Windows系统安全设置方法--高级安全篇

  1. 关闭 DirectDraw

  这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?我晕..$%$^%^&??),但是对于绝大多数的商业站点都应该是没有影响的。 修改注册表 HKLMSYSTEMCurrentControlSetControlGraphicsDriversDCI 的Timeout(REG_DWORD)为 0 即可。

  2.关闭默认共享

  win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。

  默认共享目录 路径和功能

  C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator

  和Backup Operators组成员才可连接,Win2000 Server版本

  Server Operatros组也可以连接到这些共享目录

  ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都

  指向Win2000的安装路径,比如 c:winnt

  FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。

  IPC$ 空连接。IPC$共享提供了登录到系统的能力。

  NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处

  理登陆域请求时用到

  PRINT$ %SYSTEMROOT%SYSTEM32SPOOLDRIVERS 用户远程管理打印机

  解决办法:

  打开注册表编辑器。REGEDIT

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters

  在右边建立一个名为AutoShareServer的DWORD键。值为0

  3.禁止dump file的产生

  dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。

  4.使用文件加密系统EFS

  Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。 有关EFS的具体信息可以查看 http://www.microsoft.com/windows2000/techi...ity/encrypt.asp

  5.加密temp文件夹

  一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。

  6.锁住注册表

  在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限。

  7.关机时清除掉页面文件

  页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表

  HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management

  把ClearPageFileAtShutdown的值设置成1。

  8.禁止从软盘和CD Rom启动系统

  一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。

  9.考虑使用智能卡来代替密码

  对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

  10.考虑使用IPSec

  正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。

责编:豆豆技术应用

时间: 2024-08-01 09:10:06

Windows系统安全设置方法--高级安全篇的相关文章

Windows系统安全设置方法--中级安全篇

1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求.具体内容请参考微软主页:http://www.microsoft.com/windows2000/techi...y/sctoolset.asp 2.关闭不必要的服务 windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞.为了能够在远程方便的管理服务器,很多机器的终端

Windows系统安全设置方法--初级安全篇

1.物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录.另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方. 2.停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统.为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去. 3.限制不必要的用户数量 去掉

图解U盘装系统BIOS设置方法

  U盘启动是U盘装系统的必经之路,而设置U盘启动又是U盘启动中最关键的步骤.那么如何解决U盘装系统BIOS设置2010年之后的电脑这个问题呢,请跟着小编往下看. U盘装系统BIOS设置方法主要有两种,第一种,开机时通过按BIOS启动热键(快捷方式)进行的设置U盘启动,是一个临时的U盘启动,不会更改其他的BIOS设置.第二种是进入BIOS然后设置U盘为第一启动项的方法.此处,小编采用的是第二种方法. Phoenix – AwardBIOS(2010年之后的电脑)PS:要确保自己的电脑是2010年

《Adobe Audition CC经典教程》——1.3 Windows 系统的设置

1.3 Windows 系统的设置 与Mac不同,Windows系统通常有以下几种驱动:用于向后兼容的旧版驱动(主要是MME和DirectSound)和提供更高性能的驱动(WDM/KS,与另外一类称为WDM的驱动不同).然而,对于Windows音频应用而言,最流行的高性能音频驱动是ASIO(Advanced Stream Input/Output,高级音频流输入/输出),由Steinberg(斯坦伯格)公司开发.实际上所有的专业音频接口都带有ASIO驱动,其中一些同时也包含WDM/KS驱动. 可

Windows系统电脑设置在局域网文件共享的方法(1/2)

设置共享可能对你电脑中的资料安全有负面影响,自己要对保密.安全.共享之间作个平衡.为了提高安全性,建议使用NTFS磁盘格式,并对隐私文件设置读写权限. 1. Windows 7系统设置方法: 选择要共享的文件夹: 右键点击文件夹属性: 设置文件夹高级共享选项: 共享后选择安全选项,添加来宾权限: 有时两台计算机访问共享文件时会提示输入密码是由于Windows 7系统端没有关闭密码保护共享,下面是关闭密码保护共享方法: 鼠标右键点击无线网络图标,选择打开网络和共享中心: 点击更改适配器设置: 关闭

关闭Windows系统各种端口方法

针对windows系统端口的安全,只开放需要的端口,关闭无用系统端口,以获得最大程度减小被攻击的可能性.本文将介绍如何通过组策略和修改系统这两种方法,关闭系统的一些端口,帮助大家防止非法入侵. Part I. 组策略法 第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导.在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再

windows系统怎样设置开机密码

我们在学习工作中,一些电脑里的工作资料.私人文件.聊天记录等,相信这些东西都不愿意随便给别人看到,尤其是当你离开电脑时,别人悄悄查看了您的电脑您不知道,这种感觉一定很难受吧!为电脑设置开机密码可以有效避免上述情况发生.可是,电脑怎么设置开机密码?接下来,本文将详细为您介绍电脑设置开机密码的方法. windows xp系统怎样设置开机密码? 其实不管是windows xp还是windows 7系统设置开机密码都是相当简单的一件事情,原理与步骤都几乎一样,下面将分别进行详细介绍. 一.在电脑桌面里,

windows系统快速进入控制面板方法总结

windows7系统 方法一: 1.在Win7桌面上单击鼠标右键,在弹出的右键菜单中选择"新建→快捷方式"命令. 2.然后在创建快捷方式窗口中输入"Control sysdm.cpl,,2"(双引号内的内容)并单击"下一步"按钮,将其命名为"硬件". 3.最后单击"完成"按钮. 方法二: 如果你的电脑无法通过常规的方法建立快捷方式,也可以用下面的方法. 1.选择复制其他任意一个文件的快捷方式,然后用鼠标右键

上网本安装Windows7系统的设置方法

  上网本是近来崛起的一种新兴便携设备,它比传统笔记本电脑更为轻便,价格也更便宜,最重要的是,它能运行Windows系统,可以当作个人电脑来使用. 目前,大家手里的上网本基本都运行着Windows XP系统,如果你已经对新发布的Windows 7充满兴趣,并且打算安装到上网本的话,那么下面这些内容能帮助你顺利过渡到Windows 7平台.因为给上网本升级系统,比起台式机和笔记本还是有一些区别的: 首先是Windows 7版本的选择,你只能选择32位版本的Windows 7,因为上网本采用的CPU