系統(tǒng)管理員賬戶(更改Administrator賬戶名稱)Windows Server 2003安裝完成后,默認的系統(tǒng)管理員的賬戶名稱為Administrator,這已經(jīng)是眾所周知的事情。非法入侵者以得到Windows Server 2003操作系統(tǒng)的管理員權(quán)限為目的,一旦成功,服務(wù)器將完全暴露在黑客的眼前。
應(yīng)盡量減少管理員組成員的數(shù)量,也是最大限度保證網(wǎng)絡(luò)安全的重要措施。由于管理員組成員擁有對系統(tǒng)的各種操作、配置和訪問權(quán)限,因此,從某種意義上來講,限制了管理員組的成員數(shù)量,也就限制了擁有較高權(quán)限的用戶和密碼管理的難度,減少易被識破的密碼被用于系統(tǒng)密碼的機會,從而避免使系統(tǒng)處于危險的境地。
系統(tǒng)管理員的數(shù)量越少,密碼丟失或被猜到的可能性就越小,相對而言,系統(tǒng)也就越安全。因此,除非必要,不要將技術(shù)水平不高的用戶添加為管理員組成員。
在Windows Server 2003操作系統(tǒng)安裝完成后,建議重命名Administrator賬戶并禁用Guest賬戶,或者給Guest加一個復(fù)雜的密碼,同時停用該用戶,從而實現(xiàn)更高的安全機制,因為此用戶還可以重新啟用,一旦啟用將可以建立IPC$連接。在Windows Server 2003中,Guest 賬戶默認是禁用的,但是重命名Administrator賬戶仍然是必要的,因為黑客往往會從Administrator賬戶探測。
1. 更改Administrator賬戶名稱
由于Administrator賬戶是微軟操作系統(tǒng)的默認賬戶,建議將此賬戶重命名為其他名稱,以增加非法入侵者對系統(tǒng)管理員賬戶探測的難度。下面介紹重命名Administrator賬戶的方法。
|
圖17-2 “賬戶:重命名系統(tǒng)管理員賬戶屬性”對話框 |
|
(點擊查看大圖)圖17-3 “Administrators 屬性”對話框 |
【責(zé)任編輯:
夏書 TEL:(010)68476606】