国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 互助交流 > 正文

Windows 2000權限疊加―談NC機房安全隱患

2020-04-18 13:07:39
字體:
來源:轉載
供稿:網友

2003年底,我校同其他十幾所中小學一起裝配了NC教室。NC教室的主要配置為:清華同方超強TR200 2680服務器(Windows 2000 Server操作系統)、港灣快速以太網交換機、京東方網絡計算機(國產方舟2號400MHz CPU)。在裝配時,京東方及北控軟件公司的工程師們為我們的系統進行了安全設置:屏蔽了開始菜單中的運行、搜索、控制面板等功能,并隱藏了各個磁盤的盤符。這樣一來,我們就不用擔心學生有意、無意刪改系統文件而造成系統癱瘓,機房管理也變得更加方便。

但是經過一段時間的使用,筆者發現機房中還存在一個安全隱患。當打開“育典網絡教學系統”的瀏覽器時,在“工具菜單”下選擇“Internet選項”,在“常規”選項卡下找到“Internet臨時文件”并選擇“設置→查看對象”,竟然可以可以一級一級向上訪問到C盤或其他任意磁盤驅動器。這顯然是機房中的一個重大安全隱患。既然找到了這個后門,我們就趕快像微軟一樣打補丁吧。方法非常簡單,以管理員的身份登錄到Windows 2000 Server,打開“我的電腦”,鼠標右鍵單擊C盤,選擇“共享”,在新窗口中選擇“安全菜單”,可以看到在“名稱”下面列出了用戶和組信息。選擇之前建立的Student組,在權限設置中將該組設置為“讀取”(或一項權限也不設置),這樣Student組的成員就無法訪問C盤,更不要說刪改磁盤中的文件了。當學生想通過上面的方法訪問磁盤時,會彈出對話框警告其無權訪問。最后別忘了對其他磁盤也進行相應設置。

最后要說明的一點是,如果在您的機房中學生所屬的組不只是Student組,還屬于User組或其他組的話,一定要把這些組的權限也進行如上設置才行,因為在Windows 2000中用戶所擁有的權限是疊加的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 汽车| 海宁市| 屏东县| 青神县| 奉新县| 神农架林区| 勃利县| 拉孜县| 三江| 灵宝市| 金塔县| 靖宇县| 义马市| 龙泉市| 玛沁县| 五峰| 云南省| 黎平县| 咸宁市| 镇江市| 湖州市| 平安县| 庆安县| 保靖县| 手游| 天全县| 雷山县| 江油市| 象山县| 上饶市| 井冈山市| 彭州市| 措勤县| 竹北市| 南江县| 香港| 抚远县| 汾西县| 华坪县| 丰县| 高陵县|