Windows 2003安全性指南之强化域控制器一
发布时间:2016-09-26 15:57:02 所属栏目:Windows 来源:站长网
导读:副标题#e# 概述 对于运行Microsoft Active Directory?目录服务的Microsoft? Windows Server? 2003计算机,域控制器服务器是在任何环境下都应当确保其安全性的重要角色。对于依赖域控制器完成身份验证、组策略、以及一个中央LDAP(轻量级目录访问协议)目录
“网络安全:在下一次修改密码时不存储LAN Manager 散列值” 安全选项设置决定了当管理员改变密码时,是否存储新密码的LAN Manager (LM))散列值。与更为牢固的Windows NT? 口令散列相比,LM相对较弱而且易受攻击。因此,在本指南所定义的三种环境下,MSBP启用了本设置。 在企业客户机和高安全性环境下,DCBP启用域控制器上的此设置,而在旧有客户机环境下则禁用此设置。如果在旧有客户机环境下该设置被启用,当改变密码之后,Windows 98客户机将无法登录。 注意:当该设置被激活时,旧有操作系统以及某些第三方应用软件将无法使用。而且,启用此设置将要求所有的账户都必须改变其密码。 (编辑:云计算网_泰州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |