员账号都是不受限制的,这对系统安全造成了一定的威胁,为了防止黑客利用这个漏洞进行连接,所以限制远程用户匿名访问是非常必要的 。
一、打开注册表编辑器,定位到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA分支,在右边修改RestrictAnonymous为1 。如图所示
有关RestrictAnonymous的值的三种情况解释:
0 依赖于默认权限
1 不允许枚举SAM 帐户和名称
2 没有显式匿名权限就无法访问
同时提醒您在域控制器DC中需要注意的,当基于 Windows 2000/2003/2008 的域控制器上的RestrictAnonymous 注册表值被设置为 2 时,下列任务受到限制:
下级成员工作站或服务器无法建立 netlogon 安全通道 。
信任域中的下级域控制器无法建立 netlogon 安全通道 。
Microsoft Windows NT 用户在密码过期后无法更改密码 。此外,Macintosh 用户根本不能更改他们的密码 。
浏览器服务无法从在 RestrictAnonymous 注册表值设置为 2 的计算机上运行的备份浏览器、主浏览器或域主浏览器中检索域列表或服务器列表 。因此,所有依赖浏览器服务的程序都无法正常工作 。
由于上述结果,建议您不要在包括下级客户端的混合模式环境中将 RestrictAnonymous 注册表值设置为 2 。只有在 Windows 2000/2003/2008 环境下,并且只有当进行了充分的质量保证测试以证实适当的服务级别和程序功能继续保持之后,才应考虑将 RestrictAnonymous 注册表值设置为 2 。
【windows允许远程访问 win2008限制用户远程匿名访问有妙招】作为服务器型系统,系统的安全问题是十分重要的,尤其是防范黑客入侵,win2008系统成功限制远程用户的匿名访问,是防范黑客入侵的一个非常有效的办法 。
推荐阅读
- linux 端口映射 linux端口映射命令是什么
- 腾讯手游下载游戏失败 Win7旗舰版安装腾讯游戏失败怎么解决
- win7系统c盘空间越来越小怎么办 Win7系统C盘为什么越来越大
- win732位和64位区别是什么
- win7迷你精简版64位系统下载 win7精简版64位系统最
- win7系统cpu使用率高怎么办 告诉大家win7cpu使用率100怎么办
- jpg怎么转换bmp是什么格式的文件 bmp和jpg的区别是什么 bmp格式如何转换成jpg
- 雨林木风win7纯净版 最新雨林木风win7系统下载合集
- ps合并了图层怎么取消,ps该咋的才可以分开合并的图层