第1 章:《Windows XP 安全指南》简介精编版[7页].docx
《第1 章:《Windows XP 安全指南》简介精编版[7页].docx》由会员分享,可在线阅读,更多相关《第1 章:《Windows XP 安全指南》简介精编版[7页].docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐Windows XP 安全指南第 1 章:Windows XP 安全指南简介更新日期: 2006年07月17日本页内容概述执行摘要本指南的目标读者本指南讨论的范围本章概述下载内容样式约定总结概述欢迎使用Windows XP 安全指南。本指南旨在提供用于对环境中特定于 Microsoft Windows XP Professional Service Pack 2 (SP2) 的安全风险进行评估和处理的最佳信息。本指南中的章节提供有关如何在尽可能的位置配置 Windows XP 中的增强安全设置和功能,以消除环境中识别的威胁的详细信息。本指南主要面向在 WindowsXP 环境中工作
2、的顾问、设计人员或系统工程师。Microsoft 工程小组、顾问、支持工程师、合作伙伴以及客户已经审查和批准了本指南中的信息,从而使得该指南具有下列特点: 经过证明。基于现场体验。 具有权威性。提供最佳可用建议。 准确。经过技术验证和测试。 可操作。提供迈向成功的步骤。 相关。针对现实世界的安全考虑。在各种环境中实施 Windows XP Professional、Microsoft Windows Server 2003 和 Windows 2000 的咨询人员和系统工程师开发了用于确保客户端计算机和服务器计算机安全的最佳做法,本指南详述了这些最佳做法。本指南还提供了分步安全指导、过程和建议
3、,帮助您尽可能增强您的组织中运行 Windows XP Professional SP2 的计算机的安全性。如需更深入了解本文档中的相关概念,请参阅“威胁和对策:Windows Server 2003 和 Windows XP 的安全设置”、“Microsoft WindowsXP Resource Kit”、“Microsoft WindowsServer 2003 Resource Kit”、“Microsoft Windows Security Resource Kit”以及 Microsoft TechNet。本指南最初是针对 Windows XP SP1 创建的。此更新版本反映 Wi
4、ndows XP SP2 提供的重要安全增强功能,它是通过运行 Windows XP Professional SP2 的计算机进行开发和测试的。除非另行规定,否则本指南中对于 Windows XP 的所有引用均是指 Windows XP SP2。返回页首执行摘要无论环境如何,强烈建议您认真对待安全问题。由于通常没有将实际间接成本考虑在内,许多组织错误地低估了他们的信息技术 (IT) 环境的价值。如果对环境中的服务器的攻击很严重,则会对整个组织造成极大危害。例如,如果攻击活动迫使公司网站关闭,从而造成利润或客户信任度的巨大损失,公司将面临丧失盈利能力的危险。评估安全成本时,应该将与任何攻击相关
5、的间接成本以及丧失 IT 功能的成本包括在内。通过与安全相关的漏洞、风险和暴露分析,您可以了解到,网络环境中所有计算机系统都会面临在安全性与可用性之间取舍权衡的问题。本指南对 Windows XP SP2 中的主要安全对策、其解决的漏洞以及每个对策实施的潜在负面影响(如果有)进行了说明。此外,本指南还提供了在以下三种常见环境中加强运行 Windows XP SP2 的计算机的具体建议: 企业客户端 (EC)。此环境中的客户端计算机位于 Active Directory 目录服务域中,只需要与运行 Windows 2000 或更高版本的 Windows 操作系统的系统通信。 独立 (SA)。此环
6、境中的客户端计算机不是 Active Directory 域的成员,可能需要与运行 Windows NT 4.0 的系统通信。 专用安全 - 限制功能 (SSLF)。由于在此环境中对安全性非常关注,因此功能上和管理上的明显损失都在可接受之列。例如,军事和情报机构的计算机在此类环境中运行。本指南组织成易于访问的形式,以便您快速找到确定组织中运行 Windows XP SP2 的计算机的适合设置所需的信息。虽然本指南主要针对企业客户,但是其中的许多内容适合于任何规模的组织。为了从本资料中获取最多有价值的信息,需要阅读整个指南。编写本指南的小组希望本指南可以为您提供有用的、信息丰富的和引人入胜的资料
7、。有关详细信息,请参阅附加指南威胁和对策:Windows Server 2003 和 Windows XP 的安全设置,该指南可从 下载。返回页首本指南的目标读者本指南主要面向在企业环境中规划应用程序或基础结构开发以及 Windows XP 工作站部署的顾问、安全专家、系统结构设计人员以及 IT 专业人员。本指南不面向家庭用户。本指南是专为从事下列工作的人员而设计的: 系统结构设计人员和规划人员,他们负责组织中计算机体系结构方面的工作。 IT 安全专家,他们关注如何在组织内跨计算平台提供安全性。 业务分析师和业务决策者 (BDM),他们的关键业务目标和要求需要 IT 桌面计算机或便携式计算机的
8、支持。 来自 Microsoft 服务部门和合作伙伴的顾问,他们需要用于企业客户和合作伙伴的知识传送工具。技能和准备对于负责开发、部署并确保企业中 Windows XP 客户端计算机的安全的管理员或结构设计人员,下列知识和技能是必备条件: 拥有 MCSE 2000 或更高证书,有 2 年以上安全相关经验或同等经验。 对公司域和 Active Directory 环境有深入了解。 熟练使用管理工具,包括 MMC、Secedit、Gpupdate 和 Gpresult。 有管理组策略的经验。 有在企业环境中部署应用程序和客户端计算机的经验。返回页首本指南讨论的范围本指南着重介绍如何为运行 Wind
9、ows XP Professional SP2 的桌面计算机和便携式计算机创建和维护安全的环境。本指南阐述如何确保三种不同环境安全的不同阶段以及针对每种环境中部署的桌面计算机和便携式计算机的每项设置的内容。信息涵盖企业客户端 (EC) 环境、独立 (SA) 环境以及专用 - 限制功能 (SSLF) 环境。不对未作为本指南一部分专门推荐的设置进行介绍。有关 WindowsXP 中所有安全设置的详尽论述,请参阅附加指南威胁和对策:Windows Server 2003 和 Windows XP 的安全设置,网址为 企业客户端企业客户端 (EC) 环境包含 Windows 2000 或 Window
10、s Server 2003 Active Directory 域。此环境中的客户端计算机将通过应用于站点、域和组织单位 (OU) 的组策略进行管理。组策略提供集中的方法来管理环境中的安全策略。独立客户端环境独立客户端 (SA) 环境包括无法加入到属于 Windows NT 4.0 域成员的域或计算机的客户端计算机。这些客户端计算机必须通过本地策略设置进行配置。相比基于 ActiveDirectory 的域中的用户帐户和策略的管理而言,独立计算机的管理可能面临着更大的挑战。专用安全 限制功能专用安全 限制功能 (SSLF) 环境为客户端计算机提供高级安全设置。当应用这些安全策略设置时,用户功能可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows XP 安全指南 7页 第1 章:Windows XP 安全指南简介精编版7页 Windows 安全 指南 简介 精编
限制150内