网站运营
位置:首页>> 网站运营>> 简单几招,安全“护驾”DHCP服务器

简单几招,安全“护驾”DHCP服务器

 来源:asp之家 发布时间:2010-03-29 18:46:00 

标签:DHCP服务器,安全

手工为局域网工作站分配IP地址,不但容易造成IP地址冲突现象发生,而且也不利于高效管理网络,特别是在一些规模较大的局域网环境中,这些弊病尤其特出!有鉴于此,不少单位的网络管理人员往往会使用DHCP服务器来为工作站自动分配IP地址,这样大大提高了网络管理效率;可是,在使用这种方式来管理局域网网络时,DHCP服务器的运行安全性却显得十分重要,毕竟DHCP出现意外的话,整个局域网网络的运行状态都会受到直接影响。为了“护驾”DHCP服务器安全运行,本文提出下面几则安全控制招法,希望能给各位带来帮助!

限定特殊用户管理DHCP服务器

在单位局域网网络中,为了防止普通单位员工随意对DHCP服务器进行管理,从而影响局域网整体运行性能,我们有必要将DHCP服务管理的权限落指派给特定的用户,让这些用户凭借特权帐号进行管理操作。要做到这一点,其实很简单,我们现在假设要将DHCP服务管理“责任”落实给“aaa”用户帐号的话,可以按照如下步骤来设置:

首先以超级管理员身份登录进局域网域服务器中,并在该系统桌面中打开“开始”菜单,并依次单击该菜单下面的“设置”/“控制面板”命令,从其后弹出的窗口中双击“管理工具”图标,打开服务器系统的管理工具列表窗口;

其次选中该管理工具列表窗口中的“Active Directory用户和计算机”工具图标,并用鼠标右键单击之,从随后出现的快捷菜单中单击“作者”命令,进入到局域网的Active Directory用户和计算机列表界面;在该界面的左侧显示区域,找到“Users”选项,并在对应该选项所在的右侧显示区域中,将“DHCP Administrators”选项选中;

图1


接着用鼠标右键单击“DHCP Administrators”选项,从弹出的快捷菜单中单击“属性”命令,打开“DHCP Administrators”属性设置对话框,单击该对话框中的“成员”选项卡,打开如图1所示的选项设置页面, 单击该页面中的“添加”按钮,从随后弹出的选择用户对话框中将特殊用户的帐号“aaa”选中并加入到列表框中,再单击一下“确定”按钮,如此一来我们日后只能以“aaa”帐号来管理DHCP服务器了,如果其他人不知道该用户帐号以及访问密码的话,那么他们就不能随意对DHCP服务器进行管理了,这样的话DHCP服务器安全性就在一定程度上得到了保证。



对特权用户管理权限进行限制

当我们以指定的特权帐号管理DHCP服务器,并在管理过程中不小心发生错误操作时,我们可以尝试将其他的用户帐号添加到“DHCP Administrators”管理组中,然后以这些用户帐号也能对DHCP服务器进行管理和维护。不过,这种管理方式也给服务器系统带来了一定的风险,因为当有心怀不轨的用户将自己加入到“DHCP Administrators”管理组的话,那么他同样能够对DHCP服务器进行一些非法破坏和攻击。为了进一步保护DHCP服务器的安全,我们可以巧妙地对服务器系统的域安全策略进行设置,以便实现对“DHCP Administrators”管理组用户权限进行限制的目的;比方说,要是我们只希望“DHCP Administrators”管理组中的“aaa”帐号能够拥有修改、管理DHCP服务器的权限,而其他的用户帐号只能具有“只读”访问权限时,那么我们就能按照如下步骤来达到设置要求了:

首先在局域网域服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,从其后弹出的窗口中双击“管理工具”图标,打开服务器系统的管理工具列表窗口;

其次用鼠标双击该列表窗口中的“域安全策略”工具,打开服务器系统的安全策略控制台界面,在该界面的左侧显示区域选中“Windows 设置”分支选项,接下来用鼠标依次选中该分支下面的“安全设置”/“受限制的组”选项,在对应“受限制的组”选项所在的右侧显示区域中,用鼠标右键单击该区域的空白位置,从弹出的快捷菜单中执行“添加组”命令,打开如图2所示的添加组对话框, 在该对话框文本栏中输入字符串内容“DHCP Administrators”,并单击“确定”按钮返回;

图2


下面再用鼠标右键单击刚刚添加成功的“DHCP Administrators”管理组,并执行右键菜单中的“安全性”命令,在随后出现的“DHCP Administrators”属性对话框中,继续单击“添加”按钮,并在其后出现的选择用户帐号列表中将“aaa”用户帐号选中并加入到成员列表中,最后单击一下“确定”按钮,如此一来“DHCP Administrators”管理组中的其他用户日后就不能随意管理DHCP服务器了。

0
投稿

猜你喜欢

  • 网站不仅仅只包含网页,有时你需要提供用户能下载的文件。将你的文件放到服务器上并在网页中附上链接只是第一步,你还需意识到HTTP响应的头文件影
  • 今天我们来讨论一下GoDaddy主机的安全信息问题独立服务器与共享托管账户相比,力量更为强大,也更为多样。你可以在你的服务器上运行及安装几乎
  • 一项调查显示,超过60%的网民对政府网站不满意,只有7%表示满意。这的确是个值得重视的信号。网民上政府网站,要么是查看信息,要么是反映情况,
  • 有人问关键词在整个网站的布局问题。以前也写过帖子介绍过多个关键词的优化问题,今天再补充几点。简单说,多个关键词在网站中需要合理布局,最难的安
  • 仍旧新手教程类,适合新手及才接触VPS的朋友们看一下,主要是关于VPS安全方面相关内容的,陆续更新:禁止ROOT登陆 保证安全性;使用DDo
  • 在用TCP/IP协议族架设的网络中,每一个节点都有一个唯一的IP地址,用来作为它们唯一的标志。然而,如果让使用者来记住这些毫无记忆规律的IP
  • 一个网站的PR似乎是SEO至关重要的一步,很多网站从最初的PR0升到PR5,都用了半年一年甚至更多的时间。所以,新站如何快速的获得高质量的友
  • 得百度者得天下。这个道理很简单,百度收录越多,被用户搜索到你的网站的机会也就越多,流量也就来的越大。在中国,八成网民会选择百度来搜索所需要的
  • 金秋十月,首届派代电子商务年会将在上海盛大开启,500多位知名网商高层会齐聚一堂,淘宝、拍拍、有啊、京东、新蛋全球、6688、红孩子、van
  • 自从百度搜索算法变过之后到现在也有一段时间,百度7、8月份可真是风云大变换,强烈程度可谓波澜壮观啊,反响程度也许不亚于汶川大地震((*^__
  • 英文原文:Five Best FTP Clients无论你是做网站工作,还是运行一个家庭FTP服务器,或者你只是喜欢高速下载,一个稳定且功能
  • 架设FTP服务器,一向是把安全放在首位,特别是利用IIS之类工具建立起来的FTP服务器更是如此。如果设置不当遭受到恶意攻击,那造成整个服务器
  • 你的计算机是否适合安装Windows 2000在开始安装Windows 2000之前,为保证安装的顺利和成功,必须保证硬件符合下列最低的需求
  • 花了半个多小时的时间输入,打得手都疼了,希望能对大家有所帮助。*/ ------------------------------------
  • google管理员工具增加您的网站在 Google 搜索结果中的展示率。 此服务完全免费。Google 网站管理员工具为您提供您的网页在 G
  • 1)、系统安全基本设置 1.安装说明:系统全部NTFS格式化,重新安装系统(采用原版win2003),安装杀毒软件(Mcafee)
  • 什么是404错误HTTP 404 错误意味着链接指向的网页不存在,即原始网页的URL失效,这种情况经常会发生,很难避免,比如说:网页URL生
  • 这是一个让很多站长费解的问题,很多人认为投放了Google AdSense的站点就不允许进行推广了。不过觉得困惑我想也正常,因为Google
  • 10月10日消息,据南方都市报报道,新闻出版总署有关负责人昨日表示,10月份新闻出版总署将集中力量联合组织一次对网络游戏审批和运营服务的全面
  • 北师大的网络情况以前说过了,学校里必须过验证网关才能上外网。为了方便校内同学方便地(不费流量地)升级Ubuntu,也可以充分利用服务器的资源
手机版 网站运营 asp之家 www.aspxhome.com