1.1.1Windows Server的安装 安装系统最少两需要个分区,分区格式都采用NTFS格式;
在断开 络的情况安装好操作系统;
安装IIS,仅安装必要的 IIS 组件(禁用不需要的如FTP 和 SMTP 服务);
安装MSSQL及其它所需要的软件然后进行Update;
使用Microsoft 提供的 MBSA(Microsoft Baseline Security Analyzer) 工具分析计算机的安全配置,并标识缺少的修补程序和更新。
1.1.2设置和管理账户 系统管理员账户最好少建,更改默认的管理员帐户名(Administrator)和描述,密码最好采用数字加大小写字母加数字的上档键组合,长度最好不少于14位;
新建一个名为Administrator的陷阱帐 ,为其设置最小的权限,然后随便输入组合的最好不低于20位的密码将Guest账户禁用并更改名称和描述,然后输入一个复杂的密码;
在安全设置-本地策略-安全选项中将“不显示上次的用户名”设为启用;
在安全设置-本地策略-用户权利分配中将“从 络访问此计算机”中只保留Internet来宾账户、启动IIS进程账户。如果你使用了Asp.net还要保留Aspnet账户;
创建一个User账户,运行系统,如果要运行特权命令使用Runas命令。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!