全面武装对等网
 网龙首页 | 操作系统 | 网络硬件 | 组网建网 | 网络建设 | 架站技术 | IT认证 | 网络安全 | 网络存储 | 网龙论坛
首页 >> 网络安全 >> 企业安全 >> 新闻正文

全面武装对等网

http://www.wapease.com/network/ 2004-7-20 浏览次数: [专题阅读]

   对等网依靠其简单、易操作和成本低的优势,在中、小型企业中的应用越来越广泛。不过对等网的缺陷(主要是缺少用户级的安全系统和远程管理能力不强),使用户时常遇到麻烦。有没有办法来弥补对等网的这些缺陷,让对等网强壮起来呢?答案是肯定的,笔者在实践过程中总结出一些经验,供大家参考。

■增强对等网的安全性

  Win 95中提供了一个叫系统策略编辑器的工具(Poledit),它可以帮助你提高对等网的安全性,在安装Win 95时,这个工具并不会自动地安装到你的计算机里,你可以从Win 95的安装光盘中找到它并把它安装好,它位于Admin\Apptools\Poledit子目录中。我们可以在系统策略编辑器中设置两类用户,一类是默认用户,另一类是管理用户。对于默认用户,你必须限制其对共享设备的权限,并且隐去“网络邻居”图标,另外你需要禁止其进入“控制面板”中的“网络”一项,以防止其任意修改通讯协议及文件打印共享服务功能。对于管理用户则不必加任何限制。设置好后存盘,Win 95会形成一个以POL为后缀的文件,把这个文件拷到每个工作站中。接着,你需要修改一下每个工作站的Win 95注册表文件,具体做法是运行Poledit,从选单项选择Open Registry,用鼠标双击Local Computer图标,这时会出现注册表窗口,双击Network项,双击Update,点中Remote update,此时会出现如图1所示窗口,在窗口下方的Update Mode中选取Manual(use specific path),在Path for manual update一栏中填入你在此台工作站上拷入的POL文件目录及文件名。存盘,关闭工作表。

  好了,到此为止,你已经为每个工作站建立了一个简单而实用的网络安全系统,当用户用默认用户名进入时,Win 95先是根据注册表文件中提供的信息去找那个POL文件,然后根据这个POL文件对该用户的设置赋予用户相应的权力。这时用户就只能进入相应的资源目录,不能自行添加共享设备,也不能进入其它的资源目录。  

■提高对等网远程管理能力

  远程管理功能在Windows NT或Novell网中是系统管理员的得力助手。在Win 95对等网中是不是也能挖掘出这个功能呢?Win 95 OSR2具有远程系统管理功能,这个功能本来是为NT网络而提供的,但若我们能加以利用,则必使我们的对等网如虎添翼。

  先让我们在每个工作站上做一些工作:

  1.确认每个工作站都安装了文件及打印服务功能,若没有则从“控制面板”的“网络”项中添加。须注意的是,我们的网是对等网,所以在Acess Control一栏中应选Share-level(共享级)。假如选了User-level,在管理员对它进行远程管理时,该工作站系统可能会崩溃。

  2.进入控制面板,找到Passwords一项,点中其中的Remote Administration,选中Enable Remote Administration of This Server,系统会要求你设置密码。设置完成后,单击OK关闭窗口。

  在所有工作站上完成以上两项工作后,你就可以坐在你自己的电脑旁控制任何一个工作站了。让我们来试一下:(请注意以下所有工作都是在你自己的电脑上完成的)

  ①打开“网络邻居”,点取任意一个工作站名。

  ②用鼠标右键单击选中的工作站,这时就出现一个弹出选单,点取最后一项Properties。

  ③在弹出的Properties窗口中有三个按钮,即Net Watcher,System Monitor,Administer。让我们分别来看一下它们的功能。

  Net Watcher:我想网络管理员们一定用过这个功能,在这里不同的是它能让你看到每个工作站的联接情况,使你“足不出户”就可对每个工作站了如指掌。

  System Monitor:这一项在对等网络中不起作用。

  Administer:这一功能也许是最实用的,下面我们就来详细看一下它的用途。

  单击Administer按钮,另一个窗口就会出现,其中有个文件夹“d”和一个盘符“c$”,“d”是工作站上的一个共享目录,而“c$”就是那个工作站的硬盘,双击这个符号对方工作站的硬盘内容就在你面前“一览无遗”了,这时你可以对它进行任意操作了。

  做完以上这些工作,你是不是觉得你的对等网变得更安全、更强大,维护也更方便了呢?

Google
 

收藏该文章 | 发送给好友 | 打印该文章 | 我要投稿 | 去论坛讨论

·企业网安全两手抓
·网络安全的软件解决方案
·几种网络配置信息及口令的清除方法
·CISCO路由器口令恢复
·全面武装对等网
·IDS入侵特征库创建实例解析
·安全地将您的公司连接到Internet
·宽带网安全规范设计

共有评论查看评论
姓名:
发表评论请遵守相关规定!
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
万易简介 | 网站简介 | 栏目简介 | 服务报价 | 联系方式 | 万易诚聘 | 版权信息
万易网络 版权所有
www.wapease.com
未经书面许可,任何人不得转载本站信息
联系方式:Info@wapease.com 热线QQ:44977515