欢迎来到天天文库
浏览记录
ID:50030277
大小:1.32 MB
页数:28页
时间:2020-03-07
《Windows安全配置 教学课件 作者 冯秀彦 吕秀鉴 褚云霞 第九章 注册表安全.ppt》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第九章注册表安全本章描述:注册表是管理windows软硬件的大管家,它的设置直接关系到计算机的稳定性。9.1注册表安全标准本章通过5个子任务即注册表文件的位置,禁止注册表编辑器运行,访问授权和启用审核,关闭Windows注册表的远程访问和注册表备份和恢复,在注册表安全方面建立以下标准:1、会使用注册表编辑器2、会使用组策略禁止注册表的使用3、能够用注册表编辑器禁止注册表的使用4、会设置注册表项访问权限5、会设置注册表记录审核6、能够禁止对注册表的远程访问7、能够备份和恢复注册表9.2注册表文件的位置任务描述1:注册表中存放着各种参数,直接控制着Wind
2、ows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个系统中起着核心作用。那么,了解注册表随着windows操作系统的发展变化的过程、以及注册表的作用、功能是必要的。技能要求:了解注册表的构成及存放位置的方法,理解注册表的作用,掌握使用注册表的方法Windows注册表是帮助Windows控制硬件、软件、用户环境和Windows界面的一套数据文件,注册表包含在Windows目录下两个文件system.dat和user.dat里,还有它们的备份system.da0和user.da0。通过Windows目录下的regedit.exe
3、程序可以存取注册表数据库。在windows的更早版本(Win95以前),这些功能是靠win.ini,system.ini和其他和应用程序有关联的.ini文件来实现的。注册表(Registry)是Windows操作系统、硬件设备以及客户应用程序得以正常运行和保存设置的核心“数据库”;是一个巨大的树状分层的数据库。它记录了用户安装在机器上的软件和每个程序的相互关联关系;它包含了计算机的硬件配置,包括自动配置的即插即用的设备和已有的各种设备说明、状态属性以及各种状态信息和数据等。概括起来,注册表中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的
4、装载以及一些Windows应用程序的运行,从而在整个系统中起着核心作用它包括:(1)软、硬件的有关配置和状态信息,注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据。(2)联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性。(3)性能记录和其它底层的系统状态信息,以及其它数据。9.3禁止注册表编辑器运行任务描述2:在Windows操作系统安装完成后,默认情况下注册表编辑工具Regedit.exe可以任意使用,为了防止具有恶意的人员使用,我们应该掌握禁止Regedit.exe使用的设置方法。技能要
5、求:掌握使用组策略禁止注册表使用的方法、掌握使用注册表编辑器禁止注册表使用的方法Regedit.exe是微软提供的一个用于编辑注册表的工具,是所有windows系统自带的最通用的注册表编辑工具。由于Windows系统没有提供运行这个应用程序的菜单项,因此必须手动启动,启动方法:单击“开始”菜单左键单击选择“所有程序-附件-运行”命令项,显示“运行”对话框。在“打开”字段编辑框中,键入“Regedit.exe”,单击“确定”按钮即可。Regedit.exe这个工具可以对注册表进行添加修改主键、键值,备份注册表,局部导入导出注册表等操作。在Windows操
6、作系统安装完成后,默认情况下Regedit.exe工具可以任意使用,为了防止具有恶意的人员使用,建议禁止Regedit.exe的使用,下面介绍2种禁止Regedit.exe使用的方法。9.3.1禁止注册表编辑器运行方法一使用组策略禁止Regedit.exe的使用。第1步打开组策略编辑器,在左侧的【本地计算机策略】列表中,展开【用户配置】→【管理模版】→【系统】,如图9-3所示。图9-3系统策略9.3.1禁止注册表编辑器运行方法一第2步在右侧的组策略列表中,打开【不要运行指定的Windows程序】策略(如图9-4所示)。选中【已启用】左侧的单选按钮,【不
7、允许的应用程序的列表】右侧的【显示】按钮的状态转变为可编辑状态(如图9-5所示)。图9-4打开【不要运行指定的Windows程序】策略图9-5启用策略图9-5启用策略第3步单击【显示】按钮,在显示的对话框中单击【添加】按钮,在【输入要添加的项目】下方的编辑框中,键入要禁止运行的【regedit.exe】程序名称(如图9-6所示),退出组策略编辑器。图9-6设置应用程序的名称图9-6设置应用程序的名称【说明】在键入要禁止的应用程序的名称时,不需要键入应用程序的路径,仅键入应用程序名称即可。如果计算机使用者将应用程序改名,同时需要再次更改应用程序的名称,否
8、则策略将不再生效。如果需要恢复注册表编辑器的使用,将此策略设置为【未配置】或者【已禁用】,即可
此文档下载收益归作者所有