4.3.1創建本地組並將成員添加本地組
• 選擇“新建組”命令
4.3.1創建本地組並將成員添加本地組
• 根據實際需要在相應的文本框內輸入內容
4.3.1創建本地組並將成員添加本地組
• 組添加新成員
4.3.1創建本地組並將成員添加本地組
• 命令方式創建一個組,命令格式為:
– – Net localgroup groupname/add 例如要添加一個名為computer的組,可以輸入命令:Net localgroup computer/add
利用IPSec來禁止Ping
• 右擊“IP安全策略,在本地機器”,選擇“管理IP篩選 器表和篩選器操作”,創建一個IP篩選器和相關操作 。 • 在“管理IP篩選器表”中,按“添加”按鈕建立新的 IP篩選器,根據說明輸入一些篩選條件,例如協議、 端口、IP地址等。 • 選擇“管理篩選器操作”標籤,創建一個“阻止”操 作。 • 創建IP安全策略 ,將事先制定的篩選條件和執行動作 輸入到策略中。 • 指派,讓策略生效 。
4.1 帳戶的基本概念
• 在windows sever2003中,安全識別字可以通過系統內置的whoami/user命令來查詢
4.1.1本地用戶帳戶
• • administrator :具有對伺服器的完全控制權限,並可以根據需要向用戶指派用 戶權利和訪問控制權限。 guest :由沒有實際帳戶的用戶使用。如果某個用戶的帳戶已被禁用,但還未 刪除,那該用戶也可以使用 Guest 帳戶。Guest 帳戶不需要密碼。
本章小結
• 本章介紹了用戶和用戶組的基本概念,對用戶和用戶組和管理進行了詳細說 明,重點討論了系統帳戶的安全管理加固的相關設置。通過為帳戶設置有關 的策略和許可權,可以使帳戶本身的安全性加強,可以實現對用戶訪問系統 中各種數據許可權的管理,以保護本地系統和網路伺服器不被非法用戶訪問 。