中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

網(wǎng)管手冊:讓DHCP服務(wù)器更安全

發(fā)布時間:  2012/7/4 14:24:34
現(xiàn)在規(guī)模稍大的企業(yè)網(wǎng),一般都使用DHCP服務(wù)器為客戶機統(tǒng)一分配TCP/IP配置信息。這種方式不但減輕了網(wǎng)管人員的維護工作量,而且企業(yè)網(wǎng)的安全性也有了一定的提高。但DHCP服務(wù)器的安全問題卻不容小視,它一旦出現(xiàn)問題,就會影響整個網(wǎng)絡(luò)的正常運行,如何加強對DHCP服務(wù)器的管理呢?其實簡單的幾步就可以實現(xiàn)。
  一、啟用DHCP審核記錄

  在DHCP服務(wù)器中到底發(fā)生了什么事情,管理員單靠肉眼是無法察覺的,最簡單的方法是查看Windows日志,但這時一定要確保啟用了DHCP服務(wù)器的“審核記錄”功能,否則,就無法在事件查看器中找到相應(yīng)的記錄。

  筆者以Windows 2000服務(wù)器為例,依次點擊“開始→程序→管理工具→DHCP”后,彈出DHCP控制臺窗口,右鍵點擊你的服務(wù)器,在菜單中選擇“屬性”,彈出屬性設(shè)置對話框,切換到“常規(guī)”標(biāo)簽頁(如圖1),確保一定要選中“啟用DHCP審核記錄”選項,最后點擊“確定”按鈕。

  這樣就啟用了DHCP服務(wù)器的審核記錄,它的日志文件默認(rèn)保存在“C:WINNTSystem32dhcp”目錄下。為了防止“不法之徒”惡意刪除日志,可以修改DHCP日志文件的存放路徑。切換到“高級”標(biāo)簽頁(如圖2),點擊“審核日志路徑”欄的“瀏覽”按鈕,指定新的日志文件存放位置,接著,使用相同的方法,修改“數(shù)據(jù)庫路徑”,最后點擊“確定”。這樣,我們的DHCP日志就更加安全了。

  二、指定DHCP管理用戶

  在企業(yè)網(wǎng)中,為了加強對DHCP服務(wù)器的管理,網(wǎng)絡(luò)管理員要指定一個或若干用戶對DHCP服務(wù)器進行管理。如筆者要指定賬號名為“CCE”的用戶能夠?qū)HCP進行管理,在Windows 2000服務(wù)器中,進入到“控制面板→管理工具”,運行“Active Directory 用戶和計算機”工具,在彈出的窗口中,點擊“Users”選項,接著在右側(cè)框體中找到“DHCP Administrators”項,右鍵點擊,選擇“屬性”,彈出“DHCP Administrators屬性”對話框,切換到“成員”標(biāo)簽頁,點擊“添加”按鈕,將“CCE”用戶添加到列表框中,最后點擊“確定”按鈕,這樣“CCE”用戶就能夠管理DHCP服務(wù)器了。

  三、對DHCP管理用戶限制

  如果網(wǎng)絡(luò)管理員意外出現(xiàn)誤操作,將其他的用戶加入到DHCP管理組,那么這些用戶也會擁有對DHCP服務(wù)器的管理權(quán)限,這種情況的發(fā)生同樣會影響DHCP服務(wù)器的安全。如何對這些DHCP管理組用戶進行限制呢?何不利用域安全策略,給DHCP服務(wù)器加個“雙保險”。

  如筆者只允許DHCP管理組的CCE用戶,對DHCP服務(wù)器擁有管理權(quán)限,而其他用戶只有“只讀”權(quán)限。進入到“控制面板→管理工具”,運行“域安全策略”工具,彈出安全策略控制臺窗口,接著依次展開“Windows 設(shè)置→安全設(shè)置→受限制的組”,然后在右側(cè)框體中的空白處單擊右鍵,選擇“添加組”,彈出添加組對話框,在欄中輸入“DHCP Administrators”后,點擊“確定”按鈕。

  然后右鍵點擊“DHCP Administrators”,選擇“安全性”,彈出配置成員身份對話框,接著點擊“添加”按鈕,將“CCE”用戶添加到成員列表中,最后點擊“確定”。


本文出自:億恩科技【xuefeilisp.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線