本章提供了有关对运行于Microsoft? Windows Server? 2003之上的Internet Authentication Service(IAS)服务器进行安全性强化的建议和资源。IAS是一种远程身份验证拨号用户服务(RADIUS)服务器,它实现了用户身份验证、授权以及帐户的集中管理等功能。IAS可用于验证位于Windows Server 2003、Windows NT 4.0或Windows 2000域控制器数据库中的用户。IAS支持各种网络访问服务器(NAS),包括路由和远程访问(RRAS)。
Windows Server 2003以在发售之时具有安全的缺省配置。为提高本章的易用性,这里仅仅介绍那些没有被成员服务器基线策略(MSBP)修改的设置。如需了解更多关于MSBP设置的信息,请参看第3章“创建成员服务器基线”。如需了解关于所有缺省设置的信息,请参看本指南的姐妹篇“威胁与对策:Windows Server 2003与Windows XP的安全设置”。