|
|
|
为了提高系统的安全性,许多朋友都喜欢去注册表里动手动脚。殊不知,对注册表一知半解,这简直就是在安全面前玩火!看看笔者是如何利用图形化直观的界面来保卫家园的。! |7 H/ w0 b5 g0 z" z4 y! W+ X
. Q. u& y% G6 @( Z! W3 y) m- e% H
场景一:晚上收工后,早就对白兄的X机眼馋万分的小菜,偷偷地在他的机器用自己的用户名登录玩了一把游戏,好爽!谁知第二天一上班,白兄就直接找上门来“你为什么用我的机器?想看我的小MM……?”。小菜一脸郁闷中……9 r# k9 [2 g8 O5 y
5 G4 G. F$ F5 C& O( H场景二:小菜正偷偷使用白兄机器,游戏需要在制作面板中调整鼠标及其他设置,双击控制面板时却出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”无奈只好做罢……
. _, l7 i5 ~; i' z. k
6 `! s4 h: Y7 A: w# I$ r7 e场景三:小菜因偷用机器“被捕”,心里好不是滋味,请来一DOS高手智,想在DOS下给“闻到死”环境下成长起来的白兄一点颜色。“开始→运行”,输入CMD——黑黑的窗口出现,然而寒光一闪:“命令提示符已被系统管理员停用。按任意键继续...”倒~~~* V) [0 j3 o+ |! G
$ q2 @5 }2 I0 H3 V- e主角闪亮登场1 S5 \$ {5 J, c
$ E) M1 R1 s2 z* w; O% ^4 B2 G# o单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,看!主角组策略粉墨登场了,如图1。3 ^; r. V- j3 ~+ I7 k( Z
8 z: W- K' E( O4 x0 I4 a
小知识:什么是组策略?3 Z2 I: V) ~( i% D& `0 G# R" T2 h
3 u; d, T6 q7 {" b1 f1 w3 {
它是Win2000/XP/2003下的一个工具,前身是98下的系统策略编辑器。组策略是系统策略的更高级扩展,它具有更多的管理模板和更灵活的设置对象以及更多的功能,目前主要应用于员Win2000/XP/2003系统。无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。
3 k8 ]9 B0 u- c. _+ c9 h$ V
% w" c/ l' L: D$ k( P* G# \5 u演出已经开始0 `) ^( i. b8 ?" U# V' W, g
* P! S' `" |, \6 g1.偷用机器者,一个也跑不了5 S, s. x4 V- z1 B2 x
& d5 n5 X( z+ q4 O9 |; ?【位置】计算机配置→Windows设置→安全设置→本地策略→安全选项。& k$ h1 v! `$ p' l
4 [" U# p" d/ h【设置】双击“交互式登录:不显示上次的用户名”,在弹出的属性窗口中选择“已启用”,如图1。: _) X& _" u0 b9 }) p
7 g+ s9 u$ e" {5 E+ r: z
% J! j( ]5 t/ F0 J. |
, m3 @& s) Z" k7 a
# l/ ]& {; b! m# ` s U+ ~: O- Y7 P& N( v7 b# _9 h
$ {+ A6 t8 J1 M3 m
; o- v9 r* z% l' @% ?2 W; N小提示" i+ o+ `+ V! Y( b* L, \& C
# m: m9 _- f d1 w3 m1 [& t●在Windows 2000系统下,系统启动时会自动显示出上次登录时的用户名。启用该项策略后,将不再出现上次登录的用户名。这下,小白不怕了,小菜也不担心不知道本机合法登录用户名的黑客入侵了。; W5 u( t2 D. R6 h R( d
- i5 r, L* J: y# x4 h& v●在Windows XP系统中,默认启动方式下会出现欢迎屏幕,所有用户一览无余。应该先更改用户登录方式。方法是:打开“控制面板”,选择“用户帐户”,在“用户帐户”窗口单击“更改用户登录或注销的方式”,如图2。取消“使用欢迎屏幕”复选框,单击“应用选项”按钮。以后用户登录的界面就和Windows 2000一样了。
A. A; Z: C' @ V7 o. r' P# R' n
0 R( u; F1 o7 R, R N& s' _
9 K# y, e! d* |! Y* L& k
, ~& n. ^. u8 `, b1 c& G1 L( {3 }7 a7 b4 Q
2.入侵者戒4 ^0 }" L W& k
8 p9 p: h, m: S" S9 Y. g【位置】计算机配置→Windows设置→安全设置→帐户策略→帐户锁定策略。% f1 r7 m) F" K5 f+ u
( C: \' v# A b+ p2 Q【设置】双击“帐户锁定阈值”策略,设置“3次无效登录”。然后可以把“帐户锁定时间”策略设置为“30”分钟或更长时间。, M7 `+ m- I, S* H3 Q
# M& o6 r3 m, @- @& r! W+ J; f7 X9 o
【功能】当非法用户在3次输入错误密码后,封锁其帐户,禁止登录。2 ?7 ]" ]2 i2 u& s" N" B
! h2 S" E2 I: o& O
3.谁动了我的奶酪
4 H8 U5 ~6 Y( v0 X- I0 H# r( M+ Y! f3 r9 n# X
【位置】计算机配置→Windows设置→安全设置→本地策略→审核策略
/ G: C. }- O) }. s# l
* ^# R* t! }' Q1 s4 S" |' r3 d【设置】把“审核帐户登录事件”策略设置为“成功、失败”后,打开“事件查看器”,就能查看近期有哪些用户登录过你的电脑了;把“审核过程追踪”策略设置为“成功、失败”,可以察看用户运行过哪些程序。如图3所示,通过事件查看器可以发现用户“罗艳军”运行过QQ.exe程序。4 J" V8 c8 \+ t8 I
( j9 ~- n0 ~* x小提示
8 g+ i, a7 L: d2 D1 }6 [8 C- h, g! E7 \2 V5 U6 o
打开“事件查看器”的方法:单击“开始→运行”,输入“eventvwr.msc”后回车。
! @7 |7 |: p! p8 e* f" o
' g1 m- u5 y, r4.我的机器你别关0 F8 c) E% v8 X9 Z+ ]
$ e, ^: L: _ [! c# s1 C" I
【位置】计算机配置→Windows设置→安全设置→本地策略→用户权利指派
4 s7 K; }2 Z+ q- P8 x8 C* @& U9 a) o& H% A; t& w
【设置】在“拒绝从网络访问此计算机”策略的属性窗口中添加某一用户,则该用户就没有权利从网络访问这台计算机;在“关闭系统”策略的属性窗口中删除某一群组,如图4所示,则该群组的用户就没有权利关闭系统(该用户的“开始”菜单中没有“关闭计算机”这一菜单项)。
( Q/ ^1 V2 @5 p6 [1 u1 e2 \/ x6 w8 t1 I; _" H/ j( ?/ Y

# d( g; y8 i" ^: e+ }
3 R; Y: U# c! E+ d6 x0 K9 g% y" S
: R% E# C: {8 ]7 `: ?
& U' s; }9 M" ^" Q& `
+ Z4 z+ f+ V/ \0 L' o7 B
( }- `# a' V6 y' ^4 j; g# q5.访问“控制面板”遭拒! }" u0 {) q j. ~
1 h8 B4 o |% c4 u
【位置】用户配置→管理模板→控制面板
# O4 C" k8 ?7 U0 g' L$ e `. B2 j3 Y. }6 Z3 s' q5 R5 s/ U
【设置】双击该策略,在弹出的属性窗口中把该策略设置为“已启用”。
, ?( u" b: V$ I7 d$ q
) S) M. W' Y/ ?* {5 c! J9 f【功能】启用该策略后,当我们双击控制面板时出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”
. N- l2 j8 E* P6 Z: S; w& o" x- ?8 f4 L- D' o8 t+ w e# V/ [
6.“我的电脑”无硬盘?
& p' l* M0 \& Y7 I: m! \0 @& W9 a0 _) a+ r
【位置】用户配置→管理模板→Windows 组件→Windows资源管理器5 \* I: r C" ~& ^- |3 S
9 D* R* D* ]7 f8 F
【设置】双击“隐藏我的电脑中的这些指定的驱动器”策略,选择需要隐藏的驱动器。
; Q7 }( {0 q0 w8 I
1 e. D/ X0 Z) `8 R) h/ e f# l j【功能】这些被隐藏的驱动器将不会出现在“我的电脑”和“资源管理器”中,在Word的新建或打开窗口中也不会出现。
, }/ W+ F/ U6 O- Y% j6 D% L5 H4 v$ t
5 X& I7 i3 K5 A9 ~9 \小提示+ M8 r" X$ J6 K x
2 x, ?. L; ?) ?% s6 M' ]还是可以直接在地址栏中输入隐藏的盘符(如D:\)来访问。$ m6 J4 u C4 Q5 C8 W( ]- ~
4 P2 S$ ?' E$ T: K* V5 J/ a; v7.我的驱动器不对你开放 K& J: e; d( V% u* n
5 d2 H) ~+ t7 h# h' @* k【位置】用户配置→管理模板→Windows 组件→Windows资源管理器. A3 S H) K7 f9 i7 V) `$ n) Q# c
2 g! Y+ ]' B. }# T4 H& U
【设置】双击“防止从我的电脑访问驱动器”策略,弹出属性窗口如图5所示,根据需要选择适当的选项即可。) o6 b$ t. ?3 t7 j. L( Q
) E9 d9 J) f* _/ Q2 L" ^$ w
【功能】上一功能只是隐藏驱动器,但直接输入地址还可以访问,就白了还是捉迷藏而已。要想真正禁止用户使用,就得用这个功能。启用后,就算你看到有这个磁盘,也会提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。放心了吧?* z3 _3 A! h* Z; S+ s/ S
+ D5 d' d) v/ H8 v) {
小提示3 G; n! g) J. g1 e3 C5 z" c! m
+ J5 o0 u" I* t: ~. p# Z) f此时在命令提示符状态仍能进入被限制的驱动器,使用DIR命令可查看文件系统,并能运行程序。为了更有效地保护你的系统,请参考下一条措施。
: \& B. h0 @) U0 u+ E \; ]
/ j1 c. K0 d+ S8.DOS高手也傻了眼# ^( }3 p1 e% J
4 T6 M) C0 Z8 y$ h【位置】用户配置→管理模板→系统
Q$ m9 a# ^) ?7 u |, O; j' U
8 |' w% X4 ^8 P" V1 H6 z【设置】双击“阻止访问命令提示符”策略,选择“已启用”,并在“也停用命令提示符脚本处理吗?”下拉列表框中选择“是”。
# j# E# U; D% Z. j3 o; W) m( ?" X8 y' G2 H5 X4 M+ W( e
【功能】当我们使用命令提示符窗口时,将会出现一提示“命令提示符已被系统管理员停用。按任意键继续...”。# g, ]0 L. j/ |' q
) e; D: T2 O+ C
7 [( g& ]3 ]; R8 J: ~ }; K * t: h" E3 `3 t, K% e ^3 Y# s
) J9 l$ B- f- a5 u7 ~* ]9.别乱动注册表编辑器+ f7 `& A* D& @' I
( Y5 T* j; d( F2 u+ Q0 M$ \
【位置】用户配置→管理模板→系统
5 j- B r; t p5 f2 ~% x# Z9 V) h w* p
【设置】双击“阻止访问注册表编辑工具”策略,选择“已启用”。同时在“禁止后台运行regedit”后选择“是”。
5 Y: ^8 f+ W0 y
1 o1 ~$ O& h7 K7 X& a) b: h9 n- X【功能】运行regedit启动“注册表编辑器”时,会弹出一错误提示“注册编辑已被管理员停用”,从而禁止用户通过注册表编辑器访问注册表。( o5 c( t% v2 G, z$ t$ ^
* ~; T! N* j( P
10.我的程序你别用
& q# S/ t3 b0 ^& V9 c' E% O& j# j! R, E- j$ r) W+ x0 b
【位置】用户配置→管理模板→系统5 l* |9 |( l7 w: }: r6 u0 g4 ?
" Y7 n: [4 r; e* F1 g! l; W) t W0 E% N【设置】双击“不要运行指定的Windows应用程序”策略,选择“已启用”单选按钮,然后单击“显示”按钮,这时将出现一“显示内容”窗口,该窗口中显示的是禁止运行的程序列表。单击“添加”按钮,在文本框中输入禁止运行的程序名称即可,如图6所示。- R7 b& U" f8 M9 V" ?( T; `
5 E% g* C: A2 U; b# }/ _; j【功能】当你运行这些被禁止的程序时,将出现提示窗口“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”5 q# t, B1 |# k0 J3 m3 X. f
" G5 o0 E& H: f - H8 |% ~1 _ t Z6 R
* G" |" |% S T% p3 [; ~+ \' I. V: j
3 \) e, j' s' T7 k小提示
( E0 W& c% u' X. I) k
/ k% B6 v! C2 a: X" v# q% n$ m只需输入禁止运行的程序名,不需在程序名前加路径。
5 _, s, o- |* j. U. h- A O! Z
; B7 k) W; R Y2 Q" t怎么样?经过这重重防线的设置,电脑安全多了吧?不过,最后提醒一句:不要自己给自己添乱!因为这些设置是一把双刃剑。不仅可以限制别人,同时,也限制了自己!如果担心熟悉组策略的用户再运行组策略编辑器将相关选项改回来,在图6中填入gpedit.msc吧,这样连组策略编辑器也甭想进来了,呵呵。还是得给自己留下一条后路哟。 |
|