当前位置:操作系统 > Windows 2003 >>

千呼万唤:Windows 2003 SP1抢鲜试用

每次Windows发布大规模补丁包都会得到很多用户的关注,在2005年4月27日零点千呼万唤的Windows2003 SP1中文版终于隆重登场了,笔者在第一时间下载了该补丁并进行了安装,在此将Windows2003 SP1的一些新特性新功能为大家介绍一下。

   Win2003 SP1小档案:

   补丁文件名:WindowsServer2003-KB889101-SP1-x86-CHS.exe

   补丁大小:331254 KB

   下载>>>

   一、Service Pack 1整体一览
  
   Microsoft Windows Server 2003 Service Pack 1 (SP1)的中文版本补丁包不但提供客户更好的安全性,在可靠性及性能方面也有所改善。Service Pack 1汇集了完整的安全更新,并根据这些安全更新降低了可能的攻击面,提升系统的防御,同时也提供了更健全的默认值与使用者权限控管,使系统服务受到更好的保护。

   这次Service Pack的功能非常重要,能够协助企业防止某些恶意的攻击;Windows Server 2003 Service Pack 1提供的新功能可以防范一般的安全性弱点,这些新技术包括:

   (1)安全性设定向导:有了这个功能,客户可以更轻易地缩小可能遭受的攻击面。此工具根据服务器的角色自动阻挡执行这些服务器角色时所不必要的服务和连接,达到缩小攻击面的效果。

   (2)Windows防火墙:在服务器上使用新的Windows防火墙可让客户通过群组原则执行网络控制,进而提升系统的安全性。此外,此防火墙可搭配Windows XP Service Pack 2,做为客户企业网络内每一台服务器及客户端电脑的本机软件防火墙。

   (3)安装后安全性更新(PSSU):服务器在安装后到更新安全修补程序之间的这段期间最为脆弱。所以在服务器安装系统后至Windows Update传送最新的安全性更新到电脑的这段期间,Windows Server 2003 Service Pack 1会封锁服务器所有的外来联机请求。

   (4)其他新功能:包括Internet Information Services (IIS) 6.0 Metabase Auditing,该功能让管理员能在文件破坏时辨识出恶意的使用者;提供性能更佳的默认值和有限的权限存取权,以建立应用程序的基本安全性标准;以及 Network Access Quarantine Control组件让管理员能隔离过期的虚拟私人网路(VPN)装置。

   二、Service Pack 1的安装
  
   首先从微软主页下载SP1补丁程序,文件名为WindowsServer2003-KB889101-SP1-x86-CHS.exe。在安装前我们要做好充足的准备工作,具体要求如图所示。
图1

   在此图中“运行空间”项目是仅在安装过程中使用的文件所需要的硬盘空间。运行空间要求是临时的,并不算在总硬盘空间要求内。具体安装步骤如下:

   第一步:双击WindowsServer2003-KB889101-SP1-x86-CHS.exe程序启动SP1安装工作,补丁将自行解压缩。

图2

   第二步:解压缩完毕后会自动调用Windows Installer程序开始安装SP1。

图3

   第三步:选择同意许可协议后按“下一步”按钮

图4

   将出现设置卸载与备份补丁目录窗口,如果C盘容量不足我们可以通过“浏览”按钮选择其他分区或其他目录。
 图5

   第四步:补丁将收集系统信息,验证磁盘空间和操作系统的有效性。接着将复制补丁文件到本地计算机中。安装时间会比较长,当所有工作都完成后会提示要求重新启动计算机。
图6

   我们重新启动计算机后就完成了SP1补丁的安装工作。

   三、Service Pack 1新功能新特性
  
   安装完SP1后会从三个地方显示出来,第一就是在“我的电脑”的属性中的“常规”标签。
图7

   第二是在控制面板的“添加/删除程序”中可以看出Windows Server 2003 Service Pack 1的存在。
图8

  另外通过Windows Update我们会发现系统已经安装了很多更新补丁,唯一需要打的就是SP1发布后提供的一个更新信息,因为先前的很多安全补丁都整合到SP1中一起安装到本地计算机了。
图9


   那么Service Pack 1究竟有哪些新功能和新特性呢?

   (1)Windows防火墙
  
   和更新XP系统SP2一样,SP1安装后会在系统的控制面板中添加一个名为“Windows 防火墙”的图标。

图10

   他可以为我们系统安全性提供保障,功能和专业的防火墙没有任何差别,而且因为是系统内置的组件,所以在兼容性上会比第三方软件做得更好。
  
   刚刚安装完SP1后防火墙是没有启用的,仅仅安装在我们的系统中。双击控制面板中的“Windows防火墙”会出现如图11的提示,要求我们启动Windows防火墙/ICS服务。选择“是”后将转移到防火墙配置窗口。
图11

   Windows2003防火墙的设置方法和XP SP2中的一样。可以通过“高级”标签多个按钮来详细设置防火墙的规则。

 图12

   在“本地连接”上点“设置”按钮还可以打开高级设置,对规则进行详细设定。

图13


   当把防火墙设置完毕后我们就会在“本地连接”中看到如图提示——“已连接,有防火墙的”。这样外部攻击就不会轻易的进入本地系统了。

图14


   小提示:

   由于篇幅有限对于防火墙的详细设置和技巧就不再过多的介绍了,感兴趣的读者可以参考XP SP2防火墙的设置方法。

   (2)更安全的远程桌面连接
  
   自从Win2000server开始为用户提供了一个更方便更简单远程管理服务器的远程桌面连接功能,虽然以前版本的远程桌面连接提供了加密传输数据,但在认证方面一直没有提供有效的方法,因此在验证合法性方面存在着安全隐患。Windows Server 2003 Service Pack 1为我们解决了这个问题,我们可以配置自己的证书然后批准只有拥有证书的合法用户才能通过远程桌面控制服务器。在连接远程计算机时对于已经配置了证书的服务器我们需要在远程桌面连接程序“选项”中的“安全”标签找到身份验证,然后设置事先选择好的验证方式才能正常连接,验证方式包括“试图身份验证,无身份验证与要求身份验证”。
图15


   (3)安装更新更安全

   在以往操作系统安装补丁时是系统最薄弱的时刻,黑客往往在这时候入侵操作系统。Windows Server 2003 Service Pack 1为我们解决了这个问题,他提供了一种称为Post-Setup Security Updates的技术,也就是在你升级操作系统或安装补丁时Post-Setup Security Updates技术会自动将防火墙开启,阻止黑客在这时攻击服务器。由于笔者升级完了SP1才发现这个功能,所以没有截图,这里我们参考英文版SP1中该功能的图即可。


CopyRight © 2012 站长网 编程知识问答 www.zzzyk.com All Rights Reserved
部份技术文章来自网络,