科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道Win XP SP2系统网络安全技术探秘(6)

Win XP SP2系统网络安全技术探秘(6)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Windows XP SP2在网络安全技术方面做了很强力度的加强,还加入了兰牙技术,细化了权限等。下面我们就来看看这些变化的具体细节。

作者:天新网 来源:天新网 2007年12月15日

关键字: 网络安全 Windows Windows xp Windows XP SP2

  • 评论
  • 分享微博
  • 分享邮件

  Windows XP SP2中DCOM设定的新增和更改

设置项 位置 旧缺省值 新缺省值 可能的值
MachineLaunch Restriction HKEY_LOCAL_ MACHINE \SOFTWARE \Microsoft\Ole\

Everyone = LL,LA,RL,RA

Anonymous =LL,LA,RL,RA

(新注册表键)

Everyone = LL,LA,RL,RA

Anonymous =LL,LA

ACL

MachineAccess Restriction HKEY_LOCAL_ MACHINE \SOFTWARE \Microsoft\Ole\

Everyone = LC,RC

Anonymous =LC,RC

(新注册表键)

Everyone = Local, Remote

Anonymous =Local

ACL

CallFailure LoggingLevel HKEY_LOCAL_ MACHINE \SOFTWARE \Microsoft\Ole\

n/a

此键缺省不存在,缺省值为2

在缺省状态下不记录事件日志,此值设置为1时,开始记录,协助分析故障原因。

注意:在记录启用设置下,注意监视事件日志的大小,因为COM事件的日志可能很大。

1: 访问COM服务器进程时总是记录失败日志;

2: 访问COM服务器进程时从不记录失败日志;

InvalidSecurity
Descriptor
LoggingLevel
HKEY_LOCAL_ MACHINE \SOFTWARE \Microsoft\Ole\

n/a

此键缺省不存在,缺省值为1

在缺省状态下不记录无效安全描述事件,此事件极少发生。

1: COM服务发现无效安全描述时总是记录;

2: COM服务发现无效安全描述时从不记录;

DCOM:Machine Launch Restrictions in Security Descriptor Definition Language (SDDL) Syntax (GPO)
Computer Configuration \Windows Settings
\Local PolicIEs \Security Options

n/a

未定义 SDDL(Security Descriptor Definition Language)格式的ACL, 此策略值覆盖上面的 MachineLaunch Restriction 注册表值
DCOM:Machine Access Restrictions in Security Descriptor Definition Language (SDDL) Syntax (GPO)
Computer Configuration \Windows Settings
\Local Policies \Security Options

n/a

未定义 SDDL(Security Descriptor Definition Language)格式的ACL, 此策略值覆盖上面的 MachineAccess Restriction 注册表值

 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章