牛津词典和韦氏词典:2003系统 帐户策略问题

来源:百度文库 编辑:高考问答 时间:2024/04/28 01:55:28
我在2003系统的账户安全策略 “允许本地登陆”项里只留了Administrators
系统是做WEB服务器,目前网站能访问,不知道有没问题。
没做过安全策略,哪位大虾给我说说。
我是想问,“允许本地登陆”项目里面只留Administrators把其他用户和组删除了会不会对系统产生影响
怪我没表达清楚

最好做点安全措施。
我就简单的说一下:
1、限制目录权限。新建一个用户,比如说Demo。把WEB目录的权限设置为最小,只允许Administrator和Demo访问。然后在IIS中目录安全性身份验证中将用户设为这个用户。
2,IIS主目录的配置中将映射中不需要的删掉。如你是ASP,则只留ASP映射。
3.目录的执行权限,在IIS目录中除了动态网页的目录需要执行权限,其他的都关闭。
4,系统一定要勤升级
还有,还有...请其他朋友补充。