巧用组策略,十招保安全

巧用组策略,十招保安全

ID:15453516

大小:25.50 KB

页数:4页

时间:2018-08-03

巧用组策略,十招保安全_第1页
巧用组策略,十招保安全_第2页
巧用组策略,十招保安全_第3页
巧用组策略,十招保安全_第4页
资源描述:

《巧用组策略,十招保安全》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、巧用组策略,十招保安全为了提高系统的安全性,许多朋友都喜欢去注册表里动手动脚。殊不知,对注册表一知半解,这简直就是在安全面前玩火!看看我们是如何利用图形化界面的十招来保卫家园的。  其实,Windows已经提供了一个非常方便的工具——组策略,来进行快速配置。你可以单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,来启动组策略。    1、偷用机器者,一个也跑不了  【位置】计算机配置→WindOWS设置→安全设置→本地策略→安全选项。  【设置】双击“交互式登录:不显示上次的用户名”,在弹出的属性窗

2、口中选择“已启用”。    小提示  ●在Windows2000系统下,系统启动时会自动显示出上次登录时的用户名。启用该项策略后,将不再出现上次登录的用户名。这下,小白不怕了,小菜也不担心不知道本机合法登录用户名的黑客入侵了。  ●在WindowsXP系统中,默认启动方式下会出现欢迎屏幕,所有用户一览无余。应该先更改用户登录方式。方法是:打开“控制面板”,选择“用户帐户”,在“用户帐户”窗口单击“更改用户登录或注销的方式”,如图2。取消“使用欢迎屏幕”复选框,单击“应用选项”按钮。以后用户登录的界面就和WindOWS20

3、00一样了。    2、入侵者戒  【位置】计算机配置→Windows设置→安全设置→帐户策略→帐户锁定策略。  【设置】双击“帐户锁定阈值”策略,设置“3次无效登录”。然后可以把“帐户锁定时间”策略设置为“30”分钟或更长时间。  【功能】当非法用户在3次输入错误密码后,封锁其帐户,禁止登录。    3、谁动了我的奶酪  【位置】计算机配置→Windows设置→安全设置→本地策略→审核策略  【设置】把“审核帐户登录事件”策略设置为“成功、失败”后,打开“事件查看器”,就能查看近期有哪些用户登录过你的电脑了;把“审核过

4、程追踪”策略设置为“成功、失败”,可以察看用户运行过哪些程序。如图3所示,通过事件查看器可以发现用户“罗艳军”运行过QQ.exe程序。    小提示  打开“事件查看器”的方法:单击“开始—运行”,输入“eventvwr.msc”后回车。    4、我的机器你别关  【位置】计算机配置→Windows设置→安全设置→本地策略→用户权利指派  【设置】在“拒绝从网络访问此计算机”策略的属性窗口中添加某一用户,则该用户就没有权利从网络访问这台计算机;在“关闭系统”策略的属性窗口中删除某一群组,则该群组的用户就没有权利关闭系统

5、(该用户的“开始”菜单中没有“关闭计算机”这一菜单项)。    5、访问“控制面板”遭拒  【位置】用户配置→管理模板→控制面板  【设置】双击该策略,在弹出的属性窗口中把该策略设置为“已启用”。  【功能】启用该策略后,当我们双击控制面板时出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”    6、“我的电脑”无硬盘?  【位置】用户配置→管理模板→Windows组件→Windows资源管理器  【设置】双击“隐藏我的电脑中的这些指定的驱动器”策略,选择需要隐藏的驱动器。  

6、【功能】这些被隐藏的驱动器将不会出现在“我的电脑”和“资源管理器”中,在Word的新建或打开窗口中也不会出现。    小提示  还是可以直接在地址栏中输入隐藏的盘符(如D:)来访问。    7、我的驱动器不对你开放  【位置】用户配置→管理模板→Windows组件→Windows资源管理器  【设置】双击“防止从我的电脑访问驱动器”策略,弹出属性窗口如图5所示,根据需要选择适当的选项即可。  【功能】上一功能只是隐藏驱动器,但直接输入地址还可以访问,说白了还只是捉迷藏而已。要想真正禁止用户使用,就得用这个功能。启用后,

7、就算你看到有这个磁盘,也会提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。放心了吧?    小提示  此时在命令提示符状态仍能进入被限制的驱动器,使用DIR命令可查看文件系统,并能运行程序。为了更有效地保护你的系统,请参考下一条措施。    8、Dos高手也傻了眼  【位置】用户配置→管理模板→系统  【设置】双击“阻止访问命令提示符”策略,选择“已启用”,并在“也停用命令提示符脚本处理吗?”下拉列表框中选择“是”。  【功能】当我们使用命令提示符窗口时,将会出现一提示“命令提示符已被系统管理员停用

8、。按任意键继续……”。    9、别乱动注册表编辑器  【位置】用户配置→管理模板→系统  【设置】双击“阻止访问注册表编辑工具”策略,选择“已启用”。同时在“禁止后台运行regedit”后选择“是”。  【功能】运行regedit启动“注册表编辑器”时,会弹出一错误提示“注册编辑已被管理员停用”,从而禁止用户通过注

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。