1. 程式人生 > 實用技巧 >windows 2003 伺服器加固使用scw打造安全的銅牆鐵壁

windows 2003 伺服器加固使用scw打造安全的銅牆鐵壁

windows 2003 伺服器加固使用scw打造安全的銅牆鐵壁<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

為了加固伺服器,嘗試做安全策略,打補丁,防病毒等。但它的安全性一直困擾著眾多網管,如何在充分利用Windows Server 2003提供的各種服務的同時,保證伺服器的安全穩定執行,最大限度地抵禦病毒和***的***。Windows Server 2003 SP1中文版補丁包的釋出,恰好解決這個問題,它不但提供了對系統漏洞的修復,還新增了很多易用的安全功能,如安全配置嚮導(
SCW)功能。利用SCW功能的安全策略可以最大限度增強伺服器的安全,並且配置過程非常簡單。

首先,安裝scw

進入控制面板後,執行新增或刪除程式,然後切換到新增/刪除Windows元件頁。下面在“Windows元件嚮導對話方塊中選中安全配置嚮導選項,最後點選下一步按鈕後,就能輕鬆完成“SCW”元件的安裝。

Windows Server 2003伺服器中,點選開始執行後,在執行對話方塊中執行“SCW.exe”命令,就會彈出安全配置嚮導對話方塊,開始你的安全策略配置過程。當然你也可以進入控制面板管理工具視窗後,執行安全配置嚮導快捷方式來啟用“SCW”

  
1.新建第一個安全策略

  如果你是第一次使用“SCW”功能,首先要為Windows Server 2003伺服器新建一個安全策略,安全策略資訊是被儲存在格式為XML 的檔案中的,並且它的預設儲存位置是“C:\WINDOWS\security\msscw\Policies”。因此一個Windows Server 2003系統可以根據不同需要,建立多個安全策略檔案,並且還可以對安全策略檔案進行修改,但一次只能應用其中一個安全策略。

  在歡迎使用安全配置嚮導對話方塊中點選下一步按鈕,進入到配置操作對話方塊,因為是第一次使用“SCW”,這裡要選擇建立新的安全策略單選項,點選下一步
按鈕,就開始配置安全策略。

2.輕鬆配置角色

下一步,選擇需要的角色。

首先進入選擇伺服器對話方塊,在伺服器欄中輸入要進行安全配置的Windows Server 2003伺服器的機器名或IP地址,點選下一步按鈕後,安全配置嚮導會處理安全配置資料庫。

  接著就進入到基於角色的服務配置對話方塊。在基於角色的服務配置中,可以對Windows Server 2003伺服器角色、客戶端角色、系統服務、應用程式,以及管理選項等內容進行配置。

  所謂伺服器角色,其實就是提供各種服務的Windows Server 2003伺服器,如檔案伺服器、列印伺服器、DNS伺服器和DHCP伺服器等 一個Windows Server 2003伺服器可以只提供一種伺服器角色,也可以扮演多種伺服器角色。點選下一步按鈕後,就進入到選擇伺服器角色配置對話方塊,這時需要在伺服器角色列表框中勾選你的Windows Server 2003伺服器所扮演的角色。

注意:為了保證伺服器的安全,只勾選你所需要的伺服器角色即可,選擇多餘的伺服器角色選項,會增加Windows Server 2003系統的安全隱患

3.配置網路安全

以上完成了基於角色的服務配置。但Windows Server 2003伺服器包含的各種服務,都是通過某個或某些埠來提供服務內容的,為了保證伺服器的安全,Windows防火牆預設是不會開放這些服務埠的。下面就可以通過網路安全配置嚮導開放各項服務所需的埠,這種嚮導化配置過程與手工配置Windows防火牆相比,更加簡單、方便和安全。

  在網路安全對話方塊中,要開放選中的伺服器角色

4.登錄檔設定

利用登錄檔設定嚮導,修改Windows Server 2003伺服器登錄檔中某些特殊的鍵值,來嚴格限制使用者的訪問許可權。使用者只要根據設定嚮導提示,以及伺服器的服務需要,分別對要求SMB安全簽名出站身份驗證方法入站身份驗證方法進行嚴格設定,就能最大限度保證Windows Server 2003伺服器的安全執行,並且免去手工修改登錄檔的麻煩。

5.啟用稽核策略

系統稽核策略配置對話方塊中要合理選擇稽核目標,畢竟日誌記錄過多的事件會影響伺服器的效能,因此建議使用者選擇稽核成功的操作選項。當然如果有特殊需要,也可以選擇其它選項。如不稽核稽核成功或不成功的操作選項。

6IIS安全

“Internet資訊服務配置對話方塊中,通過配置嚮導,來選擇你要啟用的Web服務擴充套件、要保持的虛擬目錄,以及設定匿名使用者對內容檔案的寫許可權。這樣IIS伺服器的安全性就大大增強。

  小提示:如果你的Windows Server 2003伺服器沒有安裝、執行IIS服務,則在SCW配置過程中不會出現IIS安全配置部分。

  完成以上幾步配置後,進入到儲存安全策略對話方塊,首先在安全策略檔名對話方塊中為你配置的安全策略起個名字,最後在應用安全策略對話方塊中選擇現在應用選項,使配置的安全策略立即生效。