百科问答网 » 电脑/数码/通讯/互联网 » 操作系统 » 正文
平时查看服务器用什么账户好?
平时查看服务器用什么账户好? 在微软网站上看到一文章,其中有一段意思是.为了服务器安全,平时查看服务器时,不必用管理员登入服务器,在对服务器做更改时.再用管理员登入.但默入情况下,win2003服务器 是不充许user用户登入的...这样不是自相茅盾吗?? 应该怎样做才能让user用户登入服务器 。
答案或建议:
这里的说法可能有些断章取义了 :) 确实,一般来说,登陆到服务器上最好是使用普通账户操作,以防止可能的人为操作故障。但在此之前,有一个更高级的原则,所有的登陆动作及登陆后的操作都需要得到安全性审核。这里面包含了一个意思,尽可能的减少服务器的本机登陆(不要与windows的本地登陆混淆,ad正常运作的时候,dc是没有本地登陆的)。
还有一个原则,不得在服务器上执行任何未经许可的操作。这里的许可,是指管理员根据ISO17799安全标准的要求(ITIL是IT业界根据ISO安全标准作出的诠释,而MOF以及MSF是微软根据ISO安全标准,对自己产品作出的诠释),结合当前的生产环境,制定出的适合于自身企业发展的安全操作规程。
所以无论从服务器的大规模管理还是安全性最佳实践来看,最好的管理方法,就是尽可能少的登陆到服务器上进行维护 :)
具体到dc的安全性管理,最好的方法是使用MOM2005(这可不是妈妈的名字)乃至以后的system center中的相关组件进行远程管理。关于dc或者ad乃至整个IT基础架构的安全
性最佳实践,请参考
http://www.microsoft.com/china/security/guidance/prodtech/WindowsServer2003.mspx
文章来自:http://www.baikewenda.com/tech/os/7/5/a152100712.htm
推荐内容:
推荐内容
·Windows系统中如何改变输入法顺序
·FAT32格式如何转为NTFS格式
·请问EMULE的搜索记录怎么删除
·VPN拨号后不能上网的问题
·hp喷墨打印机怎样注墨?
·木马和病毒的区别是什么?
·百度地址栏内的搜索记录如何删除?
·vista下播放视频如何不会关闭Windows Aero
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·我想给电脑设防火墙,不知道怎么办?
·怎样选购数码相机?
·显示器开了很模糊过会开始好转为什么
·怎么判断电脑被远程攻击或控制了?
·宽带路由器的日耗电量是多少?
·照片打开为什么不是所见即所得?
·微博是什么?有什么用?
·如何保养MP3
·打印机卡纸怎么办?
·双接口的显示器用哪个接口好?
·两台电脑如何才能共同上网
·怎样维护保养笔记本电脑
·WIN2003下面的安装Adobe CS3方法
·Win7普通版怎么升级到旗舰版?
·mp3进了水怎么办?
·FAT32格式如何转为NTFS格式
·请问EMULE的搜索记录怎么删除
·VPN拨号后不能上网的问题
·hp喷墨打印机怎样注墨?
·木马和病毒的区别是什么?
·百度地址栏内的搜索记录如何删除?
·vista下播放视频如何不会关闭Windows Aero
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·我想给电脑设防火墙,不知道怎么办?
·怎样选购数码相机?
·显示器开了很模糊过会开始好转为什么
·怎么判断电脑被远程攻击或控制了?
·宽带路由器的日耗电量是多少?
·照片打开为什么不是所见即所得?
·微博是什么?有什么用?
·如何保养MP3
·打印机卡纸怎么办?
·双接口的显示器用哪个接口好?
·两台电脑如何才能共同上网
·怎样维护保养笔记本电脑
·WIN2003下面的安装Adobe CS3方法
·Win7普通版怎么升级到旗舰版?
·mp3进了水怎么办?