|
|
|
为了提高系统的安全性,许多朋友都喜欢去注册表里动手动脚。殊不知,对注册表一知半解,这简直就是在安全面前玩火!看看笔者是如何利用图形化直观的界面来保卫家园的。
4 J7 e' z) E* i/ V& z
6 G4 [4 |, ^* K1 u场景一:晚上收工后,早就对白兄的X机眼馋万分的小菜,偷偷地在他的机器用自己的用户名登录玩了一把游戏,好爽!谁知第二天一上班,白兄就直接找上门来“你为什么用我的机器?想看我的小MM……?”。小菜一脸郁闷中……2 [6 s; I: w, U r9 N3 o
& {. M# o* b- z* a: y; G场景二:小菜正偷偷使用白兄机器,游戏需要在制作面板中调整鼠标及其他设置,双击控制面板时却出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”无奈只好做罢……
+ |+ r# W2 G, M$ e5 v7 Y
+ t# o2 o8 b9 h场景三:小菜因偷用机器“被捕”,心里好不是滋味,请来一DOS高手智,想在DOS下给“闻到死”环境下成长起来的白兄一点颜色。“开始→运行”,输入CMD——黑黑的窗口出现,然而寒光一闪:“命令提示符已被系统管理员停用。按任意键继续...”倒~~~7 ~ K: u1 n r; k1 C6 n1 z
: L- X9 P/ A. e. }, R7 x
主角闪亮登场
4 J7 W! I/ F1 E: u' |/ y |9 c8 I, {
单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,看!主角组策略粉墨登场了,如图1。& t( W, o+ V' p
0 I1 o* L: B) s, U" G2 n小知识:什么是组策略?; \5 [! {7 u2 Q3 U X3 C
* d% }# {! [, b3 Z; ]" E: M它是Win2000/XP/2003下的一个工具,前身是98下的系统策略编辑器。组策略是系统策略的更高级扩展,它具有更多的管理模板和更灵活的设置对象以及更多的功能,目前主要应用于员Win2000/XP/2003系统。无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。
9 s( ~" ? {9 o3 j6 _% V5 W2 v) h% m; l3 y% J: e" z( F6 e2 @
演出已经开始
% j4 h8 Z2 I5 Z' ]( V$ ~" M, e3 B, l6 A! l% p7 t ?
1.偷用机器者,一个也跑不了
$ p! f# o- a! e/ P! {
5 {+ u: u% Z! e. G3 X【位置】计算机配置→Windows设置→安全设置→本地策略→安全选项。
) H4 j2 Z3 f: ?. n& z$ ~* o. |' L" ]: N+ y# o
【设置】双击“交互式登录:不显示上次的用户名”,在弹出的属性窗口中选择“已启用”,如图1。
- K! v2 m) |" ^, `4 p, r/ J0 U) w* Y R( d/ V0 O3 F5 ~9 b( K
+ \$ D. ^7 y& r5 k* |, X
% R b4 ]: s; X) Z8 b

: h; @9 N( g8 h! h
5 b& p+ F g. O: S/ L6 Y
7 J6 s+ o% B% m6 x
6 |: w9 s/ b2 ]8 V, H小提示
5 G. r6 G& G% J) e
& K; g6 A: E* K7 S●在Windows 2000系统下,系统启动时会自动显示出上次登录时的用户名。启用该项策略后,将不再出现上次登录的用户名。这下,小白不怕了,小菜也不担心不知道本机合法登录用户名的黑客入侵了。% q1 C; w$ F( m, t; ?/ G
$ r! J; f' D# f/ j. O# x O4 R●在Windows XP系统中,默认启动方式下会出现欢迎屏幕,所有用户一览无余。应该先更改用户登录方式。方法是:打开“控制面板”,选择“用户帐户”,在“用户帐户”窗口单击“更改用户登录或注销的方式”,如图2。取消“使用欢迎屏幕”复选框,单击“应用选项”按钮。以后用户登录的界面就和Windows 2000一样了。# q3 D( b2 u+ P. ~
5 w' Z' y- ?8 E

) a% {5 e: U6 E# m2 n& z4 h2 A8 ?7 s
, e3 T. q. @8 ^ l i. G5 t. q! Y x
+ E" u3 ~6 c; E; o4 k- T2.入侵者戒
0 l1 a% J, v. D6 r7 I r7 D! w% |* m$ l- A# L/ e( ^1 f
【位置】计算机配置→Windows设置→安全设置→帐户策略→帐户锁定策略。3 }1 w( }2 s! J
" Y N; F( Z0 o【设置】双击“帐户锁定阈值”策略,设置“3次无效登录”。然后可以把“帐户锁定时间”策略设置为“30”分钟或更长时间。
6 E, R$ ?7 `; Y% m/ x' E8 j
% n6 q3 s% | M+ O【功能】当非法用户在3次输入错误密码后,封锁其帐户,禁止登录。
2 R. A$ d# E' D- A! p: j8 d9 t' A. j; L. Q, l
3.谁动了我的奶酪/ s. ]* H P/ ~" f( x# H' U* x
0 C0 L4 h, ]; F【位置】计算机配置→Windows设置→安全设置→本地策略→审核策略
( I, |5 y' p# f5 h# j" o }, V
/ N( D6 U) e5 m' ?【设置】把“审核帐户登录事件”策略设置为“成功、失败”后,打开“事件查看器”,就能查看近期有哪些用户登录过你的电脑了;把“审核过程追踪”策略设置为“成功、失败”,可以察看用户运行过哪些程序。如图3所示,通过事件查看器可以发现用户“罗艳军”运行过QQ.exe程序。
, l; h: g; g( H$ P0 y5 f/ p: j; v$ b) K
小提示2 [- a9 r9 a& x
1 e6 d* A E1 Y0 w" d
打开“事件查看器”的方法:单击“开始→运行”,输入“eventvwr.msc”后回车。/ \6 o4 Y* ^5 N- Y( j/ E m/ f3 g4 }
# e' k( M' k4 U! b! S' f
4.我的机器你别关" t0 M& g* f" w+ i; d( O4 G
( x! u) g0 K$ y" |8 s7 Z9 w
【位置】计算机配置→Windows设置→安全设置→本地策略→用户权利指派% c- C2 a) b( y* }
8 ^- Z1 J# o, h4 F( t
【设置】在“拒绝从网络访问此计算机”策略的属性窗口中添加某一用户,则该用户就没有权利从网络访问这台计算机;在“关闭系统”策略的属性窗口中删除某一群组,如图4所示,则该群组的用户就没有权利关闭系统(该用户的“开始”菜单中没有“关闭计算机”这一菜单项)。# x r. B7 n8 n1 A
: L) A6 z7 E( B

5 S/ j3 f7 J* w* b4 M1 W* s) D- c0 I9 R( r
/ o$ m/ }, n6 z' [7 c) h
S- \; e2 B* e' G- n2 i' Z4 H& Z! B
9 P) U0 C8 k# I8 m4 G& E& I8 ?; W8 T0 D+ `( s* [. r( n
8 T% w) W- I8 _) L( y) m- @9 \: y5.访问“控制面板”遭拒5 @$ L M4 p$ W! ~. ~% P S
. [' X8 G7 P) _【位置】用户配置→管理模板→控制面板
1 q A0 u& U& I2 U* j5 F9 c: b3 t3 H) B& H* _& l
【设置】双击该策略,在弹出的属性窗口中把该策略设置为“已启用”。4 V6 G, Q3 \3 [
& H: b4 F& K. s
【功能】启用该策略后,当我们双击控制面板时出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”
- \6 U- f3 x, a5 e) [/ \" L
' R& m8 K, |1 X6.“我的电脑”无硬盘?
) F: [' ^% {, ?) S6 d( k# P; T |. V; |1 _
【位置】用户配置→管理模板→Windows 组件→Windows资源管理器1 d' u( W% Z0 {
7 X6 C/ G# ^. ~【设置】双击“隐藏我的电脑中的这些指定的驱动器”策略,选择需要隐藏的驱动器。0 ]9 |( |$ Q# \, Q% ?
' e4 U8 U& d+ v' y/ n【功能】这些被隐藏的驱动器将不会出现在“我的电脑”和“资源管理器”中,在Word的新建或打开窗口中也不会出现。
8 e" E4 N! N5 D# P/ o
3 ?4 G6 U# Y0 p; b* I小提示5 u5 L% }, n" I) |% w
F( D& a& h5 |- D9 f& j3 d! q8 f还是可以直接在地址栏中输入隐藏的盘符(如D:\)来访问。
8 l1 a" N- R3 y& M( Z) p9 a! e% _) T7 c: n- P. Z) B' d! l
7.我的驱动器不对你开放4 l5 N- H. Y$ J# j6 T; f) x0 Y
, ~/ i k e# Z1 B; ^# U' [ `* v3 r【位置】用户配置→管理模板→Windows 组件→Windows资源管理器
: v) V7 Q* R7 b$ t; M9 {5 j
8 E+ ~$ e1 q+ k$ k' h6 X; |【设置】双击“防止从我的电脑访问驱动器”策略,弹出属性窗口如图5所示,根据需要选择适当的选项即可。8 O2 C' }/ q: l% O
5 F" ^" A) _6 `( O5 q9 x4 {8 b/ w. f【功能】上一功能只是隐藏驱动器,但直接输入地址还可以访问,就白了还是捉迷藏而已。要想真正禁止用户使用,就得用这个功能。启用后,就算你看到有这个磁盘,也会提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。放心了吧?" u4 J( _# H* d/ V A9 ?
, q3 L$ V+ I" x/ P6 i+ a; G
小提示
5 l. f) r' {+ J: L. j% k) ]* M* {7 w7 `, w g/ p) Y: ^+ }
此时在命令提示符状态仍能进入被限制的驱动器,使用DIR命令可查看文件系统,并能运行程序。为了更有效地保护你的系统,请参考下一条措施。
3 c' g; b( y6 b
0 F& l2 B. s$ \0 B \# G8.DOS高手也傻了眼
6 U9 H: y) o& n6 j2 ~! t3 f% g" |' G2 w0 C Z1 T- T3 ]2 `
【位置】用户配置→管理模板→系统
6 u/ N) N5 }# J* S% [$ y) v6 g7 Y6 J
【设置】双击“阻止访问命令提示符”策略,选择“已启用”,并在“也停用命令提示符脚本处理吗?”下拉列表框中选择“是”。, P& i% k2 z, ]
/ l) f w( w! N( i
【功能】当我们使用命令提示符窗口时,将会出现一提示“命令提示符已被系统管理员停用。按任意键继续...”。2 D' t( C* J" @) d
+ ~5 Q; }+ m# V/ V6 t! G& G5 J4 z
4 [ l% g: ]. Z7 }. {
- C! a' |0 c# A! o N/ C2 A+ p* E; `( n- s- B, @5 S
9.别乱动注册表编辑器+ }# h8 d* M) c' z* y
9 ?# s; O$ h" U7 c9 u6 p' R【位置】用户配置→管理模板→系统
: f8 ^; h- y b# P$ J7 s" B9 }2 ?; ?2 @+ ]. ]5 l
【设置】双击“阻止访问注册表编辑工具”策略,选择“已启用”。同时在“禁止后台运行regedit”后选择“是”。( z1 s6 N; r3 z
* b ]9 r+ c5 a( o z+ z【功能】运行regedit启动“注册表编辑器”时,会弹出一错误提示“注册编辑已被管理员停用”,从而禁止用户通过注册表编辑器访问注册表。* [( q6 @% z- v0 y, n0 Y
+ U4 D. E1 l( i, P) A10.我的程序你别用6 C8 w5 Y I L5 W% E
4 o9 \$ f2 v; _3 ~' |" Z【位置】用户配置→管理模板→系统/ Q) f+ ^# `, G" e0 \
1 [2 A5 H6 ?- R: l9 X; y% m5 H【设置】双击“不要运行指定的Windows应用程序”策略,选择“已启用”单选按钮,然后单击“显示”按钮,这时将出现一“显示内容”窗口,该窗口中显示的是禁止运行的程序列表。单击“添加”按钮,在文本框中输入禁止运行的程序名称即可,如图6所示。- Z. c+ n; A4 R- b Q
8 U8 d* d8 I; F2 t【功能】当你运行这些被禁止的程序时,将出现提示窗口“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”) o/ E$ I; t) b5 S( ^
- Z3 f# j# o% m8 p! l4 }! f( e, p
6 b; H2 J) L& W- a$ u, u( b) V
: E' _$ }' K ?# s1 J8 P! N% a# J7 {
小提示- |" w6 m- `5 j& t+ G2 c. J' l7 s
6 l! L9 _! ?" @5 f% R2 Q只需输入禁止运行的程序名,不需在程序名前加路径。
0 J- G y- ^" |: F6 R& Y
2 j' H! d3 J* f# |/ `怎么样?经过这重重防线的设置,电脑安全多了吧?不过,最后提醒一句:不要自己给自己添乱!因为这些设置是一把双刃剑。不仅可以限制别人,同时,也限制了自己!如果担心熟悉组策略的用户再运行组策略编辑器将相关选项改回来,在图6中填入gpedit.msc吧,这样连组策略编辑器也甭想进来了,呵呵。还是得给自己留下一条后路哟。 |
|