如何在活动目录环境下配置WindowsXPSP2网络保护技术目录简介开始之前在管理工作站和WindowsSmallBusinessServer2003上添加修补程序更新现有的组策略对象配置安全中心设置配置Windows防火墙设置配置InternetExplorer安全设置配置Internet通信管理设置配置DCOM访问设置配置RPC设置相关信息简介组策略设置基于您的MicrosoftActiveDirectory组织实施而应用,有助于通过各类用户和计算机内的标准配置设置来保护您的计算机环境
用于MicrosoftWindowsXPServicePack2(SP2)的新组策略网络保护设置包括:Windows防火墙
配置这些策略设置以打开或关闭防火墙、管理程序和端口例外并为特定方案定义例外,例如允许在目标计算机上进行远程管理
InternetExplorer
通过这些新的策略设置,您可以配置MicrosoftInternetExplorer安全设置
此外,通过策略设置,您还可以为不同的过程启用或禁用InternetExplorer安全功能
Internet通信管理
您可以配置这些设置以控制不同组件如何在WindowsXPSP2上通过Internet进行通信,以便执行涉及到组织和Internet内的计算机之间信息交换的任务
DCOM安全
通过配置这些设置,可以控制分布式组件对象模型(DCOM)的安全设置
DCOM基础结构包括新的访问控制限制,有助于尽量减少网络攻击所带来的安全风险
通过配置这些设置,可以集中管理Windows安全中心
安全中心是WindowsXPSP2中的新功能,允许您监视组织内的计算机以确保它们得到最新的安全更新,并在计算机遭遇安全风险时提供用户警报
远程过程调用(RPC)
您可以配置RPC策略设置以阻止对系统上的RP