操作系统安全设置_第1页
操作系统安全设置_第2页
操作系统安全设置_第3页
操作系统安全设置_第4页
操作系统安全设置_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows操作系统安全设置一、操作系统帐户、密码管理 进入帐户管理:在桌面“我的电脑”图标,点鼠标右键,弹出菜单,点“管理”,如下图图1 Administrator帐户黑客入侵的常用手段之一就是试图获得Administrator帐户的密码。每一台计算机至少需要一个帐户拥有Administrator(管理员)权限,但不一定非用“Administrator”。最好创建另一个拥有全部权限的帐户,然后停用Administrator帐户。对于一般用户,只要设置一个管理员帐户就可以了,禁用其它所有没有用的帐户。 管理员帐户密码设置操作系统所有帐户应该设置一个复杂可靠的登录密码,防止有用随意登录计算机拷

2、贝重要文件资料。桌面管理系统已经设置了密码复杂度策略,要求密码长度不能低于8个字符,必须有英文字母、数字和特殊符号组成。英文字母包括a-z(区分大小写),数字为0-9,特殊符号包括标点符号、以及shift + 0-9产生的符号。符合要求的密码:asd&123 不符合要求的密码:asd123设置密码操作:在帐户上点鼠标右键弹出菜单,点击“设置密码”,如下图图2点“设置密码”,弹出图3窗口,点“继续”,弹出图4窗口,输入密码点这里继续图3确认密码密码输入密码图4 Guest帐户Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。但是Guest往往为黑客入侵打开了方便之门。一般是不需要用到

3、Guest帐户,所以一定要禁用它。禁用帐户操作:1、在要禁用的帐户上点鼠标右键,弹出菜单,点击“属性”,如下图:图5点“属性”后弹出图3,选中“帐户已停用”,点“确定”,即可停用帐户选中这里图6二、删除默认共享文件夹在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,即C$,D$.这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。通过命令关闭默认共享,重启计算机后是会恢复默认共享的,我们因该通过修改注册表的方式来彻底关闭默认共享。方法:“开始”“运行”输入“regedit”确定后,打开注册表编辑器1) 关闭硬盘各分区的共享:“HKEY

4、_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver parameters”项,双击右侧窗口中的“AutoShareServer”项,将键值由1改为0即可。如果没有 AutoShareServer项,可自己新建一个再改键值。2)关闭 admin$共享:“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver parameters”项,双击右侧窗口中的“AutoShareWks”项,把键值由1改为0即可。3)关闭IPC$共享:“HKEY_LOCAL_MACHINESY

5、STEMCurrentControlSetControlLsa”项处找到“restrictanonymous”,将键值设为1即可。三、移动存储介质安全使用 安全移动存储介质认证接入内网的移动存储介质,进行国家电网安全移动存储介质实名认证,确保文件资料安全。 禁用“自动播放”移动存储介质(U盘、移动硬盘、存储卡等)是传播病毒、木马程序的一个很重要的途径。很多病毒、木马程序利用了windwos“自动播放”功能的漏洞,移动存储介质一接入计算机,病毒、木马程序就会自动运行,传播到计算机中,感染可执行文件。因此,关闭windwos“自动播放”功能,是防止移动存储介质传播病毒的一个重要手段。禁止“自动播放

6、”功能,可采取如下操作: 1、开始-运行,输入gpedit.msc,点“确定”,如下图:图72、计算机配置-管理模板-系统-关闭自动播放,如下图:图83、如下图设置:图9 禁止双击U盘激活 Autorun病毒1、限制MountPoints2权限点开始-运行 输入 regedit.exe 回车 打开注册表编辑器后 展开项 HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionExplorerMountPoints2 右键点MountPoints2 选择权限依次点击 安全中的用户和组 在下面的权限中 都改成拒绝 2、批处理法 创建autoru

7、n.inf文件夹使病毒无法替换此文件。操作如下:a) 插入移动存储介质,等系统识别后确定盘符x;b) 开始-运行,输入cmd ,进入 DOS 命令状态;c) x: (切换到移动存储介质)md x:Autorun.inf (建立与自动启动病毒文件名相同的文件夹)md x:Autorun.inf病毒免疫程式请不要删除! attrib +a +s +r +h x:Autorun.inf q (设置不能覆盖的权限)四、系统补丁更新系统补丁更新,是为了修补windows存在的漏洞,防止病毒、木马程序利用系统漏洞进行传播和攻击。内网计算机打补丁的方法:1、通过桌面管理系统可以自动打补丁2、通过WSUS补丁

8、服务器进行补丁升级外网计算机打补丁的方法:1、通过windows自动的升级程序2、使用360安全卫士修复漏洞功能五、配置Windows防火墙在“控制面板”中双击 “Windows防火墙”图标就能进入Windows防火墙设置选项。选中这里启用Windows防火墙图10在“例外”选项卡中,你可以允许“文件和打印共享”服务或者打开某个特定的TCP或UDP端口。 图11六、IE浏览器安全 恶意插件清除IE浏览器如果中了恶意插件,将会带来很多麻烦,会影响门户系统、OA、协同办公、PMS等很多应用系统的正常使用。清除IE插件的工具:360安全卫士 7.3提醒:大部分计算机重新安装Windows XP系统时,都是采用Ghost版本,方便快捷。但是安全完成之后,必须要做的一件事就是清理IE插件。因为Ghost版Windows XP不会是100%纯净的,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论