windows 2003 服务器加固使用scw打造安全的铜墙铁壁<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

为了加固服务器,尝试做安全策略,打补丁,防病毒等。但它的安全性一直困扰着众多网管,如何在充分利用Windows Server 2003提供的各种服务的同时,保证服务器的安全稳定运行,最大限度地抵御病毒和***的***。Windows Server 2003 SP1中文版补丁包的发布,恰好解决这个问题,它不但提供了对系统漏洞的修复,还新增了很多易用的安全功能,如安全配置向导(SCW)功能。利用SCW功能的安全策略可以最大限度增强服务器的安全,并且配置过程非常简单。

首先,安装scw

进入控制面板后,运行添加或删除程序,然后切换到添加/删除Windows组件页。下面在“Windows组件向导对话框中选中安全配置向导选项,最后点击下一步按钮后,就能轻松完成“SCW”组件的安装。

Windows Server 2003服务器中,点击开始运行后,在运行对话框中执行“SCW.exe”命令,就会弹出安全配置向导对话框,开始你的安全策略配置过程。当然你也可以进入控制面板管理工具窗口后,执行安全配置向导快捷方式来启用“SCW”

  1.新建第一个安全策略

  如果你是第一次使用“SCW”功能,首先要为Windows Server 2003服务器新建一个安全策略,安全策略信息是被保存在格式为XML 的文件中的,并且它的默认存储位置是“C:\WINDOWS\security\msscw\Policies”。因此一个Windows Server 2003系统可以根据不同需要,创建多个安全策略文件,并且还可以对安全策略文件进行修改,但一次只能应用其中一个安全策略。

  在欢迎使用安全配置向导对话框中点击下一步按钮,进入到配置操作对话框,因为是第一次使用“SCW”,这里要选择创建新的安全策略单选项,点击下一步按钮,就开始配置安全策略。

windows 2003 服务器加固使用scw打造安全的铜墙铁壁
2.轻松配置角色

下一步,选择需要的角色。

首先进入选择服务器对话框,在服务器栏中输入要进行安全配置的Windows Server 2003服务器的机器名或IP地址,点击下一步按钮后,安全配置向导会处理安全配置数据库。

  接着就进入到基于角色的服务配置对话框。在基于角色的服务配置中,可以对Windows Server 2003服务器角色、客户端角色、系统服务、应用程序,以及管理选项等内容进行配置。

  所谓服务器角色,其实就是提供各种服务的Windows Server 2003服务器,如文件服务器、打印服务器、DNS服务器和DHCP服务器等 一个Windows Server 2003服务器可以只提供一种服务器角色,也可以扮演多种服务器角色。点击下一步按钮后,就进入到选择服务器角色配置对话框,这时需要在服务器角色列表框中勾选你的Windows Server 2003服务器所扮演的角色。

注意:为了保证服务器的安全,只勾选你所需要的服务器角色即可,选择多余的服务器角色选项,会增加Windows Server 2003系统的安全隐患

windows 2003 服务器加固使用scw打造安全的铜墙铁壁
3.配置网络安全

以上完成了基于角色的服务配置。但Windows Server 2003服务器包含的各种服务,都是通过某个或某些端口来提供服务内容的,为了保证服务器的安全,Windows防火墙默认是不会开放这些服务端口的。下面就可以通过网络安全配置向导开放各项服务所需的端口,这种向导化配置过程与手工配置Windows防火墙相比,更加简单、方便和安全。

  在网络安全对话框中,要开放选中的服务器角色

windows 2003 服务器加固使用scw打造安全的铜墙铁壁
4.注册表设置

利用注册表设置向导,修改Windows Server 2003服务器注册表中某些特殊的键值,来严格限制用户的访问权限。用户只要根据设置向导提示,以及服务器的服务需要,分别对要求SMB安全签名出站身份验证方法入站身份验证方法进行严格设置,就能最大限度保证Windows Server 2003服务器的安全运行,并且免去手工修改注册表的麻烦。

windows 2003 服务器加固使用scw打造安全的铜墙铁壁
5.启用审核策略

系统审核策略配置对话框中要合理选择审核目标,毕竟日志记录过多的事件会影响服务器的性能,因此建议用户选择审核成功的操作选项。当然如果有特殊需要,也可以选择其它选项。如不审核审核成功或不成功的操作选项。

windows 2003 服务器加固使用scw打造安全的铜墙铁壁
6IIS安全

“Internet信息服务配置对话框中,通过配置向导,来选择你要启用的Web服务扩展、要保持的虚拟目录,以及设置匿名用户对内容文件的写权限。这样IIS服务器的安全性就大大增强。

  小提示:如果你的Windows Server 2003服务器没有安装、运行IIS服务,则在SCW配置过程中不会出现IIS安全配置部分。

  完成以上几步配置后,进入到保存安全策略对话框,首先在安全策略文件名对话框中为你配置的安全策略起个名字,最后在应用安全策略对话框中选择现在应用选项,使配置的安全策略立即生效。