服务器 频道

不用外援 Win2008安全自己防(下)

  8、及时发现危险登录

  有的时候,网络管理员由于急事突然离开了Windows Server 2008服务器系统,此时可能有一些非法用户会偷偷登录进系统,进行一些不安全操作。为了判断Windows Server 2008服务器系统是否发生过不安全登录行为,我们可以启用该系统自带的显示以前登录信息功能,来让系统自动跟踪记忆陌生的不安全登录账号信息,以便及时提醒网络管理员采取相关的安全应对措施,下面就是具体的启用步骤:

  首先以系统管理员身份进入Windows Server 2008系统桌面,从中依次点选"开始"/"运行"命令,打开系统运行文本框,在其中输入"gpedit.msc"字符串命令,单击回车键后,进入对应系统的组策略编辑界面;

  其次选中组策略编辑界面左侧列表中的"计算机配置"节点选项,再从该节点选项下面依次点选"管理模板"、"Windows组件"、"Windows登录选项"分支选项,从目标分支选项下面找到"在用户登录期间显示有关以前登录的信息"目标组策略选项,并用鼠标双击该选项,进入如图8所示的选项设置界面;

  在该选项设置界面中检查"已启用"选项有没有被选中,倘若看到该选项还没有被选中时,我们应该重新选中它,再单击"确定"按钮保存上面的设置操作,这样的话Windows Server 2008服务器系统自带的显示以前登录信息功能就被成功启用了。

  日后,当有危险登录行为发生在Windows Server 2008服务器系统中时,目标危险登录账号信息就会被Windows Server 2008系统自动跟踪记忆下来,网络管理员下次重启服务器系统时,就能非常清楚地看到上次登录系统的所有账号信息,其中来自陌生账号的登录行为可能就是危险登录行为,根据这个危险登录行为网络管理员应该及时采取安全措施进行应对,以便杜绝该现象的再次发生。

 

0
相关文章