国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

巧用組策略提高Windows 7系統安全性

瀏覽:3日期:2023-05-30 18:17:33

針對Windows 7(以下簡稱Win7)的優化設置方法也層出不窮,用戶往往是東拼西湊,沒個頭緒,而且這些方法更是真偽難辨,效果到底如何也無從知曉。其實利用Win7的系統組策略功能,就可以實現Win7的系統優化。本文為大家講解如何利用組策略,讓Win7變得更安全。注:組策略功能只在Win7專業版、旗艦版和企業版中提供。

文件保密 給驅動器穿上隱身衣

驅動器主要包括硬盤、光驅和移動設備等,主要用于存儲數據等。因此,限制驅動器的使用,可以有效防止重要和機密的信息外泄,阻擊病毒和木馬的入侵,十分必要。驅動器不同,限制方法也不同,而且同一種驅動器也有不同的限制級別。就說硬盤吧,一般有隱藏和禁止訪問兩種級別。隱藏級別比較初級,只是讓驅動器不可見,一般用于防范小孩和初級用戶,而禁止訪問則可徹底阻止驅動器的訪問。對于移動設備,可以選擇設置讀、寫和執行權限,不過病毒和木馬一般通過執行惡意程序來傳播,因此禁止執行權限才最有效。

初級防御 普通用戶看不到

家里電腦硬盤上有一些重要文件,不想讓別人看到,最簡單的辦法就是把文件所在的驅動器隱藏起來。點擊“開始,在搜索框中輸入“gpedit.msc,確認后即打開了組策略編輯器,依次展開“用戶配置→管理模板→Windows組件→Windows資源管理器,在右邊設置窗口中,進入“隱藏‘我的電腦’中這些指定的驅動器,選擇“已啟用,在下面的下拉列表中選擇需要隱藏的驅動器,然后確定。再進入“計算機,剛才選擇的驅動器圖標就不見了。

提示:這個方法只是隱藏驅動器圖標,用戶仍可使用其他方法訪問驅動器的內容,如在地址欄中直接鍵入驅動器上的目錄路徑。另外,此設置不會阻止用戶使用程序訪問這些驅動器或其內容。

高級防御 特權用戶才能用

系統盤里面有重要的系統文件,不能讓別人隨便修改或移動。特別是有些分區存有重要文件時,如果只是隱藏驅動器,別人還是能夠訪問,這樣當然不行!最安全的方法就是把相關驅動器保護起來,禁止無權限的用戶訪問。

同樣,在組策略管理器當中依次展開“用戶配置→管理模板→Windows組件→Windows資源管理器,進入“防止從‘我的電腦’訪問驅動器,選擇“已啟用,在下面的下拉列表中選擇需要禁止訪問的驅動器,確定后即可生效(如圖1所示)。別人再想訪問相關驅動器時,會出現“限制的提示窗口!當自己需要查看時,只要把相關的策略設置從“已啟用改成“未配置即可。

提示:如何阻止其他人使用組策略編輯呢?很簡單,通過建立不同權限的用戶,讓其他人使用普通User類型的賬戶(無權開啟組策略編輯器)就可以了。

禁用移動設備執行權限 斷木馬病毒后路

移動設備(例如閃存、移動硬盤等)已經成為不少用戶的標準配置,使用也最為廣泛。正因如此,它也成了病毒和木馬傳播的主要途徑。而普通的限制讀寫權限并不能阻止病毒和木馬入侵,因為病毒傳播都是通過執行病毒和木馬程序來實現的,因此禁用執行權限就能切斷病毒傳播途徑。

依次展開“計算機配置→管理模板→系統→可移動存儲訪問,進入“可移動磁盤:拒絕執行權限,選擇“已啟用,確定后設置生效。移動設備上的可執行文件將不能執行,計算機也就不會再被病毒感染。而如果需要執行,只需要拷貝到硬盤當中即可。

上網沖浪 給瀏覽器穿上鐵布衫

電腦最重要的用途之一就是上網,可是說實話,現在上網一點也不省心,病毒、木馬和流氓軟件橫行,連不少大網站都會被掛馬,用戶真是防不勝防。而很多惡意軟件都會竄改瀏覽器主頁或瀏覽器的其他設置,一旦中招,打開瀏覽器就會彈出亂七八糟的頁面甚至是木馬網站,讓用戶叫苦不迭!另外,有些用戶利用瀏覽器下載文件毫無規律,常常搞得文件混亂,病毒文件一旦下載就很難清除。因此如何增強瀏覽器的“免疫力就顯得特別重要。

鎖定主頁

主頁被竄改是最常見的,而利用組策略鎖定后,就可以徹底解決這一問題。不僅不會再彈出亂七八糟的頁面,更是降低了再次中毒和中木馬的幾率。依次展開“用戶配置→管理模板→Windows組件→Internet Explorer,進入“禁用更改主頁設置,選擇“已啟用,“選項下面輸入默認主頁,確定后,設置生效(如圖2所示)。

提示:啟用此策略設置后,用戶將無法對默認主頁進行設置,因此如果需要,用戶必須在修改設置前指定一個默認主頁。

冰封IE設置

如同上文所述,一旦系統中毒或中了木馬,除了IE主頁會被竄改,其他的IE設置也可能會被竄改。因此給IE設置加上防護罩也是非常有必要的。特別是IE設置一旦設定之后,可能長期都不會改變,因此不如徹底冰封!

依次展開“用戶配置→管理模板→Windows組件→Internet Explorer→Internet控制面板,右邊窗格有“禁用高級頁、“禁用連接頁、“禁用內容頁、“禁用常規頁、“禁用隱私頁、“禁用程序頁和“禁用安全頁,分別對應IE里“Internet選項中的七個選項卡(如圖3所示)。如全部啟用,打開“Internet選項將出現“限制的出錯對話框,這就徹底杜絕了對IE瀏覽器設置的修改。

提示:啟動“禁用常規頁將會刪除“Internet選項中的“常規選項卡。如果啟用此策略,則用戶無法查看和更改主頁、緩存、歷史記錄、網頁外觀以及輔助功能的設置。因為此策略會刪除“常規選項卡,所以如果設置此策略,則無須設置以下Internet Explorer策略――“禁用更改主頁設置、“禁用更改Internet臨時文件設置、“禁用更改歷史記錄設置、“禁用更改顏色設置、“禁用更改鏈接顏色設置、“禁用更改字體設置、“禁用更改語言設置和“禁用更改輔助功能設置。

權限管理 給系統配上火眼金睛

現在有些軟件真流氓,例如很多軟件美其名曰為了方便別人使用,卻會在軟件打包或者綠化的過程中惡意捆綁一些程序或者將一些網頁也打包進去。方法一般很低級,無非是通過批處理文件和手動注入注冊表信息來實現,因此我們可以利用組策略來禁止一些危險類型的文件運行。此外一些公共場所(如辦公室等),很多軟件都是不允許使用的(如聊天軟件等),那么管理人員也可以利用組策略來實現有效地管理。

禁止危險文件運行

有些類型的文件(如“.reg注冊表文件和“.bat批處理文件)一般用戶很少用得上,而且又很容易被病毒或木馬利用,因此禁止這些類型的文件運行就可以在一定程度上保障計算機的安全。

依次展開“計算機配置→Windows設置→安全設置→軟件限制策略,在彈出的右鍵菜單上選擇“創建軟件限制策略,會自動生成“安全級別、“其他規則、“強制、“指定的文件類型和“受信任的發布者五項。進入“指定的文件類型的屬性窗口,只留下需要禁止的文件類型,例如“bat批處理文件,將其他的文件類型全部刪除。如果類型不在列表中,就直接在下面的“文件擴展名文本框中輸入要禁用的文件類型,添加進去即可。再進入“安全級別→不允許,點擊“設為默認按鈕,此策略即生效。再運行任何批處理文件時,就會被阻止執行。

禁用程序 穿上馬甲我也認識你

除此之外,很多公司都不允許使用聊天軟件。以QQ為例,如果直接卸載QQ,使用者還可能再安裝,或者把軟件安裝到其他位置。此時不妨利用組策略來輕松搞定。

依次展開“計算機配置→Windows設置→安全設置→軟件限制策略→其他規則,選擇“新建哈希規則(如圖4所示)。點擊“瀏覽選擇QQ的執行文件“QQ.exe,“文件信息下面第一行就是生成的哈希值,這個值是唯一的,下面還會顯示出文件的基本信息,“安全級別選擇“不允許。確認、注銷后,再次登錄,設置即可生效。

提示:采用哈希規則的好處是不管程序被改名或是移動位置或其他任何操作,只要哈希值被驗證一致,那么限制就不會失效!因此可以有效限制某些軟件的運行。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 国产90后美女露脸在线观看 | 国产三级在线视频观看 | 欧美一级纶理片免费 | 色噜噜狠狠大色综合 | 欧美日韩永久久一区二区三区 | 国产一二三区精品 | 亚洲午夜色 | 国产日韩欧美精品一区 | 久久99亚洲精品久久频 | 97精品国产福利一区二区三区 | 成人123| 免费区一级欧美毛片 | 一区二区三区欧美日韩国产 | 日韩精品一区二区在线观看 | 黄色网址视频在线观看 | 国产美女作爱全过程免费视频 | 久久91精品国产91久久跳舞 | 日产日韩亚洲欧美综合搜索 | 亚洲精彩| 国产一级精品毛片 | 兔费看全黄三级 | 亚洲精品xxxxx | 99久久精品99999久久 | 国产精品黄网站免费进入 | 国产成人精品免费视 | 亚洲一区二区免费看 | 日本毛片免费看 | 国产在线观看xxxx免费 | 欧美毛片性视频区 | 黄色美女视频免费看 | 欧美三级一区二区三区 | 日韩欧美国产高清在线观看 | 亚洲高清视频在线播放 | 一级爱爱片一级毛片-一毛 一级爱做片免费观看久久 一级白嫩美女毛片免费 | 日本a级毛片免费视频播放 日本a级三级三级三级久久 | 毛片免费观看网址 | 欧美怡红院免费全视频 | 亚洲精品一级片 | 久久福利资源网站免费看 | 91亚洲精品一区二区福利 | 国产女人在线观看 |