在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊(cè)]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>電腦硬件>服務(wù)器>

怎樣能讓您的 DHCP服務(wù)器更安全

2010年01月29日 13:49 m.xsypw.cn 作者:佚名 用戶評(píng)論(0
關(guān)鍵字:DHCP服務(wù)器(7370)

怎樣能讓您的 DHCP服務(wù)器更安全

現(xiàn)在規(guī)模稍大的企業(yè)網(wǎng),一般都使用DHCP服務(wù)器為客戶機(jī)統(tǒng)一分配TCP/IP配置信息。這種方式不但減輕了網(wǎng)管人員的維護(hù)工作量,而且企業(yè)網(wǎng)的安全性也有了一定的提高。但DHCP服務(wù)器的安全問題卻不容小視,它一旦出現(xiàn)問題,就會(huì)影響整個(gè)網(wǎng)絡(luò)的正常運(yùn)行,如何加強(qiáng)對(duì)DHCP服務(wù)器的管理呢?其實(shí)簡(jiǎn)單的幾步就可以實(shí)現(xiàn)。

一、啟用DHCP審核記錄

  在DHCP服務(wù)器中到底發(fā)生了什么事情,管理員單靠肉眼是無法察覺的,最簡(jiǎn)單的方法是查看Windows日志,但這時(shí)一定要確保啟用了DHCP服務(wù)器的“審核記錄”功能,否則,就無法在事件查看器中找到相應(yīng)的記錄。

  筆者以Windows 2000服務(wù)器為例,依次點(diǎn)擊“開始→程序→管理工具→DHCP”后,彈出DHCP控制臺(tái)窗口,右鍵點(diǎn)擊你的服務(wù)器,在菜單中選擇“屬性”,彈出屬性設(shè)置對(duì)話框,切換到“常規(guī)”標(biāo)簽頁(如圖1),確保一定要選中“啟用DHCP審核記錄”選項(xiàng),最后點(diǎn)擊“確定”按鈕。


圖1 啟動(dòng)DHCP審核記錄

?

  這樣就啟用了DHCP服務(wù)器的審核記錄,它的日志文件默認(rèn)保存在“C:WINNTSystem32dhcp”目錄下。為了防止“不法之徒”惡意刪除日志,可以修改DHCP日志文件的存放路徑。切換到“高級(jí)”標(biāo)簽頁(如圖2),點(diǎn)擊“審核日志路徑”欄的“瀏覽”按鈕,指定新的日志文件存放位置,接著,使用相同的方法,修改“數(shù)據(jù)庫路徑”,最后點(diǎn)擊“確定”。這樣,我們的DHCP日志就更加安全了。


圖2 修改DHCP日志保存路徑

?

二、指定DHCP管理用戶

  在企業(yè)網(wǎng)中,為了加強(qiáng)對(duì)DHCP服務(wù)器的管理,網(wǎng)絡(luò)管理員要指定一個(gè)或若干用戶對(duì)DHCP服務(wù)器進(jìn)行管理。如筆者要指定賬號(hào)名為“CCE”的用戶能夠?qū)HCP進(jìn)行管理,在Windows 2000服務(wù)器中,進(jìn)入到“控制面板→管理工具”,運(yùn)行“Active Directory 用戶和計(jì)算機(jī)”工具,在彈出的窗口中,點(diǎn)擊“Users”選項(xiàng),接著在右側(cè)框體中找到“DHCP Administrators”項(xiàng),右鍵點(diǎn)擊,選擇“屬性”,彈出“DHCP Administrators屬性”對(duì)話框,切換到“成員”標(biāo)簽頁,點(diǎn)擊“添加”按鈕,將“CCE”用戶添加到列表框中,最后點(diǎn)擊“確定”按鈕,這樣“CCE”用戶就能夠管理DHCP服務(wù)器了。

三、對(duì)DHCP管理用戶限制

  如果網(wǎng)絡(luò)管理員意外出現(xiàn)誤操作,將其他的用戶加入到DHCP管理組,那么這些用戶也會(huì)擁有對(duì)DHCP服務(wù)器的管理權(quán)限,這種情況的發(fā)生同樣會(huì)影響DHCP服務(wù)器的安全。如何對(duì)這些DHCP管理組用戶進(jìn)行限制呢?何不利用域安全策略,給DHCP服務(wù)器加個(gè)“雙保險(xiǎn)”。

  如筆者只允許DHCP管理組的CCE用戶,對(duì)DHCP服務(wù)器擁有管理權(quán)限,而其他用戶只有“只讀”權(quán)限。進(jìn)入到“控制面板→管理工具”,運(yùn)行“域安全策略”工具,彈出安全策略控制臺(tái)窗口,接著依次展開“Windows 設(shè)置→安全設(shè)置→受限制的組”,然后在右側(cè)框體中的空白處單擊右鍵,選擇“添加組”,彈出添加組對(duì)話框,在欄中輸入“DHCP Administrators”后,點(diǎn)擊“確定”按鈕。

  然后右鍵點(diǎn)擊“DHCP Administrators”,選擇“安全性”,彈出配置成員身份對(duì)話框,接著點(diǎn)擊“添加”按鈕,將“CCE”用戶添加到成員列表中,最后點(diǎn)擊“確定”。

  通過以上三步操作后,我們的DHCP服務(wù)器就更加安全了,有興趣的朋友,不妨一試!

非常好我支持^.^

(0) 0%

不好我反對(duì)

(0) 0%

( 發(fā)表人:admin )

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請(qǐng)遵守相關(guān)規(guī)定!

      ?
      主站蜘蛛池模板: 国产色妞妞在线视频免费播放 | 久久天天躁狠狠躁狠狠躁 | 视频一区二区中文字幕 | 青草青青产国视频在线 | 婷婷色在线视频 | 黑人性xxxⅹxxbbbbb | 欧美一级欧美三级在线观看 | 狠狠干奇米 | 最色网在线观看 | 色天天天天 | 欧美一级片在线免费观看 | 狠狠88综合久久久久综合网 | 婷婷久久综合网 | 一级片免费在线 | 国产一级做a爱免费观看 | 4tube高清性欧美 | 乱说欲小说又粗又长 | 亚洲狼色专区 | 中文字幕亚洲一区 | 国产免费高清福利拍拍拍 | 色婷婷精品 | 四虎免费大片aⅴ入口 | 一级毛片一级毛片一级级毛片 | 天堂网www在线资源链接 | 白嫩少妇激情无码 | 人操人摸 | 拍真实国产伦偷精品 | 国产精品嫩草影院午夜 | 亚洲精品一卡2卡3卡三卡四卡 | 啪啪网站免费 | 看片一区 | 久久精品人 | 久久精品国产清自在天天线 | 亚洲美女视频在线观看 | 国产精品欧美一区二区 | 成人a视频 | 久久是精品 | 天天干夜夜骑 | 国产v69 | 日韩卡1卡2卡三卡四卡二卡免 | 国产h在线 |