2019年Windows服务器安全设置攻略-word范文 (6页)

合集下载

2019-Windows XP的另类垃圾排毒攻略大盘点-word范文模板 (7页)

2019-Windows XP的另类垃圾排毒攻略大盘点-word范文模板 (7页)

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

Windows XP的另类垃圾排毒攻略大盘点

一、资源管理器的右键菜单

1、删除右键菜单中的多余项

大家都知道,许多软件在安装时,首先要把自身的安装文件解压缩到一个

临时目录(一般为 Windows文件夹下的Temp目录),如WinZip等工具,然后再

进行安装。

如果软件设计有疏忽或者系统有问题,当安装结束后,这些临时文件就会

变得并不“临时”,成为硬盘里的一堆垃圾,往往它们是以*.tmp的面孔出现的;在软件的运行过程中通常会产生一些临时交换文件,比如一些程序工作时产生的形如*.old、*.bak这样的备份文件,杀毒软件或系统软件检查硬盘时生成

的备份文件等;而软件被卸载后,也会在硬盘中留下一些文件夹、*.dll文件、*.hlp文件和注册表键值以及形形色色不知名的小东西,成为货真价实的垃圾。

事实上我们正常卸载某个应用程序后,右键菜单中也会遗留下一些不再需

要的项目,同样需要将其删除。这些遗留项目一般都存放在这里。

“HKEY_CLASSES_ROOT*shellexContextMenuHandlers”

如果是只对文件夹有效的项目,则存放在这几个地方

“HKEY_CLASSES_ROOTDirectoryshell”

“HKEY_CLASSES_ROOTDirectoryshellexContextMenuHandlers”

有时在“HKEY_CLASSES_ROOTFoldershell”

2019年xp系统投影仪扩展设置-优秀word范文 (6页)

2019年xp系统投影仪扩展设置-优秀word范文 (6页)
1. 打开独立显卡设置,我的是NVIDIA控制面板,选择设置多个显示器(图
3);
图3
2. 把模拟显示器(2的1)关掉(图4);
图4
3. 将鼠标放在3上,点击右键选择复制—1(图5),这样3(投影仪)就复制1(显
示器)了(图6);

5
图6
4. 点击应用,大功告成,PrtSc键截图,没有那空荡荡令人烦的壁纸了(图7),投影
——
3、四个选项的解释:
仅计算机:不切换到外接显示器或投影机上
复制:在计算机和投影机上都显示同样的内容,就是PC可以看,投影仪也可以看,通常教学时选择这个就OK
扩展:增加你笔记本显示屏的显示空间,把笔记本显示屏变大,可以放更多窗口在桌面。 仅投影仪:如果是本本,你可以合上笔记本,直接看外接显示器就好了。这个适合播放电影什么的。
④ 方法三:使用功能键Fn是Function(功能)一词的简写,几乎所有的笔记本电脑都有Fn键,它的作用就是和其他按键组成组合键,实现硬件的调节和切换功能。这里需要另外一个键,键盘按键上面有一个笔记本屏幕的按键,联想笔记本为F4.用Fn+F4切换。 ⑤ 一般情况需要多切换几次:
⑥ 第一次切换,投影仪显示,电脑不显示;
(图7)
外接设备显示笔记本中播放的全屏幕视频,而笔记本执行其他操作时不会影响外接视频的全屏幕播放(类似于扩展桌面的双屏显示)的实现方法。

2019-Windows系统“安全模式”小知识-范文word版 (2页)

2019-Windows系统“安全模式”小知识-范文word版 (2页)

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

Windows系统“安全模式”小知识

Windows系统“安全模式”其实很简单,只要在启动时不停地按F8就能进

入安全模式,就会出现选项菜单,再用键盘上的上下光标键进行选择即可进入

不同的启动模式。选项菜单包括了以下几个:

1.安全模式

只使用基本文件和驱动程序。如鼠标(USB串行鼠标除外)、监视器、键盘、硬盘、基本视频、默认系统服务等,但无网络连接。

如果采用安全模式也不能成功启动计算机,则可能需要使用恢复控制台功

能来修复系统。

2.带网络连接的安全模式

在普通安全模式的基础上增加了网络连接。但有些网络程序可能无法正常

运行,如MSN等,还有很多自启动的应用程序不会自动加载,如防火墙、杀毒

软件等。所以在这种模式下一定不要忘记手动加载,否则恶意程序等可能会入

侵在你修复电脑的过程中。

3.带命令行提示符的安全模式

只使用基本的文件和驱动程序来启动,在登录之后,屏幕上显示命令提示符,而非Windows图形界面。

说明:在这种模式下,如果你不小心关闭了命令提示符窗口,屏幕会全黑。可按下组合键Ctrl+Alt+Del,调出“任务管理器”,单击“新任务”,再在弹

出对话框的“运行”后输入“C:WINDOWSexplorer.exe”,可马上启动Windows XP的图形界面,与上述三种安全模式下的界面完全相同。如果输入

“c:windowssystem32cmd”也能再次打开命令提示符窗口。事实上,在其它的

Windows 2003下WEB服务器安全设置攻略

Windows 2003下WEB服务器安全设置攻略

一、安装补丁

安装好Windows 2003操作系统之后,在托管之前一定要完成补丁的安装,配置好网络后,最好安装上SP1,然后点击开始选择Windows Update,安装所有的关键更新。

二、安装杀毒软件

目前的杀毒软件种类很多,其中瑞星、诺顿、卡巴斯基等都是很不错的选择。不过,也不要指望杀毒软件能够杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。

三、设置端口保护和防火墙

Windows 2003的端口屏蔽可以通过自身防火墙来解决,这样比较好,比筛选更有灵活性,桌面—>网上邻居—>属性—>本地连接—>属性—>高级—>Internet连接防火墙—>设置,把服务器上面要用到的服务端口选中,例如:一台WEB服务器,要提供WEB(80)、FTP(21)服务及远程桌面管理(3389),在“FTP 服务器”、“WEB服务器(HTTP)”、“远程桌面”前面打上对号,如果你要提供服务的端口不在里面,你也可以点击“添加”铵钮来添加,具体参数可以参照系统里面原有的参数。然后点击确定。

注意:如果是远程管理这台服务器,请先确定远程管理的端口是否选中或添加。

1、权限设置的原理

1)WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在开始→程序→管理工具→计算机管理→本地用户和组,管理系统用户和用户组。

2)NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。文件(夹)上右键→属性→安全,在这里管理NTFS文件(夹)权限。

2019-解决Windows系统死机的方法-推荐word版 (2页)

2019-解决Windows系统死机的方法-推荐word版 (2页)

2019-解决Windows系统死机的方法-推荐word版

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

解决Windows系统死机的方法

在升级BIOS之前,应断定所升级的BIOS版别,一起应先保留一下原先的

版别,避免升级错误而使体系无法发动。下面是jy135小编收集整理的解决Windows系统死机的方法,欢迎阅读。

解决Windows系统死机技巧

1.对来历不明的软盘和光盘,不要简单运用,对E-mail中所附的软件,要用KV300、瑞星等杀毒软件查看后再运用,避免传染病毒后,是体系死机。

2.在替换电脑配件时,必定要插好,由于配件触摸不良会导致体系死机。

3.BIOS设置要恰当,尽管主张将BIOS设置为最优,但所谓最优并不是最

佳的,有时最优的设置反倒会导致发动或许运转死机。

4.最佳配备稳压电源,避免电压不稳导致死机。

5.在卸载软件时,不要删去同享文件,由于某些同享文件能够被体系或许

其他程序运用,一旦删去这些文件,会使应用软件无法发动而死机,或许呈现

体系运转死机。

6.CPU、显示卡等配件不要超频过高,要注意温度,不然,在发动或运转时会不可思议地重启或死机。

7.在应用软件未正常结束时,别封闭电源,不然会形成体系文件损坏或丢掉,导致主动发动或许运转中死机。关于Windows98/201X/NT等体系来说,这

点非常重要。

8.在装置应用软件傍边,若呈现提示对话框“是否掩盖文件”,最佳挑选

不要掩盖。由于一般当时体系文件是最佳的,不能依据时刻的先后来决定掩盖

2019年共享文件夹访问不了-范文模板 (11页)

2019年共享文件夹访问不了-范文模板 (11页)

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

共享文件夹访问不了

篇一:为什么ping通了却不能访问共享文件夹

1.检查guest账户是否开启

XP默认情况下不开启guest账户,因此些为了其他人能浏览你的计算机,请启用guest账户。同时,为了安全请为guest设置密码或相应的权限。当然,也可以为每一台机器设置一个用户名和密码以便计算机之间的互相访问。

2.检查是否拒绝Guest用户从网络访问本机

当你开启了guest账户却还是根本不能访问时,请检查设置是否为拒绝guest 从网络访问计算机,因为XP默认是不允许guest从网络登录的,所以即使开了guest也一样不能访问。在开启了系统Guest用户的情况下解除对Guest账号的限制,点击“开始→运行”,在“运行”对话框中输入“GPEDIT.MSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“GUEST”账号。这样其他用户就能够用Guest账号通过网络访问使用Windows XP系统的计算机了。

3.改网络访问模式

XP默认是把从网络登录的所有用户都按来宾账户处理的,因此即使管理员从网络登录也只具有来宾的权限,若遇到不能访问的情况,请尝试更改网络的访问模式。打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“仅来宾—本地用户以来宾身份验证”,更改为“经典:本地用户以自己的身份验证”。

客户端连接不上服务器全攻略

客户端连接不上服务器全攻略

客户端连接不上服务器全攻略

2010-01-1600:04

检查步骤:

1.网络是否通?

方法:ping服务器名称/ip-t

如果网络不通,就让用户查找网络原因;

如果网络是通的,继续……

2.尝试使用ip地址登录服务器

如果无效,继续……

3.配置hosts文件,将服务器+ip加入(路径:

C:\WINNT\system32\drivers\etc\hosts)

如果配置hosts文件无效,网络解析失效,将应用服务器配置(开始-程序-用友ERP-U8-系统服务-应用服务器配置)中的数据服务器改为IP地址,工作站改为IP登录;

如果依然无效,继续……

4.是否跨网段,若是,在ip高级选项中“wins”设置中将服务器的ip添加进去。

5.查看服务器的ip设置是静态ip还是自动获取?

若是自动获取,则要求用户改成静态ip;

6.是否多网卡,若是,禁用其中一个。

7.端口是否畅通?

方法:telnet服务器名/ip端口号(sqlsever1433、ufsoft4630、web80)

8.有防火墙?winxp、win2003的自带防火墙,或者商用防火墙软件

方法:关闭防火墙

若客户不愿关闭,则设置防火墙,开放1433,4630,80端口

9.无防火墙?经过telnet测试,1433不通(4630是通的),导致软件无法连接数据库的情况

方法:A、若是win2003,则检查sqlserver是否安装了sp3补丁,没有安装补丁的话1433端口是无法开通的;(如果确实安装了补丁,则参考下面的方案)

B、如果确实安装了补丁,则参考下面的方案:对于winxp、win2003,由于windows的msdtc安全设置的原因,也会导致1433不通。处理方法:进入windows 管理工具下面的组件服务,然后“组件服务-电脑-我的电脑-右键属性-msdtc-安全设置”将“安全设置”中的“允许远程客户端”、“允许远程控制”“允许出站”“允许入站”“不进行验证”等全部设置上。然后1433就可以通了。

2019年windows无法访问指定设备路径或文件解决方法-word范文模板 (2页)

2019年windows无法访问指定设备路径或文件解决方法-word范文模板 (2页)

2019年windows无法访问指定设备路径或文件解决方法-word范文模板

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! == windows无法访问指定设备路径或文件解决方法

导语:产生这个错误是因为你的系统分区采用ntfs分区格式,并且没有设置管理员权限。以下是小编整理的有关电脑故障维护的知识,希望对您有所帮助。

解决办法:

1、查看c盘属性,切换到"安全"选项卡,然后点"添加",选择一个管理员账号,点"确定"。然后用这个管理员账号登陆即可(注销或重启电脑)。

2、系统有病毒,并且有可能被修改了文件关联.解决办法就是杀毒和恢复

文件关联.网上有专门修复文件关联的软件,搜索一下就好。

3、系统中安装有安全软件,比如system safety monter软件。

4、关闭杀毒软件和防火墙试试看。

5、右键点击X盘(X代表磁盘分区,如D盘、E盘...),“属性”——“安全”——选择你当前登陆的用户名,如“Administrator”等,将“Administrator的权限”下面的“允许”项目全部打钩,确定。

另外还可以点击“添加”——“高级”——打开‘选择用户或组’对话框,——点选“立即查找”,将出现本机所有用户组,选择当前用户,“确定”,

重复上面的步骤,“允许”项目全部打钩,再确定,应该就可以运行F盘所有

的exe文件了。

还不行的话,右键点击X盘(X代表磁盘分区,如D盘、E盘...),“属性”——“安全”——;选择“组或用户名称”里当前的登陆用户名,点“高级”——“所有者”——“目前该项目的所有者”栏目会显示“S- 1-5-21-147001333-1580818891-1708537768-500”这一串;点选‘名称’里的用户名,

2019年WIN10正式版默认浏览器没有Edge选项该怎么办-范文word版 (1页)

2019年WIN10正式版默认浏览器没有Edge选项该怎么办-范文word版 (1页)

2019年WIN10正式版默认浏览器没有Edge选项该怎么办-范文word版

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

WIN10正式版默认浏览器没有Edge选项该怎么办

Windows10专业版系统内置的Edge浏览器因为其强大的功能,而一直深受

广大用户们的喜爱。不过,有朋友在默认应用设置中修改web浏览器时,却发

现里面没有Edge选项,这该怎么办呢?下面电脑知识小编就给大家分享下该

问题的解决方法。

第一步、首先可以使用组合键win+x打开菜单,并直接选择“控制面板”。

第二步、然后可以在窗口中,直接点击“默认程序”。

第三步、接着可以直接点击“设置默认程序”。

第四步、最后可以在界面中,直接选择“Microsoft Edge”,并点击右侧

的“将此程序设置为默认值”,点击确定。

综上所述,便是Win10专业版默认浏览器找不到edge选项的方法,如果朋友们遇到类似的情况,不妨根据此文的步骤来进行操作。

2019年Win8系统WiFi自动关闭怎么办-范文word版 (1页)

2019年Win8系统WiFi自动关闭怎么办-范文word版 (1页)

2019年Win8系统WiFi自动关闭怎么办-范文word版

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

Win8系统WiFi自动关闭怎么办

因为WiFi本来就是Win8系统中一种比较耗电的行为,所以有些节电模式

会自动关闭WiFi,如果想要保持Win8系统WiFi连接畅通,就要关闭休眠或者

节电模式。下面是jy135小编收集整理的Win8系统WiFi自动关闭怎么办,欢

迎阅读。

原因分析:

休眠后内存中的程序都暂时存放到硬盘中,以最小消耗切换到待机,等从

休眠模式恢复后才从硬盘中读取到内存中,休眠状态下是无法保持网络连接的。

方法如下:

如果你外出后一定想保持网络连接,而屏幕又是黑掉的,可以在右下角点

击电池图标-——选择“更多电源选项”——“更改计划设置”——把“使计算机进入休眠状态”设置为从不,把“关闭显示器”设置为10分钟,当你外出不使用显示器的时候屏幕自动黑掉,但是计算机仍然有网络。

因为WiFi本来就是Win8系统中一种比较耗电的行为,所以有些节电模式

会自动关闭WiFi,如果想要保持Win8系统WiFi连接畅通,就要关闭休眠或者

节电模式。

2019年行距28磅怎么设置-word范文 (8页)

2019年行距28磅怎么设置-word范文 (8页)
(三)表述要准确无误。在上行文中,向上级领导机关汇报情况,反映问题,请示工作,都必须真实、客观、全面,不可弄虚作假。在平行文中,与有关部门商洽工作,求得支持和帮助,需要真实、准确地通报情况,不允许相互欺瞒。在下行文中,上级向下级发出指示或批复,也要切合实际,不能盲目指挥。衡量一件公文在文字上是否准确无误,有这样一些标准:传达党和国家的方针政策和有关规定不走样;反映客观实际情况不片面;立场、态度、观点不含糊其辞;前后文不自相矛盾;语言合乎逻辑,不致产生歧意;引文与引文出处,具体数字、人名、地名、时间、地点不出现错误。
二、主标题(又称一级标题)
黑体加粗四号
三、二级标题
楷体GB-2312
四、三级标题和正文
仿宋GB-2312
如何写好公文
一、要写好公文,就要有正确态度和奉献精神。
二、要写好公文,就要较好地掌握党的方针政策和国家的法律法规,不断提高政治理论水平,注意学好上级文件,吃透上级精神。
三、要写好公文,就要熟悉情况,全面准确地掌握第一手材料。
怎样写公文(重点)
公文写作是一项综合性、技术性、业务性工作。一个称职的机关干部(不仅仅是文书、秘书、档案工作者,而且包括全体机关干部),应当具有较高的文书处理能力和公文写作水平。严格意义上的公文写作水平,是公文写作者理论水平、文化水平、业务水平、技术水平、知识水平和文字水平的综合反映。
一、公文的形式与要求

2019年笔记本权限设置的技巧-word范文模板 (1页)

2019年笔记本权限设置的技巧-word范文模板 (1页)

2019年笔记本权限设置的技巧-word范文模板

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

笔记本权限设置的技巧

一、一般笔记本电脑在硬件层次上,在BIOS中有如下三个密码:

1、Supervisor Password(超级用户密码或监督密码)

2、User Password(用户密码)

3、HDD User Password(硬盘用户密码)

软件方面的操作权限控制,则与相关的操作系统的操作方式完全一样

二、密码设置:

1、如果同时设置了Supervisor Password和User Password,可以用两者

中的任何一个进入BIOS或系统。如果用User Password进入BIOS,则Supervisor Password和HDD User Password变得不可以设置;若用Supervisor Password进入BIOS,则可以设置三者。因为Supervisor Password的权限要高于User Password。

2、如果只设置了User Password和HDD User Password,则必须先以User Password进入BIOS,清除User Password,保存退出后,再进入BIOS修改HDD User Password。

3、一般的笔记本,如果提供了HDD User Password设置,其实也只用于加密硬盘本身,与BIOS设置关系不大。

三、忘记密码怎么办?

Supervisor Password和User Password如果遗忘了,可以通过软件刷新BIOS、汇编、硬件清除BIOS等方式去掉密码;但如果忘了HDD User Password,则基本上宣判了死刑,只有换掉硬盘一条途径。

WindowsRDP的RCE漏洞分析和复现(CVE-2019-0708)

WindowsRDP的RCE漏洞分析和复现(CVE-2019-0708)

WindowsRDP的RCE漏洞分析和复现(CVE-2019-0708)

0x00 漏洞描述

Windows系列服务器于2019年5⽉15号,被爆出⾼危漏洞,该漏洞影响范围较⼴如:windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利⽤⽅式是通过远程桌⾯端⼝3389,RDP协议进⾏攻击的。这个漏洞是今年来说危害严重性最⼤的漏洞,跟之前的勒索,永恒之蓝病毒差不多。CVE-2019-0708漏洞是通过检查⽤户的⾝份认证,导致可以绕过认证,不⽤任何的交互,直接通过rdp协议进⾏连接发送恶意代码执⾏命令到服务器中去。如果被攻击者利⽤,会导致服务器⼊侵,中病毒,像WannaCry 永恒之蓝漏洞⼀样⼤规模的感染。2019年9⽉7⽇晚上凌晨1点左右,metaspolit更新了漏洞利⽤程序

在2019年5⽉,微软发布了针对远程代码执⾏漏洞CVE-2019-0708的补丁更新,该漏洞也称为“BlueKeep”,漏洞存在于远程桌⾯服务(RDS)的代码中。此漏洞是预⾝份验证,⽆需⽤户交互,因此具有潜在武器化蠕⾍性性漏洞利⽤的危险。如果成功利⽤此漏洞,则可以使⽤“系统”权限执⾏任意代码。Microsoft安全响应中⼼的建议表明这个漏洞也可能会成为⼀种蠕⾍攻击⾏为,类似于Wannacry和EsteemAudit等攻击⾏为。由于此漏洞的严重性及其对⽤户的潜在影响,微软采取了罕见的预警步骤,为不再受⽀持的Windows XP操作系统发布补丁,以保护Windows⽤户。

2019年WIN201X序列号 (精选)-范文模板 (6页)

2019年WIN201X序列号 (精选)-范文模板 (6页)

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

WIN201X序列号 (精选)

win201X序列号

win201X序列号,部分win201X序列号经过测试

Windows201X的序列号:

JB88F-WT2Q3-DPXTT-Y8GHG-7YYQY

windows201X序列号:

cky24-q8qrh-x3kmr-c6bcy-t847y

win201X有三种版本:

win201X Enterprise Server: QW32K-48T2T-3D2PJ-DXBWY-C6WRJ win201X Standard Server: M6RJ9-TBJH3-9DDXM-4VX9Q-K8M8M win201X Web Server: D42X8-7MWXD-M4B76-MKYP7-CW9FD

###########################################

201X序列号,windows201X序列号,win201X序列号!

201X序列号,windows201X序列号,win201X序列号!

Windows.201X.Enterprise.Edition.SP1:

FFK3M-T96TB-C4HW9-GQKRJ-HV67M

FF38J-F4HVH-PRPR7-KK3MK-CPFDY

HB232-TMYVR-M3QTG-QHH4P-TBH3Y

JGDM7-R99DD-CJ9YP-F46R4-V8RDY

2019年win8.1异常锁屏-推荐word版 (5页)

2019年win8.1异常锁屏-推荐word版 (5页)

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

win8.1异常锁屏

篇一:win8去开机锁屏界面

win8/win8.1禁用锁屏开机直接进入登录界面教程

更新时间:201X-06-01 11:29

? 来源:本站小编

? 浏览:117次 ?

随着微软最新系统发布,也很多用户开慢慢接受了win8和win8.1系统,使用过win8或win8的用户应该都知道,在电脑开机后会出现一张锁屏的壁纸,不能够直接进入登录界面,很是麻烦。如果要直接登录操作桌面的话,那么可以通过修改注册表和第三方软件进行相关设置,下面豆豆介绍的就是通过更改注册表来达到这种效果教程。

方法一:使用注册表编辑器

1、首先,来到开始屏幕,输入regedit,敲击回车键。(注意,要在管理员权限下开启注册表编辑器,否则你没法更改其内容。)

2、来到以下路径:

计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows

3、右键点击Windows文件夹,选择“新建”-“项”(Key),命名为Personalization,选定。

4、选择Personalization条目后,在窗口右侧右键点击,创建一个新的DWORD (32-bit value)注册表条目,然后命名为NoLockScreen,双击该条目,然后将其值从0更改为1。

5、关闭注册表编辑器,重启计算机。

方法二:使用本地组策略(Local Group Policy)编辑器

第2章 启用Hyper-V角色 - Windows Server 2019 Hyper-V虚拟化管理实践(附光盘)word资料11页

第2章 启用Hyper-V角色 - Windows Server 2019 Hyper-V虚拟化管理实践(附光盘)word资料11页

第2章启用H y p e r-V角色

Windows Server 2019 GUI部署环境中,Hyper-V以角色的方式提供,只是没有启动而已。管理员通过“添加角色和功能”向导启用该角色即可。Hyper-V角色运行在Windows Server 2019之上,就像一个应用程序一样运行在操作系统之上。计算机重启之前原系统是一个完整的操作系统,但重启之后原操作系统变成一个虚拟环境,原操作系统不再是控制所有硬件的实体机系统,而是一个仅具备管理权限的虚拟机系统。Hyper-V在原有操作系统和硬件之间创建了一个Hypervisor层,实体操作系统转变成一台虚拟机,之上运行的Windows Server 2019仅仅控制着CPU、内存以及网卡,其余的硬件控制被Hypervisor接管。本章介绍Hyper-V 角色部署过程。

2.1安装H y p e r-V角色和管理工具

Windows Server 2019 GUI安装完成后,通过“添加角色和功能”向导启用Hyper-V角色。本例以安装Windows Server 2019 GUI独立服务器为例说明。安装Hyper-V角色过程中,选择名称为“内网”的网卡作为虚拟网络交换机。注意,部署Hyper-V角色前后“内网”网卡发生的变化。

2.1.1 计算机配置

案例计算机是独立服务器,没有添加到域中,使用完整模式安装Windows Server 2019操作系统,计算机配置如图2-1所示,符合部署Hyper-V角色的基本条件。

图2-1 系统属性窗口

2.1.2 向导部署Hyper-V角色

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

本文部分内容来自网络整理,本司不为其真实性负责,如有异议或侵权请及时联系,本司将立即删除!

== 本文为word格式,下载后可方便编辑和修改! ==

Windows服务器安全设置攻略

前言

其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。

本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解可能略嫌少了点。

基本的服务器安全设置

安装补丁

安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是201X则确定安装上了SP4,如果是201X,则最好安装上SP1,然后点击开始→WindowsUpdate,安装所有的关键更新。

安装杀毒软件

虽然杀毒软件有时候不能解决问题,但是杀毒软件避免了很多问题。我一直在用诺顿201X,据说201X可以杀木马,不过我没试过。还有人用瑞星,瑞星是确定可以杀木马的。更多的人说卡巴司机好,不过我没用过。

不要指望杀毒软件杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。

设置端口保护和防火墙、删除默认共享

都是服务器防黑的措施,即使你的服务器上没有IIS,这些安全措施都最好做上。这是阿江的盲区,大概知道屏蔽端口用本地安全策略,不过这方面的东西网上攻略很多,大家可以擞出来看看,晚些时候我或者会复制一些到我的网站上。

权限设置

阿江感觉这是防止ASP漏洞攻击的关键所在,优秀的权限设置可以将危害

减少在一个IIS站点甚至一个虚拟目录里。我这里讲一下原理和设置思路,聪

明的朋友应该看完这个就能解决问题了。

权限设置的原理

WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。

在【开始→程序→ 管理工具→计算机管理→本地用户和组】管理系统用户

和用户组。

NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后

我们可以确定每个分区对每个用户开放的权限。【文件(夹)上右键→属性→

安全】在这里管理NTFS文件(夹)权限。

IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用

户(现在暂且把它叫“IIS匿名用户”),当用户访问你的网站的.ASP文件的

时候,这个.ASP文件所具有的权限,就是这个“IIS匿名用户”所具有的权限。

权限设置的思路

要为每个独立的要保护的个体(比如一个网站或者一个虚拟目录)创建一

个系统用户,让这个站点在系统中具有惟一的可以设置权限的身份。

在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控

制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。

设置所有的分区禁止这个用户访问,而刚才这个站点的主目录对应的那个

文件夹设置允许这个用户访问(要去掉继承父权限,并且要加上超管组和SYSTEM组)。

这样设置了之后,这个站点里的ASP程序就只有当前这个文件夹的权限了,从探针上看,所有的硬盘都是红叉叉。

我的设置方法

我是先创建一个用户组,以后所有的站点的用户都建在这个組里,然后设

置这个组在各个分区没有权限或者完全拒绝。然后再设置各个IIS用户在各在

的文件夹里的权限。

因为比较多,所以我很不想写,其实知道了上面的原理,大多数人都应该

懂了,除非不知道怎么添加系统用户和組,不知道怎么设置文件夹权限,不知

道IIS站点属性在那里。真的有那样的人,你也不要着急,要沉住气慢慢来,

具体的方法其实自己也能摸索出来的,我就是这样。当然,如果我有空,我会

写我的具体设置方法,很傲能还会配上图片。

改名或卸载不安全组件

不安全组件不惊人

我的在阿江探针1.9里加入了不安全组件检测功能(其实这是参考7i24的代码写的,只是把界面改的友好了一点,检测方法和他是基本一样的),这个功能让很多站长吃惊不小,因为他发现他的服务器支持很多不安全组件。

其实,只要做好了上面的权限设置,那么FSO、XML、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹或者站点的权限。那个欢乐时光更不用怕,有杀毒软件在还怕什么时光啊。

最危险的组件是WSH和Shell,因为它可以运行你硬盘里的EXE等程序,比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。

谨慎决定是否卸载一个组件

组件是为了应用而出现的,而不是为了不安全而出现的,所有的组件都有它的用处,所以在卸载一个组件之前,你必须确认这个组件是你的网站程序不需要的,或者即使去掉也不关大体的。否则,你只能留着这个组件并在你的ASP程序本身上下工夫,防止别人进来,而不是防止别人进来后SHELL。

比如,FSO和XML是非常常用的组件之一,很多程序会用到他们。WSH组件会被一部分主机管理程序用到,也有的打包程序也会用到。

卸载最不安全的组件

最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,(以下均以WIN201X为例,如果使用201X,则系统文件夹应该是C:WINDOWS)

regsvr32/uC:WINNTSystem32wshom.ocx

delC:WINNTSystem32wshom.ocx

regsvr32/uC:WINNTsystem32shell32.dll

delC:WINNTsystem32shell32.dll

然后运行一下,WScript.Shell,Shell.application,work就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

改名不安全组件

需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

相关文档
最新文档