CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

在 Windows Server 2008 中使用 SCW

作者: Jesper M. Johansson,  出处:微软, 责任编辑: 韩博颖, 
2008-05-29 10:53
  Windows Server 2008 保留了 SCW,其中使用新角色进行了更新并集成了新的 Windows 防火墙。但是,它仍像过去一样,是一款高级的管理工具。

  现在您已完成了 SCW 的“角色配置”部分,并且通过向导回顾了您所做的工作。如您在图 4 中所见,即使只是点击进入,也将明显影响计算机的攻击面。例如,由于此计算机不是“打印服务器”,没有安装打印机,因此没有必要运行后台打印程序服务。SCW 将禁用所有不需要的服务。在我们的测试服务器上,SCW 禁用了 17 个被设置为自动启动的服务,并将 42 个手动启动的服务设置为禁用。当然,您的结果会有所变化,具体取决于您的服务器配置,但是您会看到 SCW 能让您很容易地量身定制针对特定服务器的策略,从而显著减少其攻击面。

  

  图 4 SCW 总结了您所做的变更

  现在要转入的内容可能是 SCW 最重要的一部分:联网。在最初的欢迎页面之后,您会看到“Network Security Rules”(网络安全规则)对话框,如图 5 所示。它包含 SCW 提议的所有防火墙规则的列表,这些提议均基于您在前几部分中所选的角色支持。

  

  图 5 SCW 将列出它认为您会需要的所有规则

  如果在“网络”部分没有做进一步的配置,SCW 将构建防火墙规则来锁定网络接口,以便仅支持这些角色和功能而所有客户端都可以访问它们。但是要在服务器上真正优化安全性,应将 SCW 作为构建“服务器隔离”策略不可缺少的一部分。

?7?? 9 1 2 3 4 5 6 7 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i