Win2000的安装!
1) 关于多系统的安装!呵呵,老生常谈的话题,微软操作系统安装顺序是98->2000->XP!,最好依据这一顺序,不然会有点麻烦!
2) 分区的选择!有可能的话,最好是格式化成NTFS格式,很安全的分区格式!能对用户的权限做细致的分配,不过若你还想装98的话,2000还要NTFS格式,那2000就不能放在 C盘了,因为98不识别NTFS格式!
3)如果你有98的话,那最好从98下装,速度会加快不少,不过在系统提示你是否升级时,选“否”,进行全新安装!从DOS下装的话,最好加载98下的Smartdrv.exe,速度也会加快!
4)组件的选折!安装的过程基本是一路“下一步”!但在 组件选择时要小心,默认的有问题,去掉索引服务,英文是index services,如果你想自己建个Web服务的话,internetinformation services 这个先不要选,等装完系统在装这个!我单拿出来说!一定! 记住组件不是越多越好!
5)内置用户administrator密码一定不能为空,如果你上网的话,密码还要复杂!<二>优化!
系统装好了吧!呵呵,对于2000来说,这还远远没有完事啊!
1)停掉不须要的服务!
右击“我的电脑”,选“管理”,在出来的框框左面的最下,有一个叫“服务和进程”
(我的是英文的,呵呵,希望没有翻译错,我可没查字典!),展开它,在右边会看到具的服务项目,找到Computer Browse,右击它,选“属性”,在对话框中,看到“启动方式”了吗,有“手动”,“自动”,“禁止”,选“手动”,然后“确定”。类似的还有:
ClipBook,Messenger(没有局域网的话,停!),Print Spooler(没有打印的话,停!)
Remote Registry Service(停!),Task Scheduler (计划任务,停),Windows Time,
World Wid Web Publish Service (不建Web服务的话,停),Event Log(日志,不上网的话,停!上网的话停也没关系,开了你也看不懂!)
呵呵,好了,这样你的2000会轻松不少啊!
2)虚拟内存的优化!
虚拟内存的大小要看你的物理内存的大小而定!
内存<128 ,虚拟的内存的最小值要 为物理内存的 1.7 倍,如果你的内存可怜的话,更大一些也行!
内存>=256 ,最小值就设为 1.5倍。
虚拟内存的最大值最好设为最小值的2~3倍!
具体方法是,右击“我的电脑”,“属性”,“高级”,右边最后一个选项卡,看到了吗!
3)网络设置中,如果你有局域网的话,可不要协议乱装,启动会很慢啊,基本上系统默认就够了!
<三>安全设置
这一部很关键,但很多人却忽略它!
1)管理共享的删除!
这个管理共享众说不一,而且你关了之后,下次重起又开了,呵呵,我们这样!
建一个文本文件,内容为:
ws=WScript.CreateObject("WScript.Shell")
ws.Run(" net share Admin$ /del",0,true)
ws.Run("net share IPC$ /del ",0,true)
ws.Run("net share C$ /del",0,true)
ws.Run("net share D$ /del",0,true)
ws.Run("net share E$ /del",0,true)
C$,D$,E$这个要看你有几个分区,多的话照我的样子多写几个,然后把它从命名为 saft.js ,呵呵,不要在看不到扩展名是也这样命名,不然的话就变成了,saft.js.txt了,还是文本文件,明白吗?
然后把saft.js 放在启动栏里,这样启动是系统自动就在后台执行了!
++++关掉信史服务++++
在游戏中突然跳出一块信息版,如果想关闭就会跳会桌面,我想有很多玩家都碰到过了,很头疼吧,是的,非常讨厌,如何才能关闭他呢
打开控制面版==>管理工具==>服务
把Messenger禁用就可以了
2)用户!
关于用户我想说的是,用户越少越好,而且如果你上网的话,用户一定一定要有密码!尤其是那个Administrator! 如果你不闲麻烦的话,将他改名!
3)补丁升级!
Win2000是一个很好的操作系统,但前提是你得设置,而且必须到微软的网站打补丁,
这里有一个技巧,在下载补丁时,系统会在2000的目录下建一个隐藏文件夹,放下的 取消快捷方式上的箭头
1、启动注册表编辑器Regedt32.exe。
2、打开注册表的HKEY_CLASSES_ROOT\Lnkfile子键分支。
3、在此子键分支中查找一个键值名IsShortcut,其类型为REG_SZ。
4、如果要去掉图标的快捷方式箭头,请将此键值删除。
5、为了使这个修改生效,注销当前用户,然后重新登录即可。
补丁,但在补丁安完后,系统会删除他!这样你该知道怎么办了吧!呵呵,文件夹的名字我忘了是什么了,大家注意一下就行!
好了,关于安全的设置还有很多,但一般用户这样就差不多了!
上网的话,最好安装防火墙!很管用的!
====================================
windows 2000的服务安全与建议
相信2000的用户都知道我说的是什么了.在windows2000中,服务基本上是一个在启动时运行的程序,它的运行和任何用户都无关,一台服务器所执行的大多数功能,例如文件共享等都是以服务得形式来运行.而且大多数十以system特权运行的,这样黑客们通过非法的途径利用某个服务获得system特权,那将决对不是个好事.当然咯!你可以对每个服务单独创建管理权限,但我想大多数管理员都没有这个空闲吧.因为服务项目实在是太多了就像~~~~~~~~~^_^说正题.因此,了解每个win2000的服务,并禁止一些不必要的,能让你的服务器更加安全喔.
下面是一些大略的介绍:
1:Alerter
服务方向: 负责向用户通报管理警报,该服务和Mesenger服务一起工作,后者接收并路由前者的信息.
可执行文件: %systemRoot%\system32\services.exe
风险: 潜在可能导致社会工程攻击
建议: 将Alerter服务发出的警告限定为只由管理员接收.
2:Application Management
服务方向: 提供和active directory之间的通信.通过group policy(组策划)来指定,发布并删除在系统中安装的应用程序.
可执行文件: winnt\system32\services.exe
风险: 无
建议: 非组策略使用应用程序,最好禁用该服务.
3:Boot Information Negotiation Layer
服务方向: 与Remote Installation Service(RIS)一起使用,除有需要通过RIS安装操作系统,否则不要运行.
可执行文件: winnt\system32\services.exe
风险: 无
4:Brower
服务方向: 负责保存网络上的计算机列表,并将该列表提供给那些请求得到该列表的程序
可执行文件: winnt\system32\services.exe
风险: 暴露有关网络的信息
建议: 禁止
5:Indexing
服务方向: 负责索引磁盘上的文档和文档属性,并且在一个目录中保存信息,使得你在以后可以搜索他们.
可执行文件: winnt\system32\services.exe
风险: 其为IISweb服务器上诸多安全弱点的根源
建议: 除非特别需要,否则禁止.
6:ClipBook
服务方向: ClipBook支持ClipBook Viewer程序,该程序可以允许剪贴页被远程计算机上的ClipBook浏览.可以使得用户能够通过网络连接来剪切和粘贴文本和图形.
可执行文件: winnt\system32\Clipsrv.exe
风险: 潜在被非法用于远程访问ClipBook剪贴页面
建议: 禁止
7:Distributed File System
服务方向: 允许创建单一逻辑盘.文件分布在网络上不同位置.
可执行文件: winnt\system32\Dfssrc.exe
风险: 暂无已知风险
建议: 禁止
8:DHCP client
服务方向: 通过注册和更新IP地址和DNS域名来管理网络配置.
可执行文件: winnt\system32\services.exe
风险: 无已知风险
建议:为服务器分配一个静态IP
9:Logical Disk Manager Administrative
服务方向: 用于管理逻辑盘
可执行文件: winnt\system32\dmadmin.exe
风险: 暂无已知风险
建议:将服务的启动类型设为手动(Manual)
10:Logical Disk Manager
服务方向: 该服务为 Logical Disk Manager Watchdog 服务.负责管理动态磁盘的服务.
可执行文件: winnt\system32\services.exe
风险: 无已知风险
建议: 系统运行时需要,保持默认得自动启动
11:DNS Server
服务方向: 负责解答DNS域名查询
可执行文件: winnt\system32\dns.exe
风险: 无已知风险
建议: 因其通常是导致许多安全性弱点的根源,该服务应谨慎使用.
12:DNS Client
服务方向: 用于缓存DNS查询来进行记录.可用于某个入侵检测系统的DNS查询,可加速DNS查询的速度.
可执行文件: winnt\system32\services.exe
风险: 无已知风险,但攻击者可以查看你的缓存内容.确定你所访问过的网站. 命令行形式为(ipconfig/displaydns)
建议:可停可不停
13:Event Log
服务方向:Event Log服务负责记录来自系统和运行中程序的管理事件消息.虽然该服务功能有限,并具有一些小问题,但是该服务可以用于入侵检测和系统监视.
可执行文件: winnt\system32\services.exe
风险: 无已知风险
建议: 该服务应该被启动,尤其实在独立服务器上.
14:COM+Eent System
服务方向: 提供自动事件分布功能来订阅COM组件.
可执行文件: winnt\system32\svchost.exe -k nesvcs
风险: 无已知风险
建议: 如果该服务不需要已安装的任何程序所使用,你可以禁用COM+Event System 和 System Event Notification服务.
15:Fax
服务方向: 它负责管理传真的发送和接收.
可执行文件: winnt\system32\faxsvc.exe
风险: 无已知风险
建议: 对于服务器而言,不需要也不建议使用该服务,除非该服务器专门被指定为用做一个传真服务器.
16: Single Instance Storage Groveler
服务方向: 该服务和Remote Installation服务一起使用.扫描单一实例存储卷来寻找重复的文件,并将重复文件指向某个数据存储点以节省磁盘空间.
风险: 无已知风险
建议: 除非你需要使用 Remote Installation 服务,否则请停止它.
17:Internet Authentication Service
服务方向: 用于认证拨号和VPN用户.
可执行文件: winnt\system32\svchost.exe -k netsvcs
风险: 无已知风险
建议: 显然除了在拨号和VPN服务器上,该服务不应该使用.禁止.
18:IIS Admin
服务方向: IIS Admin服务允许通过Internet Services Manager MMC程序面板来对IIS服务进行管理.
可执行文件: winnt\system32\inetsrv\inetinfo.exe
风险: 无已知风险
建议: 如果服务器正在运行Inetrnet服务,则该服务是需要的.如果没有运行任何Inetrnet服务,则应当从Control Panel,Add and Remove Programs中卸载Internet Information Server,这样IIS Admin服务也将被卸载.
19: Intersite Messaging
服务方向: Intersite Messaging服务和Active Directory replication一起使用.
可执行文件: winnt\system32\ismserv.exe
风险: 无已知风险
建议: 除了Active Directory服务器之外,不需要也不建议使用该服务.
20:Kerberos Key Distribution Center
服务方向: 这是个域服务,提供了Kerberos认证服务(AS Authentication Service)和票证授予服务(TGT,Ticket-Granting Service)
可执行文件: winnt\system32\lsass.exe
风险: 没有已知风险
建议: Kerberos Key Distributi