Win2003服务器系统文件权限设置小结

 更新时间:2010年05月20日 00:51:19   转载 作者:  
系统文件对系统的稳定性有无可争议的作用,同时对系统的操作也是通过这些系统文件进行的。通过设置系统文件的访问权限,让一些操作只能由管理员来操作。这样系统的安全性就大大提高。

不多说了,下面将说明需要设置权限的系统文件,设置为只有Administrators组可以访问,并且拒绝Guests组访问。

  1.    "%SystemDrive%/boot.ini"
    Windows主要依赖Boot.ini文件来确定计算机在重启(引导)过程中显示的可供选取的操作系统类别
  2. "%SystemDrive%/AUTOEXEC.BAT"
    装有DOS或 Windows操作系统的计算机在启动的 时候,都要自动执行 AUTOEXEC.BAT 批处理文件
  3.  "%SystemDrive%/Program Files/Internet Explorer/iexplore.exe"
    Microsoft Internet Explorer的主程序
  4. "%SystemRoot%/system32/net.exe"
    windows内置的一个管理网络资源的命令
  5. "%SystemRoot%/system32/net1.exe"
    windows内置的一个管理网络资源的命令
    "%SystemRoot%/system32/cmd.exe"
    命令行程序,类似与微软的DOS操作系统
  6.  "%SystemRoot%/system32/ftp.exe"  
      File Transfer Program,微软的FTP文件传输程序
  7. "%SystemRoot%/system32/scrrun.dll"
      FSO组件,需要支持FSO的话该文件不要设置权限
  8. "%SystemRoot%/system32/shell.dll"
      Shell.application组件支持文件
  9. "%SystemRoot%/system32/netstat.exe"
      MicrosoftWindows用于检查所有TCP、IP以及UDP连接的统计情况
  10. "%SystemRoot%/system32/regedit.exe"
      注册表编辑器
  11. "%SystemRoot%/system32/secedit.exe"
      安全策略管理器
  12. "%SystemRoot%/system32/gpresult.exe"
      组策略结果命令行工具
  13. "%SystemRoot%/system32/gpupdate.exe"
      组策略刷新程序
  14. "%SystemRoot%/system32/at.exe"
      计划运行任务
  15. "%SystemRoot%/system32/attrib.exe"
      显示和更改文件和文件夹属性的DOS命令
  16. "%SystemRoot%/system32/format.com"
      格式化命令
  17. "%SystemRoot%/system32/logoff.exe"
      注销用户命令
  18. "%SystemRoot%/system32/shutdown.exe"
      关闭计算机命令
  19. "%SystemRoot%/system32/telnet.exe"
     Microsoft Windows虚拟终端程序
  20. "%SystemRoot%/system32/wscript.exe"
      Windows环境下的脚本宿主引擎
  21. "%SystemRoot%/system32/doskey.exe"
      重新调用命令行创建宏
  22. "%SystemRoot%/system32/help.exe"
     Windows 帮助程序
  23. "%SystemRoot%/system32/ipconfig.exe"
      用于快速浏览系统的TCP/IP配置
  24. "%SystemRoot%/system32/nbtstat.exe"
      用于显示TCP/IP上的NETBIOS(NETBT)的状态
  25. "%SystemRoot%/system32/print.exe"
      Windows打印程序
  26. "%SystemRoot%/system32/xcopy.exe"
      复制文件及文件夹的Dos文件
  27. "%SystemRoot%/system32/debug.exe"
    程序测试与编辑工具
  28. "%SystemRoot%/system32/regedt32.exe"
      注册表编辑器
  29. "%SystemRoot%/system32/reg.exe"
      用于在命令行下编辑注册表的工具
  30. "%SystemRoot%/system32/register.exe"
      程序注册工具 

    下面的文件作用不再一一列举,有兴趣的话可以搜索引擎查询一下
  31. "%SystemRoot%/system32/replace.exe"
     
  32. "%SystemRoot%/system32/nwscript.exe"
     
  33. "%SystemRoot%/system32/share.exe"
     
  34. "%SystemRoot%/system32/ping.exe"
     
  35. "%SystemRoot%/system32/ipsec6.exe"
     
  36. "%SystemRoot%/system32/netsh.exe"
     
  37.   "%SystemRoot%/system32/edit.com"
     
  38. "%SystemRoot%/system32/route.exe"
     
  39. "%SystemRoot%/system32/tracert.exe"
     
  40. "%SystemRoot%/system32/powercfg.exe"
     
  41. "%SystemRoot%/system32/nslookup.exe"
     
  42. "%SystemRoot%/system32/arp.exe"
     
  43. "%SystemRoot%/system32/rsh.exe"
     
  44. "%SystemRoot%/system32/netdde.exe"
     
  45. "%SystemRoot%/system32/mshta.exe"
     
  46. "%SystemRoot%/system32/mountvol.exe"
     
  47. "%SystemRoot%/system32/tftp.exe"
     
  48. "%SystemRoot%/system32/setx.exe"
     
  49. "%SystemRoot%/system32/find.exe"
     
  50. "%SystemRoot%/system32/finger.exe"
     
  51. "%SystemRoot%/system32/where.exe"
     
  52. "%SystemRoot%/system32/regsvr32.exe"
     
  53. "%SystemRoot%/system32/cacls.exe"
     
  54. "%SystemRoot%/system32/sc.exe"
     
  55. "%SystemRoot%/system32/shadow.exe"
     
  56. "%SystemRoot%/system32/runas.exe"
     
  57. "%SystemRoot%/system32/wshom.ocx"
     
  58. "%SystemRoot%/system32/wshext.dll"
     
  59. "%SystemRoot%/system32/shell32.dll"
     
  60. "%SystemRoot%/system32/zipfldr.dll"
     
  61. "%SystemRoot%/PCHealth/HelpCtr/Binaries/msconfig.exe"
     
  62. "%SystemRoot%/notepad.exe"
     
  63. "%SystemRoot%/regedit.exe"
     
  64. "%SystemRoot%/winhelp.exe"
     
  65. "%SystemRoot%/winhlp32.exe"
     
  66. "%SystemRoot%/system32/notepad.exe"
     
  67. "%SystemRoot%/system32/edlin.exe"
     
  68. "%SystemRoot%/system32/posix.exe"
     
  69. "%SystemRoot%/system32/atsvc.exe"
     
  70. "%SystemRoot%/system32/qbasic.exe"
     
  71. "%SystemRoot%/system32/runonce.exe"
     
  72. "%SystemRoot%/system32/syskey.exe"
     
  73. "%SystemRoot%/system32/cscript.exe"
     
  74. "%SystemRoot%/system32/sethc.exe"
    防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe
  75. "%SystemRoot%/ServicePackFiles/i386/sethc.exe"
     防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe

 完成。

相关文章

最新评论