第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共17页使管理帐户更安全的最佳做法为更安全地使用WindowsServer2003中的管理帐户而应遵循的最佳做法指导原则包括:
区分域管理员和企业管理员角色
区分用户帐户和管理员帐户
使用SecondaryLogon服务
运行单独的“TerminalServices”会话进行管理
重命名默认管理员帐户
创建虚假管理员帐户
创建次要管理员帐户并禁用内置管理员帐户
为远程管理员登录启用帐户锁定
创建强管理员密码
自动扫描弱密码
仅在受信任计算机上使用管理凭据
定期审核帐户和密码
禁止帐户委派
控制管理登录过程
管理员帐户安全规划指南第3章-使管理员帐户更安全的指导原则更新日期:2005年07月04日本章介绍了一些使管理帐户更安全的常规最佳做法指导原则
这些指导原则遵循第2章“使管理员帐户更安全的方法”所介绍的原则
使管理员帐户更安全的指导原则概述每次安装新的ActiveDirectory
目录服务之后,就会为每个域创建一个管理员帐户
默认情况下,不能删除或锁定此帐户
在Microsoft
WindowsServer
2003中,可以禁用管理员帐户,但以安全模式启动计算机时,会自动重新启用此帐户
企图攻击计算机的恶意用户通常先查找有效帐户,然后尝试升级此帐户的权限
另外,他第2页共17页第1页共17页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共17页可能还利用猜测密码技术窃取管理员帐户密码
由于此帐户具有许多权限且不能被锁定,恶意用户以此帐户为攻击对象
他可能还试图引诱管理员执行某些将授予攻击者权限的恶意代码
区分域管理员角色和企业管理员角色由于企业管理员角色在目录林环境下具有最终权限,您必须执行以下两个操作之一,以确保很好地控制它的使用