一、物理安全
創新互聯建站,為您提供重慶網站建設公司、成都網站制作公司、網站營銷推廣、網站開發設計,對服務成都不銹鋼雕塑等多個行業擁有豐富的網站建設及推廣經驗。創新互聯建站網站建設公司成立于2013年,提供專業網站制作報價服務,我們深知市場的競爭激烈,認真對待每位客戶,為客戶提供賞心悅目的作品。 與客戶共同發展進步,是我們永遠的責任!
服務器應當放置在安裝了監視器的隔離房間內,并且監視器應當保留15天以內的錄像記錄。另外,機箱、鍵盤、抽屜等要上鎖,以保證旁人即使在無人值守時也無法使用此計算機,鑰匙要放在安全的地方。
二、停止Guest帳號
在[計算機管理]中將Guest帳號停止掉,任何時候不允許Guest帳號登錄系統。為了保險起見,最好給Guest帳號加上一個復雜的密碼,并且修改Guest帳號屬性,設置拒絕遠程訪問。
三、限制用戶數量
去掉所有的測試帳戶、共享帳號和普通部門帳號,等等。用戶組策略設置相應權限、并且經常檢查系統的帳號,刪除已經不適用的帳號。
很多帳號不利于管理員管理,而黑客在帳號多的系統中可利用的帳號也就更多,所以合理規劃系統中的帳號分配。
四、多個管理員帳號
管理員不應該經常使用管理者帳號登錄系統,這樣有可能被一些能夠察看Winlogon進程中密碼的軟件所窺探到,應該為自己建立普通帳號來進行日常工作。
同時,為了防止管理員帳號一旦被入侵者得到,管理員擁有備份的管理員帳號還可以有機會得到系統管理員權限,不過因此也帶來了多個帳號的潛在安全問題。
五、管理員帳號改名
在Windows 2000系統中管理員Administrator帳號是不能被停用的,這意味著攻擊者可以一再嘗試猜測此帳戶的密碼。把管理員帳戶改名可以有效防止這一點。
不要將名稱改為類似Admin之類,而是盡量將其偽裝為普通用戶。
六、陷阱帳號
和第五點類似、在更改了管理員的名稱后,可以建立一個Administrator的普通用戶,將其權限設置為最低,并且加上一個10位以上的復雜密碼,借此花費入侵者的大量時間,并且發現其入侵企圖。
七、更改文件共享的默認權限
將共享文件的權限從“Everyon"更改為"授權用戶”,”Everyone"意味著任何有權進入網絡的用戶都能夠訪問這些共享文件。
八、安全密碼
安全密碼的定義是:安全期內無法破解出來的密碼就是安全密碼,也就是說,就算獲取到了密碼文檔,必須花費42天或者更長的時間才能破解出來(Windows安全策略默認42天更改一次密碼,如果設置了的話)。
九、屏幕保護 / 屏幕鎖定 密碼
防止內部人員破壞服務器的一道屏障。在管理員離開時,自動加載。
十、使用NTFS分區
比起FAT文件系統,NTFS文件系統可以提供權限設置、加密等更多的安全功能。
十一、防病毒軟件
Windows操作系統沒有附帶殺毒軟件,一個好的殺毒軟件不僅能夠殺除一些病毒程序,還可以查殺大量的木馬和黑客工具。設置了殺毒軟件,黑客使用那些著名的木馬程序就毫無用武之地了。同時一定要注意經常升級病毒庫 !
十二、備份盤的安全
一旦系統資料被黑客破壞,備份盤將是恢復資料的唯一途徑。備份完資料后,把備份盤放在安全的地方。不能把備份放置在當前服務器上,那樣的話還不如不做備份。
Security Accounts Manager (安全賬戶管理員服務)
啟動此服務將向其他服務發出信號: 安全帳戶管理器(SAM)已準備就緒,可以接受請求。禁用此服務將導致在 SAM 準備就緒時,無法通知系統中的其他服務,從而可能導致這些服務無法正確啟動。不應禁用此服務。系統的安全賬戶管理服務,關了就不能添加用戶,修改用戶密碼等用戶操作了,建議默認別動它。
是windows基本的管理服務,由個人PC的管轄你的計算機系統,停用這個,有很多服務 windows將無法提供
【原因】:
如果安全帳戶管理器文件 (SAM) 損壞或丟失,則會發生此問題。
【解決】:
還原或替換 SAM 文件,無法使用修復過程或恢復控制臺來解決此問題。
這些方法需要進行身份驗證,而在 SAM 文件損壞或丟失的情況下無法進行身份驗證。c:\windows\system32\config\下,將損壞的sam修復或替換。
文章題目:安全賬戶管理員服務器 安全賬戶管理器初始化0xc0000001
本文路徑:http://m.newbst.com/article16/ddshigg.html
成都網站建設公司_創新互聯,為您提供網站建設、虛擬主機、搜索引擎優化、網站維護、動態網站、關鍵詞優化
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯