久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Windows操作系統(tǒng)常見(jiàn)安全問(wèn)題解決方法

瀏覽:107日期:2023-07-17 09:06:23

使用Windows的人非常多,而Windows系統(tǒng)的安全問(wèn)題也越來(lái)越被人們關(guān)注。雖然Windows的漏洞眾多,安全隱患也很多,不過(guò)經(jīng)過(guò)適當(dāng)?shù)脑O(shè)置和調(diào)整,你還是可以用上相對(duì)安全的Windows的。本文就為你詳細(xì)講述了Windows的安全調(diào)整,希望對(duì)你有用。

這篇文章將針對(duì)一些常見(jiàn)的安全問(wèn)題給你一些解決方法,其中大部分的操作都是針對(duì)Windows 2000/XP的,不保證在Windows 98/Me上可行。

準(zhǔn)備活動(dòng)

給系統(tǒng)安裝補(bǔ)丁程序的重要性是不言而喻的,尤其是一些重要的安全補(bǔ)丁和針對(duì)IE,OE漏洞的補(bǔ)丁(即使你并不打算使用它們)。微軟會(huì)經(jīng)常的發(fā)布一些已知漏洞的修補(bǔ)程序,這些東西一般都可以通過(guò)Windows Update來(lái)安裝。你需要做的只是經(jīng)常性的訪問(wèn)Windows Update網(wǎng)站 。或者直接點(diǎn)擊開(kāi)始菜單中Windows Update的快捷方式。而Windows XP和最新的Windows 2000更加進(jìn)步了,可以自動(dòng)檢查更新,在后臺(tái)下載,完成后通知你下載完成并詢問(wèn)是否開(kāi)始安裝。對(duì)于Windows 2000/XP的用戶,微軟還提供了一個(gè)檢查安全性的實(shí)用工具:基準(zhǔn)安全分析器(Microsoft Baseline Security Analyzer),這個(gè)程序可以自動(dòng)對(duì)你的系統(tǒng)進(jìn)行安全性檢測(cè),并且對(duì)于出現(xiàn)的問(wèn)題,都可以提供一個(gè)完整的解決方案。非常適合對(duì)于安全性要求高的用戶使用。你可以在這里詳細(xì)了解和下載這個(gè)工具。

在你安裝了所有的補(bǔ)丁程序后,下面開(kāi)始我們的調(diào)整設(shè)置。

重命名和禁用默認(rèn)的帳戶

安裝好Windows后,系統(tǒng)會(huì)自動(dòng)建立兩個(gè)賬戶:Administrator和Guest,其中Administrator擁有最高的權(quán)限,Guest則只有基本的權(quán)限并且默認(rèn)是禁用的。而這種默認(rèn)的帳戶在給你帶來(lái)方便的同時(shí)也嚴(yán)重危害到了你的系統(tǒng)安全。如果有黑客入侵或者其他什么問(wèn)題,他將輕易的得知你的超級(jí)用戶的名稱,剩下的就是尋找密碼了。因此,安全的做法是把Administrator賬戶的名稱改掉,然后再建立一個(gè)幾乎沒(méi)有任何權(quán)限的假Administrator賬戶。具體的方法是:

在運(yùn)行中輸入secpol.msc然后回車,打開(kāi)“Local Security Settings(本地安全設(shè)置)”對(duì)話框,依次展開(kāi)Local Policies(本地策略)-Security Options(安全選項(xiàng)),在右側(cè)窗口有一個(gè)“Accounts: Rename administrator (guest) account(賬戶:重命名Administrator/Guest賬戶)”的策略,雙擊打開(kāi)后可以給Administrator重新設(shè)置一個(gè)不是很引人注目的用戶名。然后還可以再新建一個(gè)名稱為Administrator的受限制用戶,以迷惑闖入者。

安全選項(xiàng)的設(shè)置

同樣是在Local Security Settings中,展開(kāi)Local Policies-Security Options,這里還有很多其它的設(shè)置,經(jīng)過(guò)合理的配置,可以使你的系統(tǒng)更加安全。一下列舉的選項(xiàng)最好全部禁止:

Interactive logon: Do not require CTRL+ALT+DEL,交互式登錄:不需要按Ctrl+Alt+Del。

Network access: Allow anonymous SID/name translation,網(wǎng)絡(luò)訪問(wèn):允許匿名SID/名稱轉(zhuǎn)換。

Network access: Let Everyone permissions apply to anonymous users,網(wǎng)絡(luò)訪問(wèn):讓Everyone權(quán)限應(yīng)用到匿名用戶。

Recovery console: Allow automatic administrative logon,故障恢復(fù)控制臺(tái):允許自動(dòng)系統(tǒng)管理級(jí)登錄。

而以下的選項(xiàng)最好啟用:

Devices: Restrict CD-ROM access to locally logged-on user only,設(shè)備:只有本地登錄的用戶才能訪問(wèn)CD-ROM。

Devices: Restrict floppy access to locally logged-on user only,設(shè)備:只有本地登錄的用戶才能訪問(wèn)軟驅(qū)。

Interactive logon: Do not display last user name,交互式登錄:不顯示上一次使用的用戶名。

Network access: Do not allow anonymous enumeration of SAM accounts,網(wǎng)絡(luò)訪問(wèn):不允許匿名SAM帳戶的匿名枚舉。

Network access: Do not allow anonymous enumeration of SAM accounts & shares,網(wǎng)絡(luò)訪問(wèn):不允許SAM賬戶和共享的匿名枚舉。

Network security: Do not store LAN Manager hash value on next passWord change,網(wǎng)絡(luò)安全:不要在下次更改密碼時(shí)存儲(chǔ)LAN Manager的Hash值。

System objects: Strengthen default permissions of internal system objects (e.g., Symbolic Links) ,系統(tǒng)對(duì)象:增強(qiáng)內(nèi)部系統(tǒng)對(duì)象的默認(rèn)權(quán)限(例如Symbolic Links)。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 镇坪县| 班玛县| 东乌珠穆沁旗| 兴文县| 武义县| 会同县| 扎鲁特旗| 登封市| 天门市| 民县| 永泰县| 将乐县| 阿巴嘎旗| 聂荣县| 和平县| 常熟市| 孙吴县| 夏河县| 呼伦贝尔市| 门源| 濮阳县| 大关县| 呼玛县| 从化市| 台南县| 铁力市| 巴中市| 方山县| 遂川县| 湄潭县| 壶关县| 莆田市| 抚远县| 安达市| 海兴县| 庆安县| 荃湾区| 和林格尔县| 上饶县| 清水河县| 澄江县|