Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> オペレーティングシステムのセキュリティ対策:Win2003記事

オペレーティングシステムのセキュリティ対策:Win2003記事

  
Windows 2003はMicrosoftの最新版のオペレーティングシステムです。おそらくWindows XP Serverのバージョンアップですが、セキュリティ上の問題から、これは無視できません。で
Windows 2003が比較的新しいシステムであり、Windows 2000のSP 4つのパッチを好きではないが、それはまだ等「ブラスター」ウイルスなどの中核として、IISサーバー・コンポーネント、に基づいていますそれはまたそれを傷つけることができる、それでアップグレードを定期的にチェックしそしてサーバーシステムにパッチを当てることが必要である。で
「ネットワークモニタは、」Windows 2000 Serverを起動するために監視するネットワークトラフィックの状況からであるユーザーのためのデータパケットの特定のコンテンツを監視するために詳述することができ、サーバー・コンポーネントを導入サーバーのデータフローの詳細については、ネットワーク管理者がネットワークの障害を表示したり、ハッカーの攻撃を検出したりするのに役立つネットワークモニターを使用してください。

「ネットワークモニタ」でWindows Server 2003デスクトップの[スタート]→[プログラム]→[管理ツール]をクリックします(デフォルトではネットワークモニタを起動する前にネットワークモニタがインストールされていることを確認してください)。モニタは2003のコンポーネントとしてインストールされていません。「ネットワークモニタ」を起動するには、「コントロールパネル」の「Windowsコンポーネントの追加と削除」に「ネットワークモニタ」を追加する必要があります。

モニターのメインメニューに入ったら、ツールバーの三角形の[再生]ボタンをクリックして、指定したネットワークカードの通信の監視を開始します。ネットワークモニタは、「ネットワーク使用率」、「1秒あたりのフレーム数」、「1秒あたりのバイト数」、および「1秒あたりのブロードキャスト数」などのネットワーク通信監視機能を提供します(図5)。そしてネットワーク監視は非常に重要な役割を果たします。ここで、「ネットワーク使用率」は、ネットワークの現在の負荷と最大理論負荷の比です。共有イーサネットを例にとると、その最大ネットワーク使用率は約50%に過ぎず、この値を超えると、ネットワークは飽和状態になり、ネットワーク速度は非常に遅くなります。 80%まで1秒あたりのブロードキャスト数は、監視対象のネットワークカードによって送受信されるブロードキャストフレームの数ですが、通常、1秒あたりのブロードキャストフレーム数は、ネットワーク上のコンピュータの数に応じて比較的少なくなります。暴風雨の場合、1秒あたりのブロードキャストフレーム数は非常に多く、1秒あたり最大1000フレームです。 3。 DHCPはクライアントにIPアドレスを割り当てます。動的DHCP IP割り当てを使用すると、管理LAN内のクライアントに動的IPを使用できます。これはLAN攻撃をブロックする効果的な手段です。個人や家庭ベースのWindows XPのシステムの

は、Microsoftが加盟DHCPおよびその他のネットワークコンポーネント、Windows Server 2003および再加入しているサービスではありません。使い方は次のとおりです:「コントロールパネル」に行き、「管理ツール」の「DHCP」ネットワークサービスを開きますDHCPウィンドウの左側にあるツリー構造で現在のサーバーを選択し、右クリックして「新しいスコープ」を選択します。ドメインは、DHCPがクライアントに割り当てるIPアドレスの範囲です。

1つ目は「スコープ名」を入力することです。この項目はユーザーにプロンプ​​トを表示するだけで、任意のコンテンツを入力できます。ただし、割り当て可能なIPアドレス範囲を設定するには、ネットワークサイズに応じてIPアドレスを計画する必要があります(たとえば、クライアントが20台ある場合は、最初のIPアドレスを "192.168.0.8"、最後をIP "192.168.0.28"と入力できます。以下のサブネットマスクと長さは、どちらもデフォルトの "255.255.255.0"と "24"です(図6)。


次のステップは、除外されたIPアドレスを入力することですが、IPアドレスセグメントの一部または一部を残したい場合、他のサービスを提供するサーバーに使用したい場合は、「IPアドレスを除外する」必要があります。予約するIPアドレスまたはIPアドレスセグメントを個別に入力し、入力後、[追加]をクリックすると、複数の除外IPアドレスを入力できます。直接[次へ]をクリックして、 "IPの除外"ウィザードをスキップすることもできます。 DHCP機能を使用した後、IPを割り当てるコンピュータを設定するときは、デフォルト設定を使用します。IPおよびその他のネットワーク設定が以前に指定されている場合は、IPとDNSの両方が「自動的に取得」として選択されます。ネットワークアドレスの競合エラーが発生しないように、すべてを「自動的に取得する」にリセットする必要があります。すべて、彼らは同じコアから来た後にWindows XP適用される安全対策で

は、Windows 2003でも同様に適用されます。 <数量> 0

Copyright © Windowsの知識 All Rights Reserved