Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> ハッカーの攻撃を防ぐための14のセキュリティ設定(2)

ハッカーの攻撃を防ぐための14のセキュリティ設定(2)

  

13、デフォルトの共有の削除

起動後にすべてのディスクを共有するように要求された。 2Kを共有するための管理のためのデフォルト設定である事は、レジストリを変更することによって、それをキャンセルする必要があります。

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServer

パラメータ:AutoShareServerタイプが可能0にREG_DWORD値です。

14. LanManager認証を無効にする

Windows NTサーバService Pack 4以降のバージョンでは、3つの異なる認証方法がサポートされています:LanManager(LM)認証、Windows NT(別名Windows NT) NTLM認証; Windows NT Version 2.0(別名NTLM2)認証;

デフォルトでは、LM認証とNTLM認証の両方をサポートするサーバーにクライアントが接続しようとすると、LM認証が行われます。最初に使用されます。したがって、LM認証方式を無効にすることをお勧めします。

1.レジストリエディタを開きます。

2. HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaに移動します。

3. [編集]メニューの[値の追加]を選択します。

4.名前に値を入力します。LMCompatibilityLevel、値の種類はDWORD、OKをクリックします。

5.新しく作成したデータをダブルクリックし、必要に応じて次の値を設定します。

0 - 送信LMおよびNTLM応答;

1 - LMおよびNTLM応答の送信;

2 - NTLM応答のみの送信;

3 - NTLMv2応答のみの送信;(Windows 2000が有効)

4 - NTLMv2応答のみを送信し、LMを拒否する(Windows 2000が有効)

5 - NTLMv2応答のみを送信し、LMおよびNTLMを拒否する(Windows 2000が有効)

6.レジストリエディタを閉じます。

7.コンピュータを再起動します。

Copyright © Windowsの知識 All Rights Reserved