Windows系统安全防护的基本问题_第1页
Windows系统安全防护的基本问题_第2页
Windows系统安全防护的基本问题_第3页
Windows系统安全防护的基本问题_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档-下载后可编辑Windows系统安全防护的基本问题【摘要】如何让Windows系统安全是一个常论不休的话题,通过Windows操作系统中的组策略可以对你的电脑做好安全防护。对通过Windows系统存在的共性问题和如何做好系统安全防护进行了描述,希望能给大家带来一点帮助。

【关键词】Windows系统;组策略;安全

一、Windows系统存在的共性问题

对Windows系统而言,当链接到浏览器、电子邮件或即时通讯软件的关键部分时,功能强大的反病毒软件是可以和计算机之间进行交流的。每一个互联网用户都会选择自己喜欢的反病毒解决方案,且都有自己的个人特色。但网络安全专家的角度指出,个人桌面系统存在共性的问题。

(1)在连网之前安装杀毒软件。在连上互联网之前,任何微软Windows计算机都应该安装杀毒软件。我就见过这样的事例,恶意软件感染计算机的速度比下载杀毒软件快得多。如果你觉得在没有打开浏览器访问任何网站之前,就不用担心病毒。那么这就意味着你没有意识到计算机的安全问题。(2)选择包含实时扫描工具的杀毒软件。为了防止计算机遇上病毒或蠕虫,所以必须安装一个实时的自动扫描工具,以确保在进行日常工作可以发现病毒和蠕虫的感染,防止其蔓延。实时扫描可能会对windows系统性能带来更大的压力,因此,你经常会有关闭它的想法,但请一定要谨慎考虑。浏览网页和收发电子邮件时不能关闭杀毒软件的实时扫描来获得额外的性能提高。不然,一旦遇上病毒或蠕虫,将会带来比给系统性能造成来压力更巨大的麻烦。(3)对windows系统进行定期扫描。除了对windows系统性能进行实时扫描之外,还应该经常对系统进行全面扫描,最好做到每天自动进行扫描。实时扫描只能在病毒感染前进行检测,若windows系统在连接时被感染,就可以有效地对其进行保护。即使做到这些,但也可能会出现杀毒软件的特征代码库里没有包含这些病毒的情况。所以,对windows系统进行全面扫描是十分有必要的。(4)不能同时使用两种杀毒软件。同时使用两种杀毒软件,可能会带来不必要的麻烦。因为,不管是当其中一种病毒签名文件被另一种当作实际病毒来进行处理,还是在连接网络时它们的实时扫描工具会因为控制权造成冲突导致系统性能的下降,这两种情况都会导致出现问题。所以,同时维护互不兼容的两种杀毒软件会导致一些意料之外的情况出现。

有很多其它方法可以保护系统免受病毒的攻击。一个优秀的防火墙;用户在浏览网页、检查电子邮件或下载文件时坚持良好的安全习惯;甚至微软视窗用户账户控制功能有时都可以提供帮助,尽管在某种程度上UAC带来的麻烦比好处多得多。

二、对windows系统的安全防护

到目前为止,微软仍然没有将可以被病毒和蠕虫利用的漏洞做好防护处理,默认设置也没有作任何改善。(1)给本机设置登录密码。当我们在使用电脑时,可能会因为临时有事要离开座位一会。而电脑上有一些打开的文档还没有处理完,或者你正在下载东西等等。为了避免他人动用你的电脑,一般情况下最好是把电脑设置密码锁定。然而在很多局域网中,为了能够方便的登录网络,有时候会建立访客账户,如果对方利用这些账户来注销当前账户登录到别的账户,那就会带来很多意想不到的麻烦。既然我们不能删除或禁用这些账户,那么我们可以通过组策略禁止一些账户在本机上登录,让访客只能通过网络登录。禁止用户登录可以通过组策略里的选项来完成。在“组策略”窗口中依次打开"计算机配置Windows设置安全设置本地策略用户权限分配",然后点击“拒绝本地登录”,在弹出的窗口中添加要禁止的用户就可以实现。但要注意的是WindowsXPHomeEdition没有“组策略”,只有WindowsXPProfessional版本才有。(2)设置待机密码。除了设置屏幕保护密码之外,还应该设置一个待机密码,这样电脑才会更安全。在“组策略”窗口中展开“用户配置管理模板系统电源管理”,在右边的窗格中双击“从休眠/挂起恢复时提示输入密码”,将其设置为“已启用”,那么当我们从“待机”或“休眠”状态返回时将会要求你输入用户密码。(3)自动给操作做个记录。要养成在"事件查看器"里查看事件的习惯。例如,在对“组策略”做了修改之后,Windows系统就出现问题,那么“事件查看器”就会及时反应改过的策略。你可以在“登录事件”里查看到详细的登录信息,登录事件里记载了未经允许的登录事件,还有一些账户密码已过期等信息。若需要启动某个审核,只需双击相应的项目,选择“成功”和“失败”即可。(4)不要对IE浏览器的主页做任何修改。假如不希望网络上的恶意代码,或者除自己之外的人对设置好的IE浏览器主页进行更改,可以选择“用户配置”“管理模板”“Windows组件”“InternetExplorer”分支,然后双击“禁用更改主页设置”策略,点击启用就设置好了。逐级展开“用户设置”“管理模板”“Windows组件”“InternetExplorer”分支,我们可以在其下发现“Internet控制面板”、“浏览器菜单”、“工具栏”和“管理员认可的控件”等策略选项。利用它可以打造出一个富有个性又安全的IE。(5)隐藏Administrator。在Windows系统中,默认的管理员账户名为Administrator。为了避免系统管理员Administrator账户的密码被人恶意破解,可以将账号Administrator改为自己喜欢且易记的名字,这样可以加强安全。如果再新建一个访客用户,用户名为Administrator,然后再加上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论