|
|
|
为了提高系统的安全性,许多朋友都喜欢去注册表里动手动脚。殊不知,对注册表一知半解,这简直就是在安全面前玩火!看看笔者是如何利用图形化直观的界面来保卫家园的。
( L5 `! m6 G* @# H. `
7 \4 w- @* e c3 L3 e5 p0 A& E/ x* {场景一:晚上收工后,早就对白兄的X机眼馋万分的小菜,偷偷地在他的机器用自己的用户名登录玩了一把游戏,好爽!谁知第二天一上班,白兄就直接找上门来“你为什么用我的机器?想看我的小MM……?”。小菜一脸郁闷中……
5 H& H& `+ c) \9 S. D: W0 L8 h3 w* |+ s, @. H' H1 J, E
场景二:小菜正偷偷使用白兄机器,游戏需要在制作面板中调整鼠标及其他设置,双击控制面板时却出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”无奈只好做罢……
0 I: h8 Y" T- k- Z% Y, p% J" Z
8 R. K* Q2 ^0 q3 C场景三:小菜因偷用机器“被捕”,心里好不是滋味,请来一DOS高手智,想在DOS下给“闻到死”环境下成长起来的白兄一点颜色。“开始→运行”,输入CMD——黑黑的窗口出现,然而寒光一闪:“命令提示符已被系统管理员停用。按任意键继续...”倒~~~
. o# K& j: d; ^2 W& s- b3 X- e* f8 ~1 \+ c! T x7 S
主角闪亮登场7 } [; `" V) Q$ ^' [. e
+ M, ^! ^8 H6 T0 }- R0 V! j6 o
单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,看!主角组策略粉墨登场了,如图1。
; p1 N5 h- m0 u6 C
- R- w8 I W: m8 A: A小知识:什么是组策略?: t' U) F4 i$ M5 M
# Y% c( X' x, W. R+ r% P# K+ f9 b2 D
它是Win2000/XP/2003下的一个工具,前身是98下的系统策略编辑器。组策略是系统策略的更高级扩展,它具有更多的管理模板和更灵活的设置对象以及更多的功能,目前主要应用于员Win2000/XP/2003系统。无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。# _0 L6 @$ N1 G+ ~" }" F
; t2 H0 l# K7 }( s
演出已经开始! P% Q/ K- F8 t; T- i
1 m" F0 B) j* O0 c t( O- {! F) K1 ^
1.偷用机器者,一个也跑不了( h/ C7 z0 \4 ]/ Q
- ^- G6 y/ M; Q# J, d【位置】计算机配置→Windows设置→安全设置→本地策略→安全选项。
: L/ @, K( ?. w2 N& t y/ E; g9 O& ]( i' n0 S( V, v! q
【设置】双击“交互式登录:不显示上次的用户名”,在弹出的属性窗口中选择“已启用”,如图1。0 k7 P; a% P- I m
v- x/ p1 t8 L( b" t
2 M! m; A1 f% ^, o
; l1 A; f4 s$ W7 F+ |- [ 4 P8 E4 U7 X7 }/ l7 t @* H
7 ~( Y+ M5 H% O* B
# Q9 s5 W/ G% u" C0 v" o' A
2 z& W* O7 J M( j9 b小提示& C8 v! |: x) b4 F) I
2 t# w- p: `) q$ C$ m, a Z
●在Windows 2000系统下,系统启动时会自动显示出上次登录时的用户名。启用该项策略后,将不再出现上次登录的用户名。这下,小白不怕了,小菜也不担心不知道本机合法登录用户名的黑客入侵了。
- y+ v( V( K* N+ V, k! z8 O) I" t( z
●在Windows XP系统中,默认启动方式下会出现欢迎屏幕,所有用户一览无余。应该先更改用户登录方式。方法是:打开“控制面板”,选择“用户帐户”,在“用户帐户”窗口单击“更改用户登录或注销的方式”,如图2。取消“使用欢迎屏幕”复选框,单击“应用选项”按钮。以后用户登录的界面就和Windows 2000一样了。
: T( d& J; V8 i9 o9 W+ i) c" G# r4 {: _) h2 D

2 F! b0 Z0 \9 T1 b9 k8 Q6 q4 m9 i7 u' J- [3 D3 P( Y
3 ]: {+ w$ P9 x; A7 k0 m
2.入侵者戒
, Q6 W1 R% y# K" p, i5 I3 ~+ @6 S* J
【位置】计算机配置→Windows设置→安全设置→帐户策略→帐户锁定策略。
. ]4 X7 p/ _: X7 C' A
" s: O& Z7 q( Q' P& }【设置】双击“帐户锁定阈值”策略,设置“3次无效登录”。然后可以把“帐户锁定时间”策略设置为“30”分钟或更长时间。$ Z& m/ I6 J C0 k
$ \/ K6 I$ O3 g【功能】当非法用户在3次输入错误密码后,封锁其帐户,禁止登录。, V0 w$ `( E7 R* r1 ?
* i0 G% A5 M8 L
3.谁动了我的奶酪
( ^9 E9 i. C# M. ]) Q7 P' z
7 N; ?( ~- A( _【位置】计算机配置→Windows设置→安全设置→本地策略→审核策略
, N$ j. w3 f2 K2 q, x4 G7 J) m$ t
$ U+ M1 `, Y: o3 p; T【设置】把“审核帐户登录事件”策略设置为“成功、失败”后,打开“事件查看器”,就能查看近期有哪些用户登录过你的电脑了;把“审核过程追踪”策略设置为“成功、失败”,可以察看用户运行过哪些程序。如图3所示,通过事件查看器可以发现用户“罗艳军”运行过QQ.exe程序。
: b- m/ w6 a0 |1 H. `3 `
9 q: s7 n$ C" Y8 H' `6 l: Q小提示
7 n/ e7 H9 x) D5 R$ D# c' j+ E0 Z( P3 c7 t" t. M0 y3 i# N; A$ B- z
打开“事件查看器”的方法:单击“开始→运行”,输入“eventvwr.msc”后回车。+ S) a, E6 D5 e$ t- q: S
& F3 W: c6 i7 j& n
4.我的机器你别关# |8 D$ ~+ s: _* o& W( [
^" C- q; A. b$ P4 \$ C
【位置】计算机配置→Windows设置→安全设置→本地策略→用户权利指派6 D. P1 e3 k; t
' w0 E/ @7 k: Z6 o& O【设置】在“拒绝从网络访问此计算机”策略的属性窗口中添加某一用户,则该用户就没有权利从网络访问这台计算机;在“关闭系统”策略的属性窗口中删除某一群组,如图4所示,则该群组的用户就没有权利关闭系统(该用户的“开始”菜单中没有“关闭计算机”这一菜单项)。5 [: K- J ?0 _& ]* k0 S4 p
$ Z/ _6 F) ~+ v- L ' s# }- A& |& b: a- v
; A; |$ s) r2 a, b1 k* h F F
; a0 V1 S. d3 [" _: i . d5 G' j; \; M: t* k4 P3 ~
4 V' D1 H* {1 K u
! w+ i/ p/ w# M% r
+ K+ R' Y$ ~+ q8 B& K5.访问“控制面板”遭拒$ n8 |" I3 d" [( e# S; s0 [. F
& a) ?8 D7 f; F6 @. ?
【位置】用户配置→管理模板→控制面板& F5 F8 b, a: U% D8 s
1 A+ ]7 O" Y) b! e【设置】双击该策略,在弹出的属性窗口中把该策略设置为“已启用”。7 A9 L$ l/ E+ F: G3 D
, ]; r- `% K2 _1 l+ G' c【功能】启用该策略后,当我们双击控制面板时出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”* [* d0 J; {& x% a3 j7 ~$ G
3 k( J P9 m; m4 x0 r2 V% n s3 a
6.“我的电脑”无硬盘?& `" M- i9 A. P8 T: _
2 u8 E' W9 B# H& V% z' z& u【位置】用户配置→管理模板→Windows 组件→Windows资源管理器
2 V& |5 @/ J. n0 s
& G3 ]- w% T+ G) _. u6 ]【设置】双击“隐藏我的电脑中的这些指定的驱动器”策略,选择需要隐藏的驱动器。
3 w. ^0 s) q- e' @9 k( U3 Z/ g- Y' v2 w" J
【功能】这些被隐藏的驱动器将不会出现在“我的电脑”和“资源管理器”中,在Word的新建或打开窗口中也不会出现。
8 Y. g% h0 N1 n7 ~4 ^ D7 u1 J& z8 Y T# g
小提示
, G/ ]1 [" t) k7 V$ W% [3 x
) ~' q, S+ }( R# C. c h/ f9 H+ T还是可以直接在地址栏中输入隐藏的盘符(如D:\)来访问。) A+ g% V$ Q* i) U
% F+ _6 b: F! [" @" x6 w7.我的驱动器不对你开放
0 E) r3 w, y; h9 `( b- w5 x( b( c8 n: X2 M( F; z" g' k! L X+ z+ z
【位置】用户配置→管理模板→Windows 组件→Windows资源管理器
2 p2 U1 }' g: W; u, a `+ t( |( y3 B; u% Z* T! X
【设置】双击“防止从我的电脑访问驱动器”策略,弹出属性窗口如图5所示,根据需要选择适当的选项即可。. [+ \1 k9 W, ?; U% C, Q
% M. L' v( c1 |5 W' R8 m2 c【功能】上一功能只是隐藏驱动器,但直接输入地址还可以访问,就白了还是捉迷藏而已。要想真正禁止用户使用,就得用这个功能。启用后,就算你看到有这个磁盘,也会提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。放心了吧?
0 l. c& h5 M, M2 g3 r' p0 V+ a6 ~" _# x
小提示
V1 V$ x. K& [; ^0 Z/ a4 O! E+ s p9 ^- h& i
此时在命令提示符状态仍能进入被限制的驱动器,使用DIR命令可查看文件系统,并能运行程序。为了更有效地保护你的系统,请参考下一条措施。/ E/ j! ]$ B# f$ n9 {
, e# x: ?$ J. P& Q: F- Q. i3 q# m& _
8.DOS高手也傻了眼9 \2 |- q$ e5 P: u
; }9 @+ j. s" B8 E8 R【位置】用户配置→管理模板→系统5 L! h; t; |" o) n# x2 H
! y# m2 ^) E) o% {0 s/ h
【设置】双击“阻止访问命令提示符”策略,选择“已启用”,并在“也停用命令提示符脚本处理吗?”下拉列表框中选择“是”。( |. _; r3 @6 U2 l
4 u( s+ ~. B! |; K【功能】当我们使用命令提示符窗口时,将会出现一提示“命令提示符已被系统管理员停用。按任意键继续...”。
% l1 s0 T" e7 F) H" ?& a5 P9 y6 [. [" ]. I( r
9 ?9 @' w$ c; \) x# V
+ l; c8 z$ b, J% C7 _
7 W: H% d1 B5 `9 ?/ N9.别乱动注册表编辑器
+ f; p# P( {, J2 p3 _
$ D# m- u, j% _【位置】用户配置→管理模板→系统 k5 b! }- A5 o7 l1 Q; D7 i7 ?( [
/ X: O3 P9 W) X/ f* b2 G. [% ^
【设置】双击“阻止访问注册表编辑工具”策略,选择“已启用”。同时在“禁止后台运行regedit”后选择“是”。( ]( D5 A# y- Q% D& [+ _
& n6 q1 l) M, r
【功能】运行regedit启动“注册表编辑器”时,会弹出一错误提示“注册编辑已被管理员停用”,从而禁止用户通过注册表编辑器访问注册表。+ g- }3 M8 ^. _! ]9 I: L6 `. ]
* l" x# t: P$ C" ~) T8 k3 x5 N
10.我的程序你别用* @3 D' L0 z5 t3 i1 m
. t, x# @6 p1 h) u0 F8 @' y; A【位置】用户配置→管理模板→系统) d9 X; D# S; ?6 X( D# A! U4 e
$ a& P; c ^1 U1 E" t; T【设置】双击“不要运行指定的Windows应用程序”策略,选择“已启用”单选按钮,然后单击“显示”按钮,这时将出现一“显示内容”窗口,该窗口中显示的是禁止运行的程序列表。单击“添加”按钮,在文本框中输入禁止运行的程序名称即可,如图6所示。
$ T2 S6 R% x. o# l
# Z, {/ y. J' ~【功能】当你运行这些被禁止的程序时,将出现提示窗口“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”; v/ ]: x2 Z7 p
* u4 ^1 [+ Y4 B' j, x* b i
' ` B6 W2 g: u3 V% z9 C6 {: [! m* C# L7 r
B d8 u2 N, E: P! B9 X
小提示* M+ Q/ X4 H9 G
5 ` B# s% G; `" L# Q只需输入禁止运行的程序名,不需在程序名前加路径。
/ J9 D ? i# ~+ x: w- [0 V2 m1 o7 T, z
怎么样?经过这重重防线的设置,电脑安全多了吧?不过,最后提醒一句:不要自己给自己添乱!因为这些设置是一把双刃剑。不仅可以限制别人,同时,也限制了自己!如果担心熟悉组策略的用户再运行组策略编辑器将相关选项改回来,在图6中填入gpedit.msc吧,这样连组策略编辑器也甭想进来了,呵呵。还是得给自己留下一条后路哟。 |
|