帮助保护 Windows

帮助保护 Windows

我有 2 个系统分别运行 MSWindows Server 2003 和 2008。
我已完成所有更新。
我希望确保它们的安全,例如关闭所有不需要的服务。
例如,我担心如果我开始关闭我认为不需要的服务,那么可能需要的服务可能会依赖于它们,从而出现问题。
有没有工具可以帮助解决这个问题?
例如,提供报告并关闭所有服务以处理依赖关系?还是需要手动操作?

答案1

查看 SCW - 安全配置向导。对于服务器 2003 SP1服务器 2008

答案2

如果您有防火墙保护,您就不需要到处关闭任何服务 - 特别是当您不确定是否需要这些服务时。

不幸的是,没有自动化的方法可以完成您提到的操作(据我所知),因为这取决于您需要服务器执行的操作以及您对它所期望的角色。

好消息是,Windows 服务器本身非常简单,您需要向其中添加角色才能受益于大多数功能,这意味着只要您不添加不需要的角色,就应该没问题。

这些是面向公众的 Web 服务器吗?无论如何,您都应该将它们置于良好的防火墙后面。

答案3

根据服务器的角色,从安全合规性管理器中检查基线。请参阅http://blogs.technet.com/b/secguide/archive/2011/06/22/scm-v2-beta-new-baselines-available-to-download.aspx

相关内容