巧用组策略保障系统安全

  为了保护工作站系统的安全,不少朋友往往会下意识地想到使用系统自带的或第三方防火墙,来对系统进行多方面的安全“护卫”。可是在实际保护系统安全的过程中,我们有时会遇到系统防火墙因受到意外损坏而无法启用的现象,这样一来系统的安全就缺少了防火墙的“护卫”,那么系统受到非法攻击的可能性就会大大增加。事实上,在防火墙无法“护卫”系统安全的情况下,我们完全可以变换思路,从系统组策略出发,来让系统仍然享受防火墙级别的安全“护卫”!

  1、预防远程入侵连接

  为了有效制止非法攻击者通过网络随意攻击或访问本地工作站系统,第三方专业防火墙工具往往都会为我们提供关闭远程网络连接的功能,通过该功能我们可以随时阻止非法攻击者的入侵连接,从而保护系统的安全。但即使没有第三方专业防火墙的安全“护卫”,我们只要按照如下操作步骤修改系统的组策略,仍然能够让系统享受到这种安全“护卫”待遇:

  首先依次单击本地工作站系统桌面中的“开始”、“运行”菜单命令,从弹出的系统运行对话框中,输入字符串命令“gpedit.msc”,单击“确定”按钮后,打开本地系统的组策略编辑窗口;

  其次在该编辑窗口的左侧显示区域中,用鼠标逐一展开“本地计算机策略”、“用户配置”、“管理模板”、“网络”、“网络连接”分支选项,在“网络连接”分支选项所在的右侧显示区域中,找到“删除所有用户远程访问连接”项目,并用鼠标双击该项目,打开如图1所示的组策略属性设置对话框;

  

时间: 2024-07-28 17:20:14

巧用组策略保障系统安全的相关文章

巧用组策略提高Win7系统安全性

针对Windows 7的优化设置方法也层出不穷,用户往往是东拼西凑,没个头绪,而且这些方法更是真伪难辨,效果到底如何也无从知晓.其实利用Win7的系统组策略功能,就可以实现Win7的系统优化.本文为大家讲解如何利用组策略,让Win7变得更安全. 注:组策略功能只在Win7专业版.旗舰版和企业版中提供. 文件保密 给驱动器穿上隐身衣 驱动器主要包括硬盘.光驱和移动设备等,主要用于存储数据等.因此,限制驱动器的使用,可以有效防止重要和机密的信息外泄,阻击病毒和木马的入侵,十分必要.驱动器不同,限制方

巧用Windows7组策略为系统“瘦身”

从Windows XP时代我们就知道,利用组策略功能可以对系统进行优化操作,包括让系统更安全.更高效.同样,这一切在Windows 7(以下简称Win7)当中也得到了继承.本文将从三个方面为大家讲解如何利用组策略为Win7瘦身,让Win7变得更高效. 注:组策略功能只在Win7专业版.旗舰版和企业版中提供. 一.精简系统功能 Win7很强大.很体贴,自带了很多实用功能,例如,系统还原功能和刻录功能,前者可以快速还原系统到"出事"前的状态,后者可以轻松完成光盘的刻录.不过,由于计算机配置

巧用组策略禁止Win7系统某程序运行

  1.首先打开运行对话框,在框中输入"gpedit.msc",回车进入组策略编辑器; 2.然后依次展开组左侧的"用户配置-管理模板-系统"项,接着在右边窗口中查找并双击"不要运行指定的windows应用程序"项; 3.在弹出来的应用程序对话框中,选中"已启用",然后点击下方的"显示-"按钮; 4.在弹出来的显示内容对话框中点击"添加",输入要禁用的程序名称,比如要禁用记事本,那就在里面

巧用组策略关闭win7系统驱动的自动更新

  步骤1.首先打开开始菜单中的运行,并输入"gpedit.msc",回车打开本地组策略编辑器; 步骤2.在打开的组策略窗口中,依次展开"计算机配置-管理模板-系统-设备安装-设备安装限制"项; 步骤3.然后在窗口右侧中查看设备安装限制,找到并鼠标右击"禁止安装未由其他策略设置描述的设备"打开编辑属性; 步骤4.然后将其选择"已启用",然后点击应用按钮,并点击按钮即可.

如何在Win7系统下巧用组策略阻止U盘启动

  把自己的U盘先插入,让系统可以正常使用U盘,然后进入"控制面板",打开"设备管理器",在里面展开"磁盘驱动器",可以看见里面有你的U盘. 在上面点击鼠标右键来选择"属性",在弹出的"属性"窗口中点击"详细信息"标签,然后在设备"属性"下拉框中选择"硬件ID",下面的"值"中会出现字符串,这个就是你的U盘的硬件ID,把它复制出

充分利用系统的组策略 保障共享目录安全

在日常的办公应用中,为了使用的方便,我们习惯于将自己电脑上的一些文档.目录共享出来,以便于别人调用.但是对于共享的文件夹常常无法做到在使用后即将其关闭,这样网络上一些别有用心的人则可能对我们的共享文件进行破坏,对于这种情况,我们可以借助组策略来对共享内容提供保护. 一.禁止共享空密码 Windows默认状态下,允许远程用户可以使用空用户连接方式获得网络上某一台计算机的共享资源列表和所有帐户名称.这个功能的开放,则容易让非未能用户使用空密码或暴力破解得到共享的密码,从而达到侵入共享目录的目的. 对

巧用win7组策略把系统分区藏起来

操作系统所在的分区,很容易被误操作,特别是家里喜欢弄动电脑的调皮孩子.所以通常情况下我们可以在资源管理器中把C盘.D盘这些系统盘给隐藏起来.在Win7按如下操作即可: 1. 按下Win+R键,输入gpedit.msc,启动组策略编辑器; 2. 在组策略编辑器中依次进入"用户配置→Windows组件→Windows资源管理器"; 3. 在右边找到"防止从'我的电脑'访问驱动器"; 4. 双击后打开对话框,点"已启用",从下面的的选项中选劝仅限制驱动

用Windows 7组策略为系统“瘦身”

从Windows XP时代我们就知道,利用组策略功能可以对系统进行优化操作,包括让系统更安全.更高效.同样,这一切在Windows 7(以下简称Win7)当中也得到了继承.本文将从三个方面为大家讲解如何利用组策略为Win7瘦身,让Win7变得更高效. 注:组策略功能只在Win7专业版.旗舰版和企业版中提供. 一.精简系统功能 Win7很强大.很体贴,自带了很多实用功能,例如,系统还原功能和刻录功能,前者可以快速还原系统到"出事"前的状态,后者可以轻松完成光盘的刻录.不过,由于计算机配置

Windows系统下组策略打造系统铜墙铁壁的方法

第一.防止从"我的电脑"访问驱动器(Windows 2000/XP/2003) 此策略让用户无法查看在"我的电脑"或"Windows 资源管理器"中所选驱动器的内容.同时它也禁止使用运行对话框.镜像网络驱动器对话框或Dir命令查看在这些驱动器上的目录. 打开"组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器"中的"防止从'我的电脑'访问驱动器"并启用此策略,并在下面列表框中选择