admin管理员组

文章数量:1534215

2024年6月15日发(作者:)

服务器关闭1433端口

一.创建IP筛选器和筛选器操作1."开始"-"程序"-"管理工具"-"本地安全

策略"。微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应

用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的。2.右击"Ip

安全策略,在本地机器",选择"管理IP筛选器表和筛选器操作",启动管理IP

筛选器表和筛选器操作对话框。我们要先创建一个IP筛选器和相关操作才能够

建立一个相应的IPsec安全策略。3.在"管理IP筛选器表"中,按"添加"按钮建

立新的IP筛选器:1)在跳出的IP筛选器列表对话框内,填上合适的名称,我

们这儿使用"tcp1433",描述随便填写.单击右侧的"添加"按钮,启动IP筛选器

向导。2)跳过欢迎对话框,下一步。3)在IP通信源页面,源地方选"任何IP地

址",因为我们要阻止传入的访问。下一步。4)在IP通信目标页面,目标地址

选"我的IP地址"。下一步。5)在IP协议类型页面,选择"TCP"。下一步。6)在

IP协议端口页面,选择"到此端口"并设置为"1433",其它不变。下一步。7)完

成。关闭IP筛选器列表对话框。会发现tcp1433IP筛选器出现在IP筛选器列

表中。4.选择"管理筛选器操作"标签,创建一个拒绝操作:1)单击"添加"按钮,

启动"筛选器操作向导",跳过欢迎页面,下一步。2)在筛选器操作名称页面,

填写名称,这儿填写"拒绝"。下一步。3)在筛选器操作常规选项页面,将行为

设置为"阻止"。下一步。4)完成。5.关闭"管理IP筛选器表和筛选器操作"对话

框。二.创建IP安全策略1.右击"Ip安全策略,在本地机器",选择"创建IP安

全策略",启动IP安全策略向导。跳过欢迎页面,下一步。2.在IP安全策略名

称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp1433端

口的访问",描述可以随便填写。下一步。3.在安全通信要求页面,不选择"激

活默认响应规则"。下一步。4.在完成页面,选择"编辑属性"。完成。5.在"拒

绝对tcp1433端口的访问属性"对话框中进行设置。首先设置规则:1)单击下面

的"添加"按钮,启动安全规则向导。跳过欢迎页面,下一步。2)在隧道终结点

页面,选择默认的"此规则不指定隧道"。下一步。3)在网络类型页面,选择默

认的"所有网络连接"。下一步。4)在身份验证方法页面,选择默认的"windows

2000默认值(Kerberos V5协议)"。下一步。5)在IP筛选器列表页面选择我们

刚才建立的"tcp1433"筛选器。下一步。6)在筛选器操作页面,选择我们刚才建

立的"拒绝"操作。下一步。7)在完成页面,不选择"编辑属性",确定。6.关闭"

拒绝对tcp1433端口的访问属性"对话框。三.指派和应用IPsec安全策略1.缺

省情况下,任何IPsec安全策略都未被指派。首先我们要对新建立的安全策略

进行指派。在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp1433端

口的访问属性"安全策略,选择"指派"。2.立即刷新组策略。使用

"secedit/refreshpolicy machine_policy"命令可立即刷新组策略.

==

sqlserver2000无法打开1433端口

那就通过修改注册表来解决此问题:

1.点击"开始"-"运行",输入regedit,回车进入注册表编辑器

2.依次展开注册表项,浏览到以下注册表键:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftMSSQLServerMSSQLServer]

3.在屏幕右方找到名称"LoginMode",双击编辑双字节值

4.将原值从1改为2,点击"确定"

5.关闭注册表编辑器

6.重新启动SQL Server服务.

此时,用户可以成功地使用sa在企业管理器中新建SQL Server注册,

但是仍然无法使用Windows身份验证模式来连接SQL Server.

这是因为在SQL Server中有两个缺省的登录帐户:

BUILTINAdministrators

机器名Administrator被删除.

要恢复这两个帐户,可以使用以下的方法:

本文标签: 筛选页面选择操作