管理员帐户
针对Windows 2000系统:此方法无效。Windows 2000管理员帐户的安全识别码默认都是500。黑客通过活动目录或者本地SAM中的SID就可以定位 管理员帐户。当然,也可以在域中禁用SID列举:
打开活动目录用户和计算机控制台。
右键点击域名,选择属性。
点击组策略选项卡,然后点击默认域策略,选择编辑。
进入计算机配置|Windows设置|安全设置|本地策略|安全选项。
点击匿名连接额外设置,选择定义本策略。
从下拉菜单中选择不允许列举或共享SAM帐户。
页码:[1] [2] [3] [4] [5] 第2页、共5页 |