Windows Server 2003 安全模板与软件更新全解析
1. 引言
在网络安全日益重要的今天,保障服务器的安全稳定运行是每个管理员的核心任务。对于 Windows Server 2003 系统,有两个关键的安全工具:安全配置与分析管理控制台以及软件更新服务。安全配置与分析管理控制台可用于测试基线安全设置,并为企业内的机器应用一致的安全配置;软件更新服务则能为企业内所有 Microsoft 系统统一应用热修复和更新。这两个工具结合使用,可在降低管理开销的同时,为网络内所有基于 Microsoft 的机器持续应用当前的安全设置。
2. 安全模板概述
安全模板是一个 Windows 初始化(.ini)文件,它列出了不同服务器类型的各种操作系统设置的配置参数。借助安全配置与分析实用程序,我们可以分析服务器的当前配置,在将系统配置与预配置模板进行比较的同时,为现有系统配置创建一个模板。安全模板主要分为以下七个领域:
- 账户策略 :决定密码策略、账户锁定策略和 Kerberos 策略。通过此部分,可配置密码复杂性、密码历史记录等密码特征,还能设置账户锁定阈值和持续时间。
- 本地策略 :确定审核策略、用户权利分配和安全选项。通过本地策略子类别,可配置系统访问设置、恢复选项、系统控制权限、账户和系统操作以及事件审核。
- 事件日志 :修改应用程序、系统和安全事件日志设置。可配置事件日志的存储能力和功能。
- 受限组 :控制安全敏感组的成员资格。该类别可强制实施组成员设置,并覆盖与受限组成员
超级会员免费看
订阅专栏 解锁全文
2372

被折叠的 条评论
为什么被折叠?



