• 采用光盘进行安装 • 将系统安装在NTFS分区上 • 系统、数据、应用程序应安装在不同的分区 • 只安装必需的组件、服务和协议 • 及时下载安装最新的补丁 SUS • 制作紧急修复盘
– rdisk /s (NT) – 开始-附件-系统工具-备份
精品课件
Windows 系统安全配置
• 物理安全 • 使用NTFS格式分区 • 停掉Guest 账号 • 限制不必要的用户数量 • 把系统administrator账号改名 • 创建一个陷阱账号 • 把共享文件的权限从”everyone”组改成“授权用户” • 使用安全密码
网络安全防护
精品课件
Windows2003
• Windows系统服务
• 服务包括三种启动类型:自动,手动,禁用 *自动 - Win 2000启动时自动加载服务 *手动 - Win 2000启动时不自动加载服务,在需要的时候手动开启 *禁用 - Win 2000启动的时候不自动加载服务,在需要的时候选择 手动或者自动方式开启服务,并重新启动电脑完成服务的配置 – HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service 底下每 一笔服务项目子项都有一个 Start 数值, 该数值内容所记录的就 是服务项目驱动程式该在何时被加载。 – 目 前微软对 Start 内容的定义有 0、1、2、3、4 等五种状态, 0、 1、2 分别代表 Boot、 System、Auto Load 等叁种意义。而 Start 数值内容为 3 的服务项目代表让使用 者以手动的方式载入 (Load on demand), 4 则是代表停用的状态, 也就是禁用。
精品课件
Windows2003
• Windows的系统进程