如何防止Windows 8系统被黑?

   1、打开“Windows本地安全策略”

  “搜索”键入“secpol.msc”后回车。

  2、防止黑客或恶意程序暴力破解我的系统密码

  众 所周知,暴力破解Windows密码实质上是通过穷举算法来实现,尤其是密码过于简单的系统,暴力破解的方法还是比较实用的。有一点需要我们注意,这个问 题的关键在于Windows是否允许远程客户端或恶意程序来进行用户名和密码的穷举,如果不允许,恶意程序企图通过枚举获得管理员权限这条路就是个死胡 同。那么,如何不允许?见下图:


  确保被选行处于“已启用”后,这条路就基本上被堵死了,不放心的话,你还可以将它下面那行“不允许SAM账户和共享的匿名枚举”也设置为“已启用”状态。

  此外,将“本地策略”——“安全选项”中:“网络访问:可匿名访问的共享”、“网络访问:可远程访问的注册表路径”、“网络访问:可远程访问的注册表路径和子路径”、“网络访问:可匿名访问的命名管道”这四项包含的值全部删除,亦可进一步提升系统的安全性。

  3、Windows自带的防火墙

  答:有相当一部分朋友在选择琳琅满目的第三方防火墙产品时,忽略了Windows自带的防火墙,甚至从未点开过。“Windows防火墙”隶属于本地安全策略的子功能,我个人认为,只要熟练配置该功能,对于个人应用甚至企业需求,其易用性和安全性均属上乘之作。

  进入方法有两种:

  1、如下图地址栏所示进入程序界面:


  然后点击左侧“高级设置”出现如下所示:


  使用该方法进入后可浏览已有规则并可创建新规则。

  2、直接在“本地安全策略”中进入程序界面:


  右侧空白一片,并未列出已有规则,但可以创建新规则。

  举个例子,禁止Adobe Photoshop CS访问网络,右击空白处或在右侧栏点击“新建规则”,在“新建出站规则向导”中选择第一项“程序”(控制程序连接的规则),下一步选择好photoshop所在路径,如下图所示:


  下一步选择“阻止连接”,之后会询问您“何时应用该规则”,大家可按照实际需求勾选,默认选中“域、专用、公用”三项。如下图所示:


  之后再为它起个名字(任意),规则创建好了,从此Photoshop.exe使尽浑身解数也无法再访问网络。此外,可以在“连接安全规则”中创建更高级的规则,如下图所示:


  这个界面不看不知道,功能如此强大,基本上您想到和想不到的需求,这里全都实现了,例如封锁任意您看着不爽的IP或IP段,封闭ping,或指定任意端口、程序名称或服务名称的操作权限等等,易用程度和可靠性不次于任何第三方防火墙。

  3、通过安全策略禁止程序运行

  答:答案是肯定的,不仅能,还能防止某程序被改名、改路径、改后缀、改壳后再运行,这个功能叫做“AppLocker”,要比您在组策略中禁止某程序运行更严格、更强大。程序界面如下图所示:


  右击左侧“可执行规则”——“创建新规则”,在出现的向导界面中不仅可限定用户组(如Guest账户),还可枚举各种限定条件,如下图所示:


  如 果选择“发布者”,那么被禁用的程序、及其所有它的升降级版、改版都无法运行(该条件可进一步详细设置),例如QQ、迅雷、酷狗等,它们的官方版及定制版 统统无法运行,很智能吧。该功能还可以应用到隔离病毒操作,如果系统内有无法清除的病毒或木马,无论被感染者是程序、脚本、动态链接库、还是批处理,统统 无法再作恶。单从这一点来说,目前主流的杀毒软件,在病毒隔离功能方面普遍没它详细。剩下两项通过字面意思完全容易理解,尤其是第三项“文件哈希”,相当 实用。

  这个功能还可以和“软件限制策略”配合使用,见下图:(如未出现右侧所示内容,左侧栏右击创建软件限制策略即可)


  此外,通过“全局对象访问审核”还可限制各组别对于整个或局部注册表甚至文件系统的访问权限,如下图所示:


  当您踏破铁鞋在网上寻找这方面功能的第三方软件时,是否应先翻翻Windows自带的家当呢?呵呵。如果您对PowerShell有所了解的话,还可进一步简化AppLocker规则的创建和管理,限于篇幅不详细举例了。

  最后再补充两个关于“本地安全策略”故障的常见问题:

  4、访问不了本地安全策略的解决方法

  答: 这个问题一般会显示为“创建管理单元失败”或CLSID:{8FC0B734-A0E1-11D1-A7D3-0000F87571E3},出现的原因多 见于某些软件在安装或卸载时替换、删除该部分数据,解决办法是先确保你的环境变量path是否包 含:“%systemroot%system32;%systemroot%;%systemroot%system32wbem”,没有的话自己添 进去。

  然后在注册表中定位到HKEY_CURRENT_USER——Software——Policies——Microsoft——MMC,为RestrictToPermittedSnapins赋值为0,如下图:


  5、确保IPsec Policy Agent服务处于启用状态。

时间: 2024-09-27 18:29:11

如何防止Windows 8系统被黑?的相关文章

Windows 8系统自动黑屏后回到登陆界面

  1.在 Windows 传统桌面空白处单击鼠标右键,在弹出菜单中选择"个性化(R)".如下图画面所示: 2.在弹出的个性化设置窗口,点击右下角的"屏幕保护程序"图标.如下图所示: 3.在弹出的屏幕保护程序设置窗口,取消勾选"在恢复时显示登录屏幕(R)"选项,最后点击"确定"按钮.如下图画面所示: 4.当完成上述设置后,在显示器关闭唤醒时或屏幕保护唤醒时,均不会显示要求登录信息.

Win7系统摄像头黑屏和不能用的解决方法

1.笔记本摄像头不能用 故障现象:我的笔记本有自带的摄像头,以前一直是没问题的,可是今天重装了操作系统,用的是ghost XP sp3,装完之后发现打开摄像头画面是黑的,不知道怎么解决? 解决办法: 1.看一下自己笔记本的品牌和型号. 2.去笔记本电脑品牌的官网. 3.下载本型号笔记本电脑摄像头的驱动程序. 4.重新安装驱动程序,重启电脑,问题解决. 2.Win7摄像头不能用 故障现象:摄像头在Windows XP系统下可以正常使用,但换成Windows 7系统后就无法使用了,摄像头本身是无驱动

win7系统开机黑屏只有鼠标怎么办?

        win7系统开机黑屏只有鼠标怎么办?   如果自己对电脑不懂的话,最简单的方法就是强制关机,这个关机以后,在开机,就没有问题了. 或者开机以后,我们按一下电源键,这时候屏幕会黑了,电脑处于休眠状态,这时候,你在按一下电源键,进行启动就可以了.这个方案有时候管用.有时候还是不行. 或者就是我们在黑屏状态下进入任务管理器,我们可以选择Ctrl+Alt+Del,按了以后,选择任务管理器. 然后点击文件,新建一个,在弹出的创建新任务中输入explorer点确定就可以了. 然后我们点击左下

win8.1系统开机黑屏时间过长怎么解决

  win8.1系统开机黑屏时间过长怎么解决 把系统的字体缓存服务windows font cache service设置成开机自动启动. 方法一 1.打开运行--输入services.msc,找到WINDOWS FONT CACHE SERVICE; 2.右击选择属性,选择开启方式为自动,确定!然后右击开启即可. 方法二 1.右击鼠标[这台计算机]-[属性]-[管理]-[服务和应用程序]-[服务]; 2.在窗口内找到[WINDOWS FONT CACHE SERVICE]项目,将其启动类型修改

XP系统开机黑屏只剩光标怎么办

  XP系统开机黑屏只剩光标怎么办?以下方法适用于装有Windows系统的用户,下面以WinXP为例. 步骤方法: 1.当你的电脑出现这样的情况之后,千万不要因为着急而盲目地操作,因为你的盲目操作,有可能会使系统彻底崩溃,完全没有挽回的余地了.所以,首先要冷静地想一想,之前是不是进行了什么操作,或者浏览过什么网站.因为出现这种情况很有可能是病毒所为,病毒删除你的系统的分区表或者系统启动文件,都有可能会出现这样的问题. 2.我们首先要重新启动一下,在开机的时候不停地按F8键,如果不停地按之后出现了

Win8.1系统开机黑屏一段时间才能进入桌面怎么办?

  Win8.1系统开机黑屏一段时间才能进入桌面怎么办?          使用电脑的朋友一般都希望开机速度快一点,而一些使用Win8.1系统的用户反馈开机时黑屏时间过长,那么怎么解决类似开机登录前还要黑屏一段时间才可以进入桌面的问题 解决方法: 1.按WIN+R组合键打开运行窗口,输入"services.msc",回车打开服务,如图所示: 2.在服务窗口中,找到并打开"Windows Font Cache Service",如图所示: 3.然后将界面中的,启动类型

Windows 7 系统视频捕捉时屏幕全黑

  故障现象:在Windows 7系统下进行视频截图或捕捉时,发现播放时画面显示全黑. 解决处理:解决本地播放出现的视频变黑问题,一般有两个方法:一个是用两个不同的播放软件同时打开同一个文件;另一个方法是禁用DirectDraw.我们知道DirectDraw功能在Windows XP和Ghost xp sp3下都是已启用状态.不同的是,在Windows下用户可以禁用它,而下,则无法被禁用.不过我们可以通过其他变通的方法来禁用它. 首先在注册表中依次展开以下项: HEEY_LOCAL_MACHIN

win7纯净版系统开机黑屏提示ntoskrnl.exe文件丢失如何解决

  ntoskrnl.exe是什么文件? ntoskrnl.exe 是 Windows 操作系统下载的一个重要进程,在系统预启动和启动阶段后,进入内核调用阶段时由 Ntldr 调用 ntoskrnl.exe,因此缺少该文件就会无法启动系统了. 解决方法: 1.在同版本的正常win7系统电脑上,进入 C:windowsSystem32目录,拷贝 ntoskrnl.exe 文件.当然也可到网上下载; 2.在WINPE 或DOS下将拷贝的文件复制粘贴到有问题的Win7系统内相应目录下(建议使用U盘PE

windows 7系统下不能设置楷体gb2312字体

  windows 7系统出了,搞了2套,用的很好,配置要求和vista差不多,但是启动速度快多了,兼容性也不错.这么相安无事一个多月,问题来了. 年底要出几个报告,用笔记本排好了版面,拷贝到装WINI 7的台机上进行打印(没办法,打印机是接台机的,而且台机的显示器是28寸的,方便校对),打印出来总觉得怪怪的,但说不出来怪在哪儿,后来发现好像字体和笔记本上的不一样,我又特意进入字体设置,没错,是仿宋GB2312,可能是台机屏幕大了以后的显示效果和笔记本不一样吧,我这么安慰自己. 陆续打了几百页,