在windows2003系统中怎么设置管理我的服务器

在windows2003系统中怎么设置管理我的服务器,第1张

一、先关闭不需要的端口 我比较小心,先关了端口。只开了3389 21 80 1433(MYSQL)有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也只能一个一个的穷举爆破,你把帐号改 了密码设置为十五六位,我估计他要破上好几年,哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上 然后添加你需要的端口即可。PS一句:设置完端口需要重新启动! 还有一点,在2003系统里,用TCP/IP筛选里的端口过滤功能,使用FTP服务器的时候,只开放21端口,在进行FTP传输的时候,FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。所做FTP下载的用户看仔细点,表怪俺说俺写文章是垃圾如果要关闭不必要的端口,在\\system32\\drivers\\etc\\services中有列表,记事本就可以打开的。如果懒惰的话,最简单的方法是启用WIN2003的自身带的网络防火墙,并进行端口的改变。功能还可以!Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵,防止非法远程主机对服务器的扫描,提高Windows 2003服务器的安全性。同时,也可以有效拦截利用操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用Windows 2003构造的虚拟路由器上启用此防火墙功能,能够对整个内部网络起到很好的保护作用。 二、关闭不需要的服务 打开相应的审核策略 把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。 在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。 在运行中输入gpeditmsc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做出选择。 推荐的要审核的项目是: 登录事件 成功 失败 账户登录事件 成功 失败 系统事件 成功 失败 策略更改 成功 失败 三、磁盘权限设置 1系统盘权限设置 C:分区部分: c:\ administrators 全部(该文件夹,子文件夹及文件) CREATOR OWNER 全部(只有子文件来及文件) system 全部(该文件夹,子文件夹及文件) IIS_WPG 创建文件/写入数据(只有该文件夹) IIS_WPG(该文件夹,子文件夹及文件) 遍历文件夹/运行文件 列出文件夹/读取数据 读取属性 创建文件夹/附加数据 读取权限 c:\Documents and Settings administrators 全部(该文件夹,子文件夹及文件) Power Users (该文件夹,子文件夹及文件) 读取和运行 列出文件夹目录 读取 SYSTEM全部(该文件夹,子文件夹及文件) C:\Program Files administrators 全部(该文件夹,子文件夹及文件) CREATOR OWNER全部(只有子文件来及文件) IIS_WPG (该文件夹,子文件夹及文件) 读取和运行 列出文件夹目录 读取 Power Users(该文件夹,子文件夹及文件) 修改权限 SYSTEM全部(该文件夹,子文件夹及文件) TERMINAL SERVER USER (该文件夹,子文件夹及文件) 修改权限 2网站及虚拟机权限设置(比如网站在E盘) 3数据备份盘 数据备份盘最好只指定一个特定的用户对它有完全操作的权限。比如F盘为数据备份盘,我们只指定一个管理员对它有完全操作的权限。

windows 2003 的条件:

一、右击我的电脑——属性——远程——启用远程控制

二、在服务里,远程服务(terminal services)是开启的

三、防火墙关闭或允许远程端口通过

win7的条件

有windows2003 允许远程登录的用户名、密码。知道对方ip及端口

具备以上条件

windows键+R——mstsc——输入ip:端口

  您好,

  1、某些情况下,您可以在没有 Microsoft Windows NT 40、Windows 2000 或 Windows Server 2003 域控制器的环境中部署 Windows 2000 和 Windows Server 2003 群集节点。此方案要求至少将一个群集节点配置为域控制器。不过,在两节点群集中,如果一个节点是域控制器,则另一个节点也必须是域控制器。如果这是 Windows 2000 Datacenter 或 Windows Server 2003 Datacenter Edition Server 四节点群集,则不必将所有四个节点都配置为域控制器。但是,由于最佳做法是至少有一个备份域控制器,所以最好将其余三个节点中的至少一个节点配置为域控制器。由于 Windows 2000 和 Windows Server 2003 依赖“域名系统”(DNS),因此,如果没有支持动态更新或 SRV 记录的另一个 DNS 服务器,那么每个域控制器都必须是 DNS 服务器。

  2、要使 Windows 群集正常运行(群集服务在每个节点上启动),组成群集的节点必须能够验证群集服务域帐户,该帐户是您在 Windows 群集安装期间配置的。要达到这一目的,每个节点必须能够与域控制器建立安全通道,以验证此帐户。如果节点不能验证帐户,群集服务就不会启动。这一规则同样适用于必须先验证帐户才能启动服务的其他群集程序,例如,Microsoft SQL Server 和 Microsoft Exchange。

  3、如果您的群集部署中没有与 Windows NT 40 域、Windows 2000 域或 Windows Server 2003 域的链接,则必须将群集节点配置为域控制器,这样才能始终对群集服务帐户进行验证,从而使群集正常运行。

  4、如果群集节点与域控制器之间的连接使得链接缓慢或不可靠,应考虑让域控制器与群集共存,或将群集节点配置为域控制器。

1、点开始,控制面板。

2、点系统和安全,进入Windows防火墙,点高级设置。

3、然后点入站规则,点新建规则。

4、选中自定义,不断地点下一步,选中下列IP地址,点添加按钮。

5、输入限制的IP地址,点确定即可。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 在windows2003系统中怎么设置管理我的服务器

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情