`
todd_liu
  • 浏览: 66070 次
  • 性别: Icon_minigender_1
  • 来自: 江苏
社区版块
存档分类
最新评论

win2008server 安全配置

阅读更多
【转】系统安装 
分区:
服务器的硬盘是320G,分成了4个区,C盘做系统盘(30G),D盘做数据库和软件盘(50G),E盘做网站目录(150G),F盘做备份盘(90G),以NTFS格式对4个区进行格式化。

安装系统:
启动服务器,设置BIOS为光盘启动,重启,插入Windows2008R2安装盘至光驱中,根据提示安装操作系统。

设置登录时不弹出“管理您的服务器”窗口:
启动计算机,弹出“管理您的服务器”窗口,勾选窗口左下方的“登录时不要显示此页”。

启动自动更新:
选择初始配置任务--启动自动更新和反馈--启动自动更新和反馈。


下载并安装更新:
选择初始配置任务--下载并安装更新--更改设置--重要更新--选择下载更新,但是让我选择是否安装更新--确定

修改计算机名:
选择初始配置任务--提供计算机名和域--更改--输入计算机名--确定--重启

安装驱动:
系统安装更新完毕,进入系统,按照主板-显卡-声卡-网卡-其他设备的顺序安装各类驱动程序。

安装WEB服务器:
01.进入服务器管理器
02.选择角色,添加角色
03选择WEB服务器,下一步
04.选择除FTP服务器外的所有选项,下一步
05.安装

安装.net 3.5功能:
01.进入服务器管理器
02.选择功能,添加功能
03.选择.net Framework 3.51功能,选择Windows 进程激活服务,选择XPS查看器
04.下一步,安装

安装更新:
点击右下角更新图标,选择更新,安装更新,重启计算机。

启用父路径
打开Internet 信息服务(IIS)管理器,选择本地服务器,选择ASP,选择启用父路径,将False改为True。

远程访问服务
一.启动远程访问服务
01.选择服务器管理器--启用远程桌面
02.选择允许运行任意版本远程桌面的计算机连接(较不安全)。备注:方便多种版本Windows远程管理服务器。
03.确定
二.修改远程访问服务端口
01.在开始--运行菜单里,输入regedit,进入注册表编辑,按下面的路径进入修改端口的地方
02.HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
03.找到右侧的 "PortNumber",用十进制方式显示,默认为3389,改为(例如)6666端口
04.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
05.找到右侧的 "PortNumber",用十进制方式显示,默认为3389,改为同上的端口
06.在控制面板--Windows 防火墙--高级设置--入站规则--新建规则
07.选择端口--协议和端口--TCP/特定本地端口:同上的端口
08.下一步,选择允许连接
09.下一步,选择公用
10.下一步,名称:远程桌面-新(TCP-In),描述:用于远程桌面服务的入站规则,以允许RDP通信。[TCP 同上的端口]
11.删除远程桌面(TCP-In)规则
12.重新启动计算机

堵住资源共享隐患
打开“本地连接”界面,选择“属性”,左键点击“Microsoft网络客户端”,再点击“卸载”,在弹出的对话框中“是”确认卸载。点击“Microsoft网络的文件和打印机共享”,再点击“卸载”,在弹出的对话框中选择“是”确认卸载。

解除Netbios和TCP/IP协议的绑定
打开“本地连接”界面,选择“属性”,在弹出的“属性”框中双击“Internet协议版本(TCP/IPV4)”,点击“属性”,再点击“高级”—“WINS”,选择“禁用TCP/IP上的NETBIOS”,点击“确认”并关闭本地连接属性。

禁止默认共享
点 击“开始”—“运行”,输入“Regedit”,打开注册表编辑器,打开注册表项“HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Services\lanmanserver\parameters”,在右边的窗口中新建Dword值,名称设 为AutoShareServer,值设为“0”。

修改虚拟内存的位置或禁用虚拟内存
两者选择其一,在内存足够大的情况下可以禁用虚拟内存。如果内存不是非常大,还是修改虚拟内存到硬盘的非系统盘。一般情况下不建议禁用虚拟内存。
1、 修改虚拟内存的位置:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取 消勾选“自动管理所有驱动器的分页文件大小”,在“驱动器”选择框里面选中系统盘,选择“无分页文件”,在非系统盘如D盘,选择“自定义大小”,输入“初 始大小”和“最大值”,点击“设置”,并确认修改。
2、        禁用虚拟内存:右键点击“计算机”,选择“属性”—“高级系统设置”—“高级”—“设置”—“高级”—“虚拟内存”—“更改”,取消勾选“自动管理所有驱动器的分页文件大小”,对所有驱动器都选择“无分页文件”,然后点击“设置”并确认修改。

本地安全策略
更改管理员账号和来宾账号
本地策略-安全选项-账户,重命名系统管理员账户,把Administrator改名。重命名来宾账户,把Guest用户改名为Administrator,不过是什么权限都没有的那种,然后打开记事本,一阵乱敲,复制,粘贴到"密码"里去。

组策略
计算机配置—Windows设置—安全设置—本地策略—安全选项
交互式登陆:不显示最后的用户名(启用)

关闭自动播放
控制面板,自动播放,取消勾选,保存。
点 击“开始”—“运行”,输入“Gpedit.msc”,打开组策略编辑器,依次展开“计算机配置”—“管理模板”—“Windows组件”,在右侧窗口找 到“自动播放策略”选项并打开,双击右侧关闭自动播放,在打开的对话框上部选择“已启用”,在对话框下部选择“所有驱动器”,点击“确定”完成设置。

备份系统
至此重启服务器,对刚刚做好的操作系统做一个GHOST。
分享到:
评论

相关推荐

    win server2008 服务器配置全截图

    在本压缩包文件中,我们可以看到一系列关于Windows Server 2008服务器配置的截图,这些截图涵盖了DHCP(动态主机配置协议)和DNS(域名系统)等关键网络服务的设置过程。以下是对这些知识点的详细说明: 1. **...

    WINDOWS server 2008 r2,win2012 r2 服务器安全加固实战

    阿里云windows Server 2008 R2默认居然没有启用防火墙。2012可能也是这样的,不过这个一定要检查! 补丁更新 启用windows更新服务,设置为自动更新状态,以便及时打补丁。不要用360了,360安全卫士不支持2008补丁的...

    T140_win2008server.rar

    Windows Server 2008 R2是微软公司发布的一款企业级操作系统,它在Windows Server 2008的基础上进行了诸多性能优化和功能增强,为用户提供了一个稳定、安全且高效的服务器环境。对于Dell PowerEdge T140服务器而言,...

    Win2003服务器安全配置完全版

    《Win2003服务器安全配置完全版》深入探讨了Windows Server 2003操作系统在服务器环境中的安全强化策略。这一主题对于保障企业网络基础设施的安全性至关重要,尤其是在信息化日益发达的今天。Win2003作为曾经广泛...

    haneWIN NFS Server

    在Windows环境中安装并配置haneWIN NFS Server,可以让你的Windows机器成为NFS网络的一部分,从而与其他运行NFS的系统(如Linux或Unix)进行文件共享。以下是一些关于使用haneWIN NFS Server的关键知识点: 1. **...

    windows server 2008R2 上安装配置SSH.docx

    在Windows Server 2008 R2上安装和配置SSH是一项关键任务,它允许系统管理员通过安全外壳(SSH)协议远程访问服务器。SSH提供了一种加密的网络通信方式,确保了传输数据的安全性,尤其适合在不安全的网络环境中进行...

    win server 2008raid 驱动大全qudong.rar

    "win server 2008 raid驱动大全qudong.rar"这个压缩包文件,包含了针对Windows Server 2008系统的一系列RAID驱动,是系统管理员必备的资源库。 1. RAID类型及其优势: - RAID 0:数据条带化,提高读写速度,但无...

    Windows_server_2008_R2安装金蝶K3WISE中间层安装与配置。

    - 打开“MSDTC”选项中的“安全配置”,确保“网络DTC访问”、“网络事务”和“XA事务”选项已被启用。 4. **账号管理:** - 修改默认的Administrator账号名称至不常用的名称,如Admin,以避免客户端登录时发生...

    Win10可用的Microsoft SQL Server 2008 Native Client

    安装和配置SQL Server 2008 Native Client在Win10上需要注意以下几点: - 确保系统兼容:虽然SQL Server 2008可能较旧,但Native Client组件经过优化可以在Win10上运行。 - 遵循安装指南:按照官方提供的步骤安装,...

    使用winserver2019_st搭建和配置ad和adfs服务器

    在配置之前,需要为两台服务器分配静态IP地址,并关闭防火墙以及IE的增强安全配置。 接下来是域控制器的安装和配置: 1. 配置IP地址后,需要将ADFS服务器的DNS设置指向域控制器的IP地址。 2. 更改域控制器服务器...

    win7 64KEPServerOPCDCOM配置

    Win7 64位和Windows Server 2008 R2、Windows Server 2012 R2通用OPC DCOM配置 Win7 64位和Windows Server 2008 R2、Windows Server 2012 R2通用OPC DCOM配置是指在Win7 64位和Windows Server 2008 R2、Windows ...

    win server 2008 R2 安全策略配置

    自己用来存档备份的,里边策略很简单,大家在其他地方也能找到相关方法,这个资源不是很推荐大家下载。见谅~

    WIN2008+sqlserver2008 iscsi存储集群配置详细过程

    ### WIN2008+sqlserver2008 iscsi存储集群配置详细过程 #### 一、系统结构 本文档详细介绍了如何配置基于Windows Server 2008和SQL Server 2008的iscsi存储集群。该集群主要用于提供高可用性和数据冗余性,确保...

    win server 2008域设置

    ### Win Server 2008域设置:活动目录服务部署详解 #### 一、概述 在企业级网络环境中,为了实现资源的集中管理和用户权限的高效控制,常常需要部署活动目录(Active Directory, AD)。本文将详细介绍如何在...

    win2008 oracle ODBC数据源配置

    Win2008 Oracle ODBC 数据源配置是指在 Windows Server 2008 操作系统中配置 Oracle 数据库的 ODBC 连接,以便于应用程序能够连接到 Oracle 数据库。下面是配置步骤的详细说明: 一、环境准备 首先,需要在 Win...

    haneWIN TFTP Server1.5.6

    2. **安全特性**:虽然TFTP本身不支持复杂的认证机制,但haneWIN TFTP Server可能包含了一些安全选项,如限制可连接的IP地址或子网,以防止未经授权的访问。 3. **日志记录**:为了便于监控和故障排查,该软件可能...

    haneWIN DHCP Server 3.0.26

    在安装和配置方面,haneWIN DHCP Server 3.0.26以其用户友好的界面和简单的配置流程赢得了用户的赞誉。即便是对网络管理不熟悉的技术人员,也能轻松上手。配合详细的在线帮助文档,用户可以快速了解如何设置IP范围、...

    HaneWin DHCP Server 3.0.29

    《深入理解HaneWin DHCP Server 3.0.29:构建高效动态IP分配系统》 在现代网络环境中,DHCP(Dynamic Host Configuration Protocol)服务器扮演着至关重要的角色,它负责自动分配、回收和管理网络设备的IP地址,极...

    win2008 在Server Core模式下安装和管理Hyper

    总之,Windows Server 2008在Server Core模式下的Hyper-V管理是一门深奥的技术,但通过学习和实践,你可以充分利用其优点,构建和管理高效、安全的虚拟化环境。无论是通过PowerShell、RSAT还是WMI,掌握这些工具和...

Global site tag (gtag.js) - Google Analytics