|
|
|
为了提高系统的安全性,许多朋友都喜欢去注册表里动手动脚。殊不知,对注册表一知半解,这简直就是在安全面前玩火!看看笔者是如何利用图形化直观的界面来保卫家园的。
0 Z+ ]& k! {% B
7 m+ P, d3 {4 _$ [" y场景一:晚上收工后,早就对白兄的X机眼馋万分的小菜,偷偷地在他的机器用自己的用户名登录玩了一把游戏,好爽!谁知第二天一上班,白兄就直接找上门来“你为什么用我的机器?想看我的小MM……?”。小菜一脸郁闷中……
5 c& d/ Y; Y7 C1 v( i1 P- _. K/ q8 B. U6 M+ ]4 z
场景二:小菜正偷偷使用白兄机器,游戏需要在制作面板中调整鼠标及其他设置,双击控制面板时却出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”无奈只好做罢……2 D- V Q C9 D7 ~% g) r! Q
3 v Y- B/ Q z, c
场景三:小菜因偷用机器“被捕”,心里好不是滋味,请来一DOS高手智,想在DOS下给“闻到死”环境下成长起来的白兄一点颜色。“开始→运行”,输入CMD——黑黑的窗口出现,然而寒光一闪:“命令提示符已被系统管理员停用。按任意键继续...”倒~~~
. E6 s- C1 O9 D$ F; W8 X9 e1 t- @8 Y9 i4 X' l+ F: X
主角闪亮登场3 T" ^( ]* N/ ?- ^
- a) {) \, y+ B- m3 [9 k9 V单击“开始”菜单,选择“运行”命令,输入gpedit.msc后按回车键,看!主角组策略粉墨登场了,如图1。& q e2 E* |4 q2 U$ O6 t; a2 z
2 h- s! w: L% ?/ r
小知识:什么是组策略?
) B* O1 A0 ]$ V; Y! W; N; [4 J4 A0 }' J% `; _
它是Win2000/XP/2003下的一个工具,前身是98下的系统策略编辑器。组策略是系统策略的更高级扩展,它具有更多的管理模板和更灵活的设置对象以及更多的功能,目前主要应用于员Win2000/XP/2003系统。无论是系统策略还是组策略,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。+ y& s o- r8 q$ Y' ]& v9 C' W8 K- k
) b- ~5 |3 W4 ^' E2 @% E( U* ]演出已经开始! D3 v4 D# C+ x P# `4 `
* H% V3 `: c6 E; e" g6 ?6 t
1.偷用机器者,一个也跑不了0 }/ x/ ]# S; L8 z
7 y( ^1 ~2 p @+ C" d& X! W; b* l【位置】计算机配置→Windows设置→安全设置→本地策略→安全选项。5 h( c0 [4 z \' P8 Y! q
5 ?1 R# d" m0 A* \8 ?& l
【设置】双击“交互式登录:不显示上次的用户名”,在弹出的属性窗口中选择“已启用”,如图1。
; x; B8 |3 s4 c& J$ Y' @+ G* J9 Z/ g- t# Q$ b: F+ A' S
( `! e3 m2 D x2 Q
1 }; N3 v0 }$ \ k6 J: Z! h ) @5 l+ I) c5 b. G& p6 K" Z. c
7 Z, ?9 h2 S7 s- O
7 C J* l9 \+ x/ a1 L) @' t! j, F7 W/ _! R3 W% ^" q0 {. `0 q' j
小提示+ w# Z- l9 F) X
! y U# `% i4 h+ K' @' ?1 b
●在Windows 2000系统下,系统启动时会自动显示出上次登录时的用户名。启用该项策略后,将不再出现上次登录的用户名。这下,小白不怕了,小菜也不担心不知道本机合法登录用户名的黑客入侵了。' L- W( t* I0 i5 S" \2 P1 D Y# }
. ]& {0 [4 X$ m# F. d●在Windows XP系统中,默认启动方式下会出现欢迎屏幕,所有用户一览无余。应该先更改用户登录方式。方法是:打开“控制面板”,选择“用户帐户”,在“用户帐户”窗口单击“更改用户登录或注销的方式”,如图2。取消“使用欢迎屏幕”复选框,单击“应用选项”按钮。以后用户登录的界面就和Windows 2000一样了。
8 y- h0 [' `5 ^& y; f$ I' R( Z3 U' `+ J/ H
, u3 ]2 D% S: c# d6 A; z
3 h/ j J2 W: o5 f
* J0 A' m& ]( m4 r0 o% v8 K; J2.入侵者戒( Z. |# ~2 Q/ z2 w
) s: Y5 K, R/ Y; w* A, e1 s
【位置】计算机配置→Windows设置→安全设置→帐户策略→帐户锁定策略。 v% _. F, |" X
- o' T# x5 a/ V$ d s0 R t2 _
【设置】双击“帐户锁定阈值”策略,设置“3次无效登录”。然后可以把“帐户锁定时间”策略设置为“30”分钟或更长时间。
% `" P7 R9 t& P* o+ N1 \0 u* d* _8 D4 F3 S7 {4 c! _4 S8 R6 t
【功能】当非法用户在3次输入错误密码后,封锁其帐户,禁止登录。0 o5 g* P" A/ S$ D# p% C; u V
2 S0 J1 N; B3 X, H; t& e
3.谁动了我的奶酪
; |$ W* r) s5 ]3 I4 y
& R. Y$ b9 u: A% k+ ~9 c9 Q【位置】计算机配置→Windows设置→安全设置→本地策略→审核策略6 U T# x0 H- |- i
% R( q s5 g: ^2 P【设置】把“审核帐户登录事件”策略设置为“成功、失败”后,打开“事件查看器”,就能查看近期有哪些用户登录过你的电脑了;把“审核过程追踪”策略设置为“成功、失败”,可以察看用户运行过哪些程序。如图3所示,通过事件查看器可以发现用户“罗艳军”运行过QQ.exe程序。
6 m! _% Q. b( A0 \( R" ?
4 ~/ E9 C) O) Y X小提示
+ G* _% v) b4 s c8 Y ?
+ \/ K4 A0 ~' k9 ]! B打开“事件查看器”的方法:单击“开始→运行”,输入“eventvwr.msc”后回车。
# J" K; v5 t/ K" { X
8 @& _+ z$ ^9 i" w5 _4.我的机器你别关
4 Z- [$ t2 e- n" V( D
% B6 c% w) U3 |/ A6 N【位置】计算机配置→Windows设置→安全设置→本地策略→用户权利指派
6 q% E; R' |0 u& l
: V9 [/ \6 J! F. p+ r) P: t! e【设置】在“拒绝从网络访问此计算机”策略的属性窗口中添加某一用户,则该用户就没有权利从网络访问这台计算机;在“关闭系统”策略的属性窗口中删除某一群组,如图4所示,则该群组的用户就没有权利关闭系统(该用户的“开始”菜单中没有“关闭计算机”这一菜单项)。
! c. d9 b4 ?$ E5 L2 Q% F: i+ D* b2 ^0 q( b4 `- x* h

& c3 f9 W+ b0 N; x1 S) U( k8 x/ q; J2 c3 @
) ~; G* ^7 W) d 0 r7 G8 Q3 }) o4 y2 y
% L* ]% k! i' x
r$ e& G4 [7 j2 [- |# h
& m' }. D* A( K; r" w; q& K5.访问“控制面板”遭拒
; _ Q3 ?, q! w6 }
+ h; ~! k" O' q! F* k& T【位置】用户配置→管理模板→控制面板
1 B o# }& @ x: F) a4 e5 K0 R9 S- O2 ~ H9 D
【设置】双击该策略,在弹出的属性窗口中把该策略设置为“已启用”。
5 M0 T) U2 M. Z& a) @5 F8 s# [0 q ]2 R' S/ g8 W. ]# |
【功能】启用该策略后,当我们双击控制面板时出现一“限制”窗口,内容为“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”
- B* C1 ?0 k; E5 \; u! u
5 R" S7 o1 k1 `0 c6.“我的电脑”无硬盘?' G5 A, S" |3 z5 \0 ~5 G( @
7 u; u# P5 e! c- M【位置】用户配置→管理模板→Windows 组件→Windows资源管理器
7 | t( j' M/ e/ {5 K7 E5 h! V4 W# m2 C( ?, R! E: q1 n, v0 a
【设置】双击“隐藏我的电脑中的这些指定的驱动器”策略,选择需要隐藏的驱动器。
0 ^- [( A+ p; j5 P$ r! z% d b& L. z
【功能】这些被隐藏的驱动器将不会出现在“我的电脑”和“资源管理器”中,在Word的新建或打开窗口中也不会出现。( d1 b n" ~' {
: O! _ M% v* |7 Y* T小提示8 _/ [# k2 p. a$ b* z( @- n
7 X# ?5 n4 U' _) X7 k5 W- Z' ?2 p还是可以直接在地址栏中输入隐藏的盘符(如D:\)来访问。
/ _2 I) {; u2 n) r) }1 L4 E4 c
5 n! u+ g8 @' W$ K( J& C2 r( }7.我的驱动器不对你开放7 c4 K' w1 E& \
: L7 ~ v# s9 ~( O【位置】用户配置→管理模板→Windows 组件→Windows资源管理器0 e# j, g" B; t1 V
* C( l" @: I' ^/ w9 r% |【设置】双击“防止从我的电脑访问驱动器”策略,弹出属性窗口如图5所示,根据需要选择适当的选项即可。
: ~$ ~5 B+ z5 x$ A
# @( r- E' L( `4 w【功能】上一功能只是隐藏驱动器,但直接输入地址还可以访问,就白了还是捉迷藏而已。要想真正禁止用户使用,就得用这个功能。启用后,就算你看到有这个磁盘,也会提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。放心了吧?4 i$ E0 t& J, a d- f' G) f
: P/ Y7 X0 M- R' ~' O# p
小提示* B& I r- [& J- p% @
! N, F9 t% f! E+ Y/ q此时在命令提示符状态仍能进入被限制的驱动器,使用DIR命令可查看文件系统,并能运行程序。为了更有效地保护你的系统,请参考下一条措施。
! O! S: `9 U5 E I* B# S: F' @: x
5 N$ K. y+ r4 m# }& F8.DOS高手也傻了眼
6 T# A/ i. `; ~' S- F4 f' B5 v/ a3 F1 s. T
【位置】用户配置→管理模板→系统" c! b0 r; B; ^+ O
2 q8 v) m) `$ v: `【设置】双击“阻止访问命令提示符”策略,选择“已启用”,并在“也停用命令提示符脚本处理吗?”下拉列表框中选择“是”。
0 n3 q; z( I% `
# s6 Z8 ]! D/ O( i# g) `. Z! g9 M【功能】当我们使用命令提示符窗口时,将会出现一提示“命令提示符已被系统管理员停用。按任意键继续...”。0 }; u- C+ [& }" P) W. V
; u1 y9 F. ^5 b- B; o+ }
6 H3 {# S7 i: E1 O T( A
" O+ @4 F' s- E
9 e% ?- G, `+ @3 b9.别乱动注册表编辑器4 j+ ?8 S$ c# a: [( I
4 {* T6 `+ x/ x【位置】用户配置→管理模板→系统
z% q8 ]4 b+ s8 V5 b! H. b6 c/ _% ~, L8 Z
【设置】双击“阻止访问注册表编辑工具”策略,选择“已启用”。同时在“禁止后台运行regedit”后选择“是”。
6 w1 ]- R; F( c7 L' G5 s& @4 h: w0 n) Q& y" z: P
【功能】运行regedit启动“注册表编辑器”时,会弹出一错误提示“注册编辑已被管理员停用”,从而禁止用户通过注册表编辑器访问注册表。1 g( z s! _# h* _. D
9 \) r* k8 i0 R3 f4 {3 s1 ]# e& Q! b10.我的程序你别用
, d0 N; x: u/ ^) M) \+ P& }6 O4 u. K4 F1 E2 q2 w
【位置】用户配置→管理模板→系统
+ k. \1 T0 l) h9 _1 K1 p. u5 z* `' n% j* S- c( \$ |
【设置】双击“不要运行指定的Windows应用程序”策略,选择“已启用”单选按钮,然后单击“显示”按钮,这时将出现一“显示内容”窗口,该窗口中显示的是禁止运行的程序列表。单击“添加”按钮,在文本框中输入禁止运行的程序名称即可,如图6所示。( M2 k2 s! z# t' S
/ O% {" B' S# ~( [ _( ^* [
【功能】当你运行这些被禁止的程序时,将出现提示窗口“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系。”$ I6 o3 h" L4 S1 q7 E7 Q
! q/ ~. }% D" _0 F" O7 C
6 @/ t, T5 g2 n. R5 U$ Z+ `' T) q4 \+ i# B. O3 }* \& w0 G, D. z
8 G5 R8 E4 }4 ~- N; ~& Q
小提示
2 ]* d9 ]: Q! w1 F5 X5 M. o/ D4 v3 i! @. w) |
只需输入禁止运行的程序名,不需在程序名前加路径。# G' b* u) e8 g2 L, |
0 o: x! o& ^3 l+ t: J# l怎么样?经过这重重防线的设置,电脑安全多了吧?不过,最后提醒一句:不要自己给自己添乱!因为这些设置是一把双刃剑。不仅可以限制别人,同时,也限制了自己!如果担心熟悉组策略的用户再运行组策略编辑器将相关选项改回来,在图6中填入gpedit.msc吧,这样连组策略编辑器也甭想进来了,呵呵。还是得给自己留下一条后路哟。 |
|