一、權限
1、C盤只給administrators 和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。
2、如果有IIS服務運行,Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。
3、c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,設置administrator權限,另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設置只允許administrators訪問。
4、在"網絡連接"里,把不需要的協(xié)議和服務都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務,額外安裝了Qos數據包計劃程序。在高級tcp/ip設置里–"NetBIOS"設置"禁用tcp/IP上的NetBIOS(S)"。在高級選項里,使用"Internet連接防火墻",這是windows 2003 自帶的防火墻可以屏蔽端口,這樣已經基本達到了一個IPSec的功能。 TCP/IP過濾功能:設置基本的遠程、web、ftp訪問端口其他全部封閉。
相關文章