6、先关闭不需要的端口 开启防火墙 导入 IPSEC 策略 在” 网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的 Internet 协议(TCP/IP),由于要控制带宽流量 服务,额外安装了 Qos 数据包计划程序
在高级 tcp/ip 设置里--"NetBIOS"设置"禁用tcp/IP 上的 NetBIOS(S)"
在高级选项里,使用"Internet 连接防火墙",这是 w indow s 2003 自带的防火墙,在 2000 系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个 IPSec的功能
然后点击确定—>下一步安装
(具体见本文附件 1) 3、系统补丁的更新 点击开始菜单—>所有程序—>Window s Update 按照提示进行补丁的安装
4、备份系统 用 GHOST 备份系统
5、安装常用的软件 例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用 GHOST 再次备份 修改3389 远程连接端口 修改注册表
开始--运行--regedit 依次展开 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/ TERMINAL SERVER/WDS/RDPWD/TDS/TCP 右边键值中 PortNu mber 改为你想用的端口号
注意使用十进制(例 10000 ) HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/ WINSTATIONS/RDP-TCP/ 右边键值中 PortNu mber 改为你想用的端口号
注意使用十进制(例 10000 ) 注意:别忘了在WINDOWS2003 自带的防火墙给+上10000 端口 修改完毕
重新启动服务器