简单几招,安全“护驾”DHCP服务器
来源:asp之家 发布时间:2010-03-29 18:46:00
手工为局域网工作站分配IP地址,不但容易造成IP地址冲突现象发生,而且也不利于高效管理网络,特别是在一些规模较大的局域网环境中,这些弊病尤其特出!有鉴于此,不少单位的网络管理人员往往会使用DHCP服务器来为工作站自动分配IP地址,这样大大提高了网络管理效率;可是,在使用这种方式来管理局域网网络时,DHCP服务器的运行安全性却显得十分重要,毕竟DHCP出现意外的话,整个局域网网络的运行状态都会受到直接影响。为了“护驾”DHCP服务器安全运行,本文提出下面几则安全控制招法,希望能给各位带来帮助!
限定特殊用户管理DHCP服务器
在单位局域网网络中,为了防止普通单位员工随意对DHCP服务器进行管理,从而影响局域网整体运行性能,我们有必要将DHCP服务管理的权限落指派给特定的用户,让这些用户凭借特权帐号进行管理操作。要做到这一点,其实很简单,我们现在假设要将DHCP服务管理“责任”落实给“aaa”用户帐号的话,可以按照如下步骤来设置:
首先以超级管理员身份登录进局域网域服务器中,并在该系统桌面中打开“开始”菜单,并依次单击该菜单下面的“设置”/“控制面板”命令,从其后弹出的窗口中双击“管理工具”图标,打开服务器系统的管理工具列表窗口;
其次选中该管理工具列表窗口中的“Active Directory用户和计算机”工具图标,并用鼠标右键单击之,从随后出现的快捷菜单中单击“作者”命令,进入到局域网的Active Directory用户和计算机列表界面;在该界面的左侧显示区域,找到“Users”选项,并在对应该选项所在的右侧显示区域中,将“DHCP Administrators”选项选中;
![]() |
图1 |
接着用鼠标右键单击“DHCP Administrators”选项,从弹出的快捷菜单中单击“属性”命令,打开“DHCP Administrators”属性设置对话框,单击该对话框中的“成员”选项卡,打开如图1所示的选项设置页面, 单击该页面中的“添加”按钮,从随后弹出的选择用户对话框中将特殊用户的帐号“aaa”选中并加入到列表框中,再单击一下“确定”按钮,如此一来我们日后只能以“aaa”帐号来管理DHCP服务器了,如果其他人不知道该用户帐号以及访问密码的话,那么他们就不能随意对DHCP服务器进行管理了,这样的话DHCP服务器安全性就在一定程度上得到了保证。
对特权用户管理权限进行限制
当我们以指定的特权帐号管理DHCP服务器,并在管理过程中不小心发生错误操作时,我们可以尝试将其他的用户帐号添加到“DHCP Administrators”管理组中,然后以这些用户帐号也能对DHCP服务器进行管理和维护。不过,这种管理方式也给服务器系统带来了一定的风险,因为当有心怀不轨的用户将自己加入到“DHCP Administrators”管理组的话,那么他同样能够对DHCP服务器进行一些非法破坏和攻击。为了进一步保护DHCP服务器的安全,我们可以巧妙地对服务器系统的域安全策略进行设置,以便实现对“DHCP Administrators”管理组用户权限进行限制的目的;比方说,要是我们只希望“DHCP Administrators”管理组中的“aaa”帐号能够拥有修改、管理DHCP服务器的权限,而其他的用户帐号只能具有“只读”访问权限时,那么我们就能按照如下步骤来达到设置要求了:
首先在局域网域服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,从其后弹出的窗口中双击“管理工具”图标,打开服务器系统的管理工具列表窗口;
其次用鼠标双击该列表窗口中的“域安全策略”工具,打开服务器系统的安全策略控制台界面,在该界面的左侧显示区域选中“Windows 设置”分支选项,接下来用鼠标依次选中该分支下面的“安全设置”/“受限制的组”选项,在对应“受限制的组”选项所在的右侧显示区域中,用鼠标右键单击该区域的空白位置,从弹出的快捷菜单中执行“添加组”命令,打开如图2所示的添加组对话框, 在该对话框文本栏中输入字符串内容“DHCP Administrators”,并单击“确定”按钮返回;
![]() |
图2 |
下面再用鼠标右键单击刚刚添加成功的“DHCP Administrators”管理组,并执行右键菜单中的“安全性”命令,在随后出现的“DHCP Administrators”属性对话框中,继续单击“添加”按钮,并在其后出现的选择用户帐号列表中将“aaa”用户帐号选中并加入到成员列表中,最后单击一下“确定”按钮,如此一来“DHCP Administrators”管理组中的其他用户日后就不能随意管理DHCP服务器了。


猜你喜欢
- 开启视频功能今天,笔者详细给大家介绍一下,如何使用Discuz!6.0论坛中的视频上传和在线录制功能。站长如何开启视频功能:使用Discuz
- 随着六一国际儿童节的临近,越来越多的互联网从业人员开始怀念童年,更有好事者提出了九条建议。希望广大站长在闲暇之余博得一乐。以下为网友提供的九
- 核心提示: 2.0的疲势在于盈利模式的不清晰,盈利模式的不清晰,又在于它没有一张清晰的脸,也就是首页。web2.0,有如digg、delic
- 1、禁用网络管理器# chkconfig NetworkManager off # service NetworkManager stop2
- 曾引发网民热议的“网易老总丁磊养猪”一事,又有新消息!21日,记者独家从相关渠道获悉,网易将先期投资
- V5Shop联盟系统第三方嵌入式整合接口开通通过不断研发,风靡一时的V5SHOP联盟系统今日终于再次发布一大功能模块-----第三方网店系统
- 条件是域名可以绑定到服务器。可以解决空间数量不足的问题。 代码如下: RewriteEngine on #bbs # 把 youonce.c
- “5年后不会再有互联网公司,因为所有的公司都在用互联网!”昨天(4月28日),百度董事长兼CEO李彦宏昨天在深圳举行的新经济论坛上表示,互联
- 互联网广告之于互联网的地位,笔者曾写文论述过,这里再不赘述。广告是互联网企业衣食父母的地位是笔者认为不容置疑的。博客这个互联网“新宠”,在为
- 关于你的博客Google知道些什么?Google拥有些什么?搜索引擎对博客有一系列的信任评价衡量指标,Google比你认为的更了解你的博客。
- 巨人网络总裁刘伟(腾讯科技摄)北京时间11月26日消息,巨人网络总裁刘伟日前在该公司财报电话会议上表示,取消开宝箱对公司第三季度有影响,第四
- 建站程序是站长运营网站的根本,如何结合整合各个不同系统的程序、数据表、架构,提供统一的网站会员系统,一直是困扰很多站长的问题,而使用UCen
- 勇哥信誓旦旦的写了个搜索型注入的文章,而且很多人看了觉得不错我不这么认为,注入就是注入,哪里有分什么搜索型?看官们觉得新奇的地方就是他们用普
- ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的低层协议,负责将某个IP地址解
- 前言ImageMagick是一个很好用的对图片进行格式转换、缩减大小、裁剪等等进行操作的工具,在Windows和Linux系统都可以安装,因
- 在上一期,我们为站长介绍了“活动”功能,活动的功能主要是满足站长组织线下活动的需要,形成了一条从活动的报名、组织到活动回顾的主线,不仅能增强
- 今天一个朋友加我QQ谈IP与PV的关系,以下是我个人的理解。有不对的也请指教。个人觉得IP固然重要,但PV更重要,对一个想长久发展的正规站来
- Windows server 2003 IIS6重装之后进行Web服务扩展设置出现mmc检测到此管理单元发生一个错误,且应用程序池处于停止状
- 在一个SNS站上,我们如何让用户看到他最想看到的feed,成了一个难题。feed是内容载体,并且依托用户关系进行传递。不过在选择feed显示
- 一个网站要出名,恐怕炒作是少不了的。这也是最节省广告费的一种办法了!很多人对炒作很反感。但是一个网站想快速把大家知道,想用最少的钱做最多的事