win2003系统

展开

当前位置:首页>服务器系统>win2003系统

Windows Server 2003 64位版本的优点

作者:要赢全靠浪人气:

Windows Server 2003 64位版本的优点

  Windows Server 2003 64位版本的优点

     阅读提示:Windows Server 2003 系列的 64 位版本设计为在高性能的 64 位处理器上运行,这样可以提高性能和可伸缩性 — 通常具有明显的优势。这样,可以通过提供超高的性价比以及降低管理成本,降低您的总拥有成本。Windows Server 2003 系列支持两种不同的 64 位体系结构。

     Windows Server 2003 系列的 64 位版本设计为在高性能的 64 位处理器上运行,这样可以提高性能和可伸缩性 — 通常具有明显的优势。这样,可以通过提供超高的性价比以及降低管理成本,降低您的总拥有成本。Windows Server 2003 系列支持两种不同的 64 位体系结构。用于基于 Itanium 的系统的 Windows Server 2003 非常适合要求最高可伸缩性的纯 64 位应用程序。Windows Server 2003 x64 版本仍允许您使用大量现有的 32 位 Windows 应用程序,同时提供了最新的 64 位技术。下表详细介绍了 Windows Server 2003 64 位版本的优点。
优点一、提高了性能和可伸缩性     Windows Server 2003 64 位版本设计为在高性能的 64 位处理器上运行,这样可以通过下列手段提高性能和可伸缩性: • 每个时钟周期可处理更多的数据 • 寻址更多的内存 • 数字计算运行更快 如果工作负载对内存或计算要求很高,则性能和可伸缩性优点通常会非常明显。例如: • 可以将大型数据集整个加载到内存中,而不会降低磁盘访问速度。 • 在 32 位系统上需要数小时才能完成的复杂计算只需要数分钟即可完成。 • 过去要求使用大型服务器场的工作负载,现在可以部署在一台服务器上。 
优点二、降低总拥有成本
     Windows Server 2003 64 位版本通过下列方式降低您的总拥有成本: • 提供超高的性价比以及降低管理成本。 • 使您可以利用公司中现有的 Windows 技能,因为 64 位版本与对应的 32 位版本的用户界面和开发环境类似。 • 可以灵活地为需要 64 位系统的工作负载添加 64 位系统,同时 32 位环境中的其他系统保持不变。由于 64 位 Windows Server 2003 系统可以与 Windows Server 系列的其他成员无缝地集成,因此可以实现这个目标。
优点三、支持两种体系结构
     用于基于 Itanium 的系统的 Windows Server 2003 支持显式并行指令计算 (EPIC) 体系结构,该体系结构支持 Intel Itanium 处理器系列。该版本非常适合要求最高可伸缩性的纯 64 位应用程序。 Windows Server 2003 x64 版本支持基于 x86 指令集 (x86-64) 的 64 位扩展的体系结构,该体系结构既支持 AMD64 处理器,也支持采用扩展内存 64 位技术 (EM64T) 的 Intel 处理器。该平台允许您使用大量现有的 32 位 Windows 应用程序,同时提供了最新的 64 位技术。


病毒木马入侵后人工查杀步骤

Windows Server 2003 64位版本的优点

开机,进入启动界面后,在还没有出现windows server 2003界面之前!

     1.进入安全模式 
  在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。 
  2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。 
  3.显示所有文件和文件夹(包括隐含文件和系统保护文件) 
  4.禁用系统还原 
  右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击) 
  5.删除病毒/木马程序的自启动项 
  打开注册表编辑器:开始→运行→输入:regedit→确定 
  查找自启动项 
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹 
  Run 
  RunOnce  
  Runservices 
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹: 
  Run 
  RunOnce 
  打开系统配置实用程序:开始→运行→输入:msconfig→确定  
  (如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe) 
  检查:win.ini、system.ini启动配置文件中的加载项 
  win.ini的[windows]字段中 
  run= 
  load=

一般情况下“=”后面是空白的,如果有后跟程序,如: 
  run=c:\windows\file.exe 
  load=c:\windows\file.exe 
  其中的file.exe很可能是病毒 
  system.ini的[boot]字段中 
  shell= explorer.exe file.exe 
  一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如: 
  shell= explorer.exe file.exe 
  其中的file.exe很可能是病毒 
  system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中 
  driver=“路径\程序名” 
  检查其它启动配置文件、初始化文件、系统配置文件中的加载项: 
  winint.ini:多用于安装 
  winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。 
  autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索) 
  config.sys(同上) 
  检查启动组:开始→程序→启动,其中的启动项内容。 
  对应注册表中的位置: 
  HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell Folders Startup ) 
  人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。 
  注册表或进程表中发现了病毒,先在进程表中杀进程 
  打开任务管理器,找到病毒程序的进程,终止运行。 
  如果不能终止,可运行其它监视进程的工具软件进行终止。 
  如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。 
  在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。 
  重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。 


Win2003 server的安全配置精解

Windows Server 2003 64位版本的优点

一、先关闭不需要的端口 
  我比较小心,先关了端口。只开了3389 21 80 1433有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也只能一个一个的穷举,你把帐号改了密码设置为十五六位,我估计他要破上好几年,哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上 然后添加你需要的端口即可。PS一句:设置完端口需要重新启动! 
  当然大家也可以更改远程连接端口方法: 
  Windows Registry Editor Version 5.00 
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] 
  "PortNumber"=dword:00002683 
  保存为.REG文件双击即可!更改为9859,当然大家也可以换别的端口, 直接打开以上注册表的地址,把值改为十进制的输入你想要的端口即可!重启生效! 
  还有一点,在2003系统里,用TCP/IP筛选里的端口过滤功能,使用FTP服务器的时候,只开放21端口,在进行FTP传输的时候,FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。所做FTP下载的用户看仔细点,不要怪俺说俺写文章是垃圾...如果要关闭不必要的端口,在[url=file://\\system32\\drivers\\etc\\services]\\system32\\drivers\\etc\\services[/url]中有列表,记事本就可以打开的。如果懒惰的话,最简单的方法是启用WIN2003的自身带的网络防火墙,并进行端口的改变。功能还可以!Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵,防止非法远程主机对服务器的扫描,提高Windows 2003服务器的安全性。同时,也可以有效拦截利用操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用Windows 2003构造的虚拟路由器上启用此防火墙功能,能够对整个内部网络起到很好的保护作用。 
  关于端口的介绍可以访问:http://netsecurity.51cto.com/art/200709/55796.htm


  二、关闭不需要的服务 打开相应的审核策略 
  我关闭了以下的服务 
  Computer Browser 维护网络上计算机的最新列表以及提供这个列表 
  Task scheduler 允许程序在指定时间运行 
  Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息 
  Distributed File System: 局域网管理共享文件,不需要禁用 
  Distributed linktracking client:用于局域网更新连接信息,不需要禁用 
  Error reporting service:禁止发送错误报告 
  Microsoft Serch:提供快速的单词搜索,不需要可禁用 
  NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要禁用 
  PrintSpooler:如果没有打印机可禁用 
  Remote Registry:禁止远程修改注册表 
  Remote Desktop Help Session Manager:禁止远程协助 
  Workstation 关闭的话远程NET命令列不出用户组

  把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。 
  在"网络连接"里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"。在高级选项里,使用"Internet连接防火墙",这是windows 2003 自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。 
  在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多,生成的事件也就越多,那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件,你需要根据情况在这二者之间做出选择。 
  推荐的要审核的项目是: 
  登录事件 成功 失败 
  账户登录事件 成功 失败 
  系统事件 成功 失败 
  策略更改 成功 失败 
  对象访问 失败 
  目录服务访问 失败 
  特权使用 失败 
  三、关闭默认共享的空连接 
  由于比较简单,这里就不详谈了。  
  四、磁盘权限设置 
  C盘只给administrators 和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。 
  Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。 
  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;  
  譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,没个盘都只给adinistrators权限。 
  另外,还将: 
  net.exe NET命令 
  cmd.exe CMD 懂电脑的都知道咯~ 
  tftp.exe 
  netstat.exe 
  regedit.exe 
  at.exe 
  attrib.exe 
  cacls.exe ACL用户组权限设置,此命令可以在NTFS下设置任何文件夹的任何权限!偶入侵的时候没少用这个....(: 
  format.exe 
  大家都知道ASP木马吧,有个CMD运行这个的,这些如果都可以在CMD下运行..55,,估计别的没啥,format下估计就哭料~~~(:这些文件都设置只允许administrators访问。

 五、防火墙、杀毒软件的安装 
  防御DDOS攻击,可以用冰盾防火墙。杀毒软件可以用诺顿等。 
  六、SQL2000 SERV-U FTP安全设置 
  SQL安全方面 
  1、System Administrators 角色最好不要超过两个"7" 
  2、如果是在本机最好将身份验证配置为Win登陆 
  3、不要使用Sa账户,为其配置一个超级复杂的密码 
  4、删除以下的扩展存储过程格式为: 
  use master 
  sp_dropextendedproc '扩展存储过程名' 
  xp_cmdshell:是进入操作系统的最佳捷径,删除 
  访问注册表的存储过程,删除 
  Xp_regaddmultistring  X


Windows Server丢失文件严重无线网络安全指南 PEAP验证Windows Server 2003 与2000的区别Windows Server 2003投产高危漏洞威胁系统安全 微软狂打10补丁病毒调慢系统时间至2003 超级隐身注册表使用Exchange 2003防御地址欺骗安装Windows 2003服务器群集实例讲解Windows 2003分区增容功能Windows server2003操作系统14招加速大法

加载全部内容

win2003系统排行