【原创-节译】windows系统中本地administrator帐号的安全

原创 2005年05月20日 17:03:00

purpleendurer注:
英文原文见:
http://techrepublic.com.com/5100-1009_11-5692378.html?tag=nl.e102

这里只翻译其中具体操作的部分

Secure the local administrator account in Windows
windows系统中本地管理员帐号的安全

by  Michael Mullins CCNA, MCP

Takeaway:
Did you know the Windows local administrator account is the only access someone needs to completely wreak havoc on your network? Locking down this account can go a long way toward securing your corporate systems. Mike Mullins offers some quick ways to better protect the local administrator account. 
你是否知道,对于一个想发泄地破坏你的网络的人来说,获取windows系统中本地dministrator帐号是他惟一的机会。
锁定这个帐号可以使你的公司系统安全前进一大步。
迈克.马林斯提供了一些快捷的方法来更好的保护本地administrator 帐号。


Secure the administrator account in Windows 2000
Windows 2000中的administrator帐号安全

 
Windows 2000 doesn't allow you to disable the administrator account. However, you can take steps to provide almost the same level of security as turning off this account. Follow these steps:
Windows 2000不允许禁用administrator帐号。然而,你可以采用一些步骤达到与关闭这个帐号同样的效果。具体步骤:

Log on either as administrator or as a user with administrator permissions.
以其他管理员帐号或者具有管理员权限的用户帐号登录。

Go to Start | Programs | Administrative Tools | Local Security Policy.
开始--》程序--》管理工具--》本地安全策略

In the Local Security Settings console, expand Local Policies, and select User Rights Assignment.
在本地安全策略设置控制台, 展开本地策略,选择用户权限指派

Double-click Deny Access To This Computer From The Network.
双击拒绝从网络访问这台计算机

In the Security Policy Setting dialog box, click Add.
在安全策略设置对话框中, 点击添加。

In the Select Users Or Groups dialog box, select the administrator account, and click Add.
在选择用户或用户组对话框中, 选择administrator帐号,点击添加.

Click OK twice, and close the Local Security Settings console.
点击两次确认,关闭本地安全策略设置控制台。

Reboot the machine for the change to take effect.
重新启动计算机以使改变生效


Disable the administrator account in Windows XP and Windows Server 2003
禁用Windows XP和2003中的administrator帐号

To disable the local administrator account, follow these steps:
按照以下步骤禁用本地administrator帐号


Log on either as administrator or as a user with administrator permissions.
以其他管理员帐号或者具有管理员权限的用户帐号登录。

Right-click My Computer, and select Manage.
右击我的电脑图标, 从弹出的菜单中选择管理

Expand Local Users And Groups, and select Users.
展开本地用户和用户组, 选择用户。

Double-click Administrator.
双击Administrator

Select the Account Is Disabled check box, and click OK.
选定禁用此帐号选择框, 点击确认。

Close the Computer Management console. The change will take effect after you log off the computer.
Final thoughts
关闭计算机管理控制台。
改变将在注销后生效。

windows系统安全

下面我们来讲Windows系统的安全 1. Windows安全子系统,安全子系统包括以下部分,winlogon,图形化标识和验证GINA,本地安全认证,安全认证者提供的接口,认证包,安全支持提供者,...
  • ShaoqunLiu
  • ShaoqunLiu
  • 2016年08月22日 20:51
  • 1366

Administrator无法本地登录的一种解决方法

如果计算机是一台不在域中的单独的Windows 2000计算机,参考以下步骤:1)       启动故障计算机至登录状态;2)       登录到网络中的另外一台Windows 2000 或 Wind...
  • didasoft
  • didasoft
  • 2004年11月12日 13:18
  • 1623

创建新帐号Administrator

在Windows系统运行出错的时候,系统内部有一个DR.WATSON程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序...
  • ucshng
  • ucshng
  • 2007年05月14日 20:20
  • 308

解开Windows的Administrator帐号的两个疑问

Debunking two myths about the Windows administrator account解开Windows的Administrator帐号的两个疑问by  Michael...
  • Purpleendurer
  • Purpleendurer
  • 2006年03月14日 14:36
  • 2552

在Windows操作系统中的常见安全标识符

概要 安全标识符(SID)是长度可变的唯一值用来标识Windows操作系统中的安全主体或安全组。著名的SID是一组标识一般用户或一般组的SID。它们的值保持在所有的操作系统保持不变。这些信息对涉...
  • u011177305
  • u011177305
  • 2016年07月22日 14:35
  • 1197

微信小程序之为保障帐号安全不可使用此域名地址

人生中难免会遇到很多坑,可是遇到像这种突然变换规则的坑实在是挖的很深呀,17年1月在做微信小程序的时候还没有这个问题,但是现在腾讯为了保(wa)证(ge)安(da)全(keng),就修改了access...
  • u013035477
  • u013035477
  • 2017年08月09日 14:38
  • 391

Win7 学习笔记 -- 激活Administrator帐号

win7 装好后,默认是不看不到administrator的,但有时又须要这个超级用户。以下是激活这个超级用户的方法。 以当前帐号下进入start -> accessories->command...
  • daltonliangii
  • daltonliangii
  • 2012年10月14日 22:49
  • 196

确保nginx安全,请注意这10点

Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。下 点击打开链接 Nginx是当今最流行...
  • u010781856
  • u010781856
  • 2015年08月06日 09:23
  • 511

SQL Server 禁用Windows 管理员"BUILTIN/Administrators"

本文介绍如何禁止 Microsoft Windows NT 系统管理员在 SQL Server 中拥有系统管理员 (sa) 权限。在默认情况下,Microsoft SQL Server 安装程序会创建...
  • xcntime
  • xcntime
  • 2010年12月02日 21:46
  • 1335

健康的身体是一切的保障,请遵守生物钟规律 - 为了自已也为了家人

健康的身体是一切的保障,遵守生物钟规律 - 最新整理更新喝水的适宜时间段...
  • sleks
  • sleks
  • 2013年12月12日 08:45
  • 1403
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:【原创-节译】windows系统中本地administrator帐号的安全
举报原因:
原因补充:

(最多只允许输入30个字)