June, 2010

Posts
  • 微软安全博客 GCR Security Blogs

    [技术分享 – ISA 篇] 20100630 - 3, 网卡相关四不要 – DNS 设置篇

    • 2 Comments
    不要在两个网卡上都设置 DNS。 比如内网卡设置内网 DNS 同时外网卡设置外网 DNS,或者在一个网卡上即设置内部的 DNS 又设置外部的 DNS。试图通过这两种方式来使得ISA能解析内外网的域名,反而会造成 ISA 不能正确解析域名,例如 ISA 不能正确解析 DC 的名字而无法与 DC 通讯进行身份验证。只在内网卡上设置内网的 DNS。对于外网的域名解析,可以通过在内网的 DNS上设置条件转发来转发给外网或者 ISP 的 DNS。这样既满足了内外网名字解析的需要,又不会造成内外网名字解析的问题...
  • 微软安全博客 GCR Security Blogs

    [技术分享 – ISA 篇] 20100630 - 2, 网卡相关四不要 - 网络设置篇

    • 0 Comments
    不要在单网卡的 ISA 上设置外部网络。 对于单网卡的 ISA 而言,所有网段 (除了本机网络) 都会被看作是内部网络。如果设置外部网络,不符合 ISA 的网络逻辑,会造成意想不到的问题,影响正常访问。只在单网卡的 ISA 上设置缺省的内部网络,建议使用 Add Adapter 来进行添加。 参考 Configuring ISA Server 2004 on a Computer with a Single Network Adapter http://technet.microsoft.com...
  • 微软安全博客 GCR Security Blogs

    [技术分享 – ISA 篇] 20100630 – 1, 网卡相关四不要 - 默认网关篇

    • 0 Comments
    在 ISA 单网卡的情况下,我们都知道只有且仅有一个网卡要设置默认网关。 如果 ISA 有多块网卡,请注意不要在两个网卡上都设置缺省默认网关。 这会使 ISA 的路由出问题, ISA 无法判断该走哪个默认网关。我们建议在这种情况下,只在外网卡上设置默认网关。如果内网有路由需要,可以通过 route add 命令在内网卡上添加静态路由的方式来实现。这样既满足了 ISA 与内网之间的路由需要,又不会因为多个默认网关造成路由问题。 可以使用 route print 命令来查看当前的路由状态: 参考 Troubleshooting...
  • 微软安全博客 GCR Security Blogs

    [技术分享 – RMS 篇] 20100617, RMS 终于露“面”了…

    • 0 Comments
    打开 RMS 服务器管理界面报错怎么办? 您成功安装了 RMS 服务器,但是打开管理界面的时候,发现管理界面不能正常打开,错误码是 HTTP 404.2. 页面打开错误。 这个问题往往是由于 RMS 所基于的 IIS 服务没有正确配置。通过以下两步来检查相关配置是否正确: 1. 打开”Default Web Site”, 查看属性,检查 ASP.NET version 是否是 ”1.1.4322” 2. 打开 IIS 管理界面,在 Web Service Extensions 内查看 ASP.NET...
  • 微软安全博客 GCR Security Blogs

    [技术分享 – ISA 篇] 20100615 - 1, ISA 发布不用慌, Test Rule 帮你忙

    • 0 Comments
    ISA 发布是一个常见问题,ISA 管理员们通常会先检查发布规则的每一项,但是常常肉眼看不出会有什么明显的错误。那么有没有什么工具可以帮助测试呢?答案是 ISA 2006 SP1 添加了一个新的特性,对于基于 web 的发布,增加了一个 Test Rule 的选项按钮。ISA 管理员们可以通过 Test Rule 来检查发布的问题。那么究竟 Test Rule 可适用于哪些发布,有哪些问题 Test Rule 可以检查出来,显示的错误代码又意味着什么呢? Test Rule 功能可以应用于以下场合...
  • 微软安全博客 GCR Security Blogs

    [转译] 安全通报 2219475 发布

    • 0 Comments
    《本文转译自 Microsoft Security Response Center 博客文章“ Security Advisory 2219475 Released ”》 大家好! 我们发布了 安全通报2219475 ,描述 Windows XP 和 Windows Server 2003 的 Windows 帮助和支持中心功能存在的漏洞问题。我们目前尚未发现任何活跃的攻击。 Windows Vista 、 Windows 7 、 Windows Server 2008 和 Windows Server...
  • 微软安全博客 GCR Security Blogs

    [新闻] 20100609, 微软六月九日发行十个安全补丁

    • 0 Comments
    大家好,我是 Richard Chen。微软在六月九日清晨发行十个安全补丁,其中三个最高级别为严重等级,七个为重要等级。本次共修复34个漏洞,目前还没有观察到正在被利用的。 MS10-033 在所有支持周期内的 Windows 版本上都为严重等级, MS10-034 是 ActiveX Kill Bits 的累积性安全更新, MS10-035 是 IE 的累积性安全更新。这三个最高级别为严重等级的补丁都修复了会导致远程代码执行攻击的漏洞,请大家优先部署。 另外, MS10-039 修复了 安全通报...
  • 微软安全博客 GCR Security Blogs

    20100607, Microsoft Office 2010 保护文档 之 给您的文档加把“智能锁”

    • 0 Comments
    在 Microsoft Office 2007 中,您可能已经享用过它的加密文档、限制权限等保证文档安全性的功能;Office 2010 延续了这些功能,并在用户体验方面进行了升级与完善,为您提供了更加明了清晰的界面和简洁易用的操作。下面就让我们看看 Office 2010 下保护文档的使用方法吧! 每个人都有自己的空间,您可以为自己的日记本加锁来防止他人阅读,那么对于电子文档,是不是也可以加一把更加安全且无形的锁呢?这就是 Office 2010 使用密码加密文档的功能。 如果您不想让“密码”这种原始的钥匙把...
  • 微软安全博客 GCR Security Blogs

    20100604, 微软六月份安全补丁提前通知

    • 0 Comments
    大家好,我是 Richard Chen。 在此提前通知各位微软计划于六月九日清晨发布十个安全补丁来修正所发现的漏洞。其中三个最高级别为严重等级,七个为重要等级。 按照受影响的操作系统分类如下: Windows Server 2008 和 Windows Server 2008 R2 注意事项: * Server Core 2008 安装受影响 **Server Core 2008 安装不受影响 有三个补丁影响 Office,相关信息: 有一个补丁影响服务器软件,相关信息: 以下为提前通知的文章全文...
  • 微软安全博客 GCR Security Blogs

    IE8 浏览器性能解密

    • 17 Comments
    本文摘取并转译自 《 Internet Explorer 8 Performance Whitepaper 》 (《Internet Explorer 8 性能调查白皮书》)。 浏览器是为我们绝大多数人打开互联网之门、引领我们进入另一个大千世界的第一向导。微软 IE 家族是目前市场占有率第一的浏览器,而 IE8 是迄今为止微软正式推出的最好用、最安全、最可靠的浏览器,它如一座里程碑,代表微软在安全浏览器的道路上迈出了坚实的一大步。说到这里,大家可能会问,除了安全,IE8 在性能方面表现如何呢?微软最近发布的...
Page 1 of 1 (10 items)