Windows服务器安全包括很多层级,但安全登录无疑是众多层级中最基础、最关键的环节。让我们来看看如何安全地登录到企业Windows服务器:1.学习使用“以管理员身份运行”命令进行管理访问。在维护Windows服务器时,通常需要管理员角色。系统管理员以该角色登录系统时,可能会中途暂时离开。这时候,很容易被别有用心的人利用。有时,在使用网络上的任何服务器后注销管理员帐户通常是一项许多人忘记的繁琐工作。如果管理员因为暂时离开而忘记注销或者没有退出管理员角色,那么任何经过工作站的人都可以随心所欲地破坏网络基础设施和Windows服务器系统。由此可见,平台系统管理员以管理员身份登录系统存在较大的安全隐患。在这种情况下,如何提高其安全性?笔者认为,充分灵活地使用RunAsAdministrator命令可以消除这种安全隐患。简单的说,任何IT人员通常都是以受限用户的身份登录,比如User组的角色。等到需要使用管理员角色来执行某些操作时,再使用RunASAdministrator命令更改权限。这时候,即使管理员在维护任务后不注销,后果也不会很严重。因为控制台不会给通过的用户完整的Windows服务器和网络管理权限。最多只能运行管理员刚刚操作过的hypervisor。事实上,路人很难理解前面的人在操作什么内容。实施此安全措施相对简单,只需按照以下步骤操作即可。第一步:先创建一个普通权限的用户。系统管理员可以在本机或活动目录计算机上创建具有普通角色的用户。在日常工作中,该用户主要用于登录Windows服务器系统。等到需要运行一些必须有管理员权限的程序,比如计算机管理程序,再使用RunAsAdministrator命令来改变用户的权限。第2步:以管理员角色运行管理工具。当程序需要以管理员身份运行时,用户不需要进行注销等操作。相反,您只需要选择您需要运行的程序,然后选择以RunAsAdministrator的角色运行它。但是每次都这样做显然有点麻烦。如果能配置管理员桌面,让以后添加管理工具时,每个快捷方式自动提示输入正确的证书,就方便多了。要实现此要求,您可以按以下步骤进行。如果选择计算机管理程序(注意不需要打开),选择右后方的“属性”,会打开如下对话框。在打开的对话框中,选择“快捷方式”选项卡,然后选择“高级”。系统将打开一个“高级属性”对话框。在此对话框中,您将看到“以管理员身份运行”的选项。只需选中此选项。以后如果以普通用户身份运行本应用程序,系统将不会提示用户未经许可运行本程序。相反,会自动打开一个对话框,要求用户输入管理员帐户和密码。特别提醒:要更改此快捷方式的属性,需要有管理员用户的权限。即普通用户角色不能执行上述操作。因此,管理员用户有必要以自己的角色更改相关管理程序快捷方式的属性。然后在普通用户角色登录时会自动生效。其次需要注意的是,更改此属性后,只有快捷方式受到影响。如果直接去打开源程序,而不是通过快捷方式打开,还是不会有这么小的国家。通常,管理员会在桌面上部署常用管理工具的快捷方式,然后更改快捷方式的属性。以后运行的时候直接双击桌面快捷方式运行即可。而不是找到源程序所在的位置打开。#p#2.拒绝某些用户的本地登录对于某些Windows服务器,可能只允许用户远程登录,而不允许本地登录。比如现在有一个文件服务器,对于大多数用户,比如普通员工,只能远程访问,而不能在本机上登录。这样可以保证只有特定用户才能登录本机维护服务器,从而提高Windows服务器的安全性。要实现此安全措施,您可以按照以下步骤操作。第一步:在Windows服务器上创建相关角色。Windows服务器部署完成后,一般会有服务器角色和普通用户角色。通常,为此只需要建立普通员工的角色。例如,可以按部门设置角色。第二步:指定拒绝本地登录属性以上角色建立后,依次打开开始、所有程序、管理工具、本地安全策略。然后在节点窗口中,选择“本地策略”、“用户权限分配”。在右侧窗口中找到“拒绝本地登录”选项,双击打开。将弹出以下对话框。然后依次添加需要拒绝本地登录的角色。特别提示:一般情况下只允许两个组在本地登录。它们是管理员组和普通用户组。但是一般用户组中往往只有一个用户,普通员工用不到,管理员还是会用到。这个主要是根据第一个建议,管理员第一次登录的时候,以普通用户登录。等到需要使用管理员权限的时候,再通过RunAsAdministrator进行转换。#p#第三,只允许特定的计算机或用户远程访问一些Windows服务器可能只允许特定的用户或计算机通过网络访问。例如,对于提供备份的服务器,只允许管理员远程访问。其他用户无法通过网络登录。这增加了备份服务器的安全性。实现这个需求比较简单。依次打开开始、所有程序、管理工具、本地安全策略即可。然后在节点窗口中,选择“本地策略”、“用户权限分配”。在右侧窗口中找到“从网络访问这台计算机”,然后选择允许用户通过网络访问的角色,如下图所示。从安全登录企业Windows服务器的设置我们可以看出,这些内容其实并不难操作。因为都是图形界面,所以操作非常简单。其实难的是在规划Windows服务器和网络安全的时候很难想到这些内容。笔者认为,管理员只有养成“从小到大”的习惯性思维,才能有效做好Windows服务器的安全设计。