a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 228|回复: 0

[考试辅导] 微软辅导:三步让DHCP服务器更安全的经验分享

[复制链接]
发表于 2012-8-3 00:05:24 | 显示全部楼层 |阅读模式
现在规模稍大的企业网,一般都使用为客户机统一分配TCP/IP配置。这种方式不但减轻了网管人员的维护工作量,而且企业网的性也有了一定的提高。但DHCP服务器的安全问题却不容小视,它一旦出现问题,就会影响整个网络的正常运行,如何加强对DHCP服务器的治理呢?其实简单的几步就可以实现。) `2 M& L7 o8 s& b8 _% s
  一、启用DHCP审核记录5 K+ s9 C( V/ Q. _# n1 Y. I
  在DHCP服务器中到底发生了什么事情,治理员单靠肉眼是无法察觉的,最简单的方法是查看日志,但这时一定要确保启用了DHCP服务器的“审核记录”功能,否则,就无法在事件查看器中找到相应的记录。
5 [6 `! }* S+ n9 K3 Z7 @, m6 e  笔者以Windows 2000服务器为例,依次点击“开始→程序→治理工具→DHCP”后,弹出DHCP控制台窗口,右键点击你的服务器,在菜单中选择“属性”,弹出属性设置对话框,切换到“常规”标签页,确保一定要选中“启用DHCP审核记录”选项,最后点击“确定”按钮。
! f  [% `6 Y* M. o/ f' W4 w  这样就启用了DHCP服务器的审核记录,它的日志文件默认保存在“C:“WINNT“System32“”目录下。为了防止“不法之徒”恶意删除日志,可以修改DHCP日志文件的存放路径。切换到“高级”标签页,点击“审核日志路径”栏的“浏览”按钮,指定新的日志文件存放位置,接着,使用相同的方法,修改“数据库路径”,最后点击“确定”。这样,我们的DHCP日志就更加安全了。
. j8 |8 i. ^4 s; u  二、指定DHCP治理用户4 n2 Y+ R8 ?) z% n) \7 @0 G
  在企业网中,为了加强对DHCP服务器的治理,要指定一个或若干用户对DHCP服务器进行治理。如笔者要指定账号名为“CCE”的用户能够对DHCP进行治理,在Windows 2000服务器中,进入到“控制面板→治理工具”,运行“Active Directory 用户和计算机”工具,在弹出的窗口中,点击“Users”选项,接着在右侧框体中找到“DHCP Administrators”项,右键点击,选择“属性”,弹出“DHCP Administrators属性”对话框,切换到“成员”标签页,点击“添加”按钮,将“CCE”用户添加到列表框中,最后点击“确定”按钮,这样“CCE”用户就能够治理DHCP服务器了。
; d: r- j" T' J% k; O  三、对DHCP治理用户限制1 M/ |; j/ j4 d9 g2 l' L( c% v4 o
  假如员意外出现误操作,将其他的用户加入到DHCP治理组,那么这些用户也会拥有对DHCP服务器的治理权限,这种情况的发生同样会影响DHCP服务器的安全。如何对这些DHCP治理组用户进行限制呢?何不利用域安全策略,给DHCP服务器加个“双保险”。  U1 e; [0 X2 J1 s1 {9 ^/ P
  如笔者只答应DHCP治理组的CCE用户,对DHCP服务器拥有治理权限,而其他用户只有“只读”权限。进入到“控制面板→治理工具”,运行“域安全策略”工具,弹出安全策略控制台窗口,接着依次展开“Windows 设置→安全设置→受限制的组”,然后在右侧框体中的空白处单击右键,选择“添加组”,弹出添加组对话框,在栏中输入“DHCP Administrators”后,点击“确定”按钮。. r0 R. E3 L, x+ T  b- l
  然后右键点击“DHCP Administrators”,选择“安全性”,弹出配置成员身份对话框,接着点击“添加”按钮,将“CCE”用户添加到成员列表中,最后点击“确定”。' a+ Z) z- s+ h1 U. m% p
  通过以上三步操作后,我们的DHCP服务器就更加安全了,有爱好的朋友,不妨一试!)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-15 14:44 , Processed in 0.222286 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表