Windows系统安全设置教程

【导读】Windows系统安全设置方法?相关系统问题,下面WiFi之家网小编为大家详细解答。windws系统随着版本的升级更新换代,漏洞被堵塞得越来严密,系统安全系数也越来越大。但是,不管怎样严密,安全

亲,以下就是关于(Windows系统安全设置教程),由“WiFi之家网”整理!

Windows系统安全设置教程

【导读】Windows系统安全设置方法?相关系统问题,下面WiFi之家网小编为大家详细解答。

 windws系统随着版本的升级更新换代,漏洞被堵塞得越来严密,系统安全系数也越来越大。但是,不管怎样严密,安全风险还是存在着。经过查找资料,发现这篇对widows安全性的设置值的推荐。
  Windows系统安全设置方法如下:
  1、关闭默认共享
  win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开 管理工具>计算机管理>共享文件夹>共享 在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。默认共享目录路径和功能 C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator和Backup Operators组成员才可连接,Win2000 Server版本Server Operatros组也可以连接到这些共享目录  ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都指向Win2000的安装路径,比如 c:\winntFAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。
  IPC$ 空连接。IPC$共享提供了登录到系统的能力。NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处理登陆域请求时用到PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机解决办法:
  打开注册表编辑器。REGEDITHKEY_OCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters  在右边建立一个名为AutoShareServer的DWORD键。值为0
  2、使用文件加密系统EFS
  Windows2000 强大的加密系统能够给磁盘,文件夹,文件加上一层安全保护。这样可以防止别人把你的硬盘挂到别的机器上以读出里面的数据。记住要给文件夹也使用EFS,而不仅仅是单个的文件。
  3、禁止dump file的产生
  dump文件在系统崩溃和蓝屏的时候是一份很有用的查找问题的资料(不然我就照字面意思翻译成垃圾文件了)。然而,它也能够给黑客提供一些敏感信息比如一些应用程序的密码等。要禁止它,打开 控制面板>系统属性>高级>启动和故障恢复 把 写入调试信息 改成无。要用的时候,可以再重新打开它。
  4、加密temp文件夹
  一些应用程序在安装和升级的时候,会把一些东西拷贝到temp文件夹,但是当程序升级完毕或关闭的时候,它们并不会自己清除temp文件夹的内容。所以,给temp文件夹加密可以给你的文件多一层保护。
  5、锁住注册表
  在windows2000中,只有administrators和Backup Operators才有从网络上访问注册表的权限。如果你觉得还不够的话,可以进一步设定注册表访问权限。
  6、关机时清除掉页面文件
  页面文件也就是调度文件,是win2000用来存储没有装入内存的程序和数据文件部分的隐藏文件。一些第三方的程序可以把一些没有的加密的密码存在内存中,页面文件中也可能含有另外一些敏感的资料。 要在关机的时候清楚页面文件,可以编辑注册表  HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
  把ClearPageFileAtShutdown的值设置成1。
  7、禁止从软盘和CD Rom启动系统
  一些第三方的工具能通过引导系统来绕过原有的安全机制。如果你的服务器对安全要求非常高,可以考虑使用可移动软盘和光驱。把机箱锁起来扔不失为一个好方法。
  8、考虑使用智能卡来代替密码
  对于密码,总是使安全管理员进退两难,容易受到 10phtcrack 等工具的攻击,如果密码太复杂,用户把为了记住密码,会把密码到处乱写。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。 
  9、关闭DirectDraw
  这是C2级安全标准对视频卡和内存的要求。关闭DirectDraw可能对一些需要用到DirectX的程序有影响(比如游戏,在服务器上玩星际争霸?),但是对于绝大多数的商业站点都应该是没有影响的。修改注册表HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI的Timeout(REG_DWORD)为 0 即可。
  10、考虑使用IPSec
  正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。

总结:以上就是WiFi之家网整理的Windows系统安全设置方法?相关教程内容,希望能帮助到大家。

以上就是关于-常见问题-(Windows系统安全设置教程)的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/102507.html

(0)
常见问题常见问题
window7系统安装包安装步骤
上一篇 2021年7月18日 21:23
Win2003系统下部署silverlight提示2104错误解决方法
下一篇 2021年7月18日 21:27

相关推荐

  • 买台式电脑什么配置好 台式电脑如何选择?

    买台式电脑什么配置好关于内存的选择现在最低内存标准是4GB,一般主流装机都开始选择8GB容量,也有16GB、32GB内存主机,容量越大越好,一般8GB左右内存,价格低廉,性能好,能更好地满足软件多开或

    投稿 2022年7月11日
    4.6K
  • 红米家用路由器推荐设置(红米ra81路由器设置)

    红米家用路由器推荐设置(红米ra81路由器设置) 红米ra81路由器是一款高性价比的家用路由器,下面是针对该路由器的一些推荐设置: 1. 修改管理员密码 为了增强路由器的安全性,首…

    网络 2025年3月20日
    1.6K
  • 腾达无线路由器防止无线网络被蹭网设置

    原标题:"腾达(Tenda)无线路由器如何防止无线网络被蹭网?"相关路由器设置经验分享。 - 来源:WiFi之家网

    本文介绍腾达(Tenda)无线路由器如何防止无线网络被蹭网?从被蹭网的危"

    2021年2月9日
    5.8K
  • 斐讯路由器现在的设置方式(斐讯路由器手机设置)

    斐讯路由器现在的设置方式(斐讯路由器手机设置) 随着科技的不断发展,现在越来越多的人选择使用路由器来实现网络连接。而斐讯路由器也因其性价比高、配置方便等优点而备受青睐。下面我们来介…

    网络 2024年11月14日
    411
  • 宽带怎么突然上不了网了怎么办?(为什么宽带突然接入不了互联网?)

    说起宽带,大家脑海里出现的第一个词肯定是电脑,而想起电脑那就不得不说到网吧。以前上网不方便的时候,大家几乎都会去网吧上网,要么看电视玩游戏,要么就是用社交软件跟朋友聊天。现在随着我国经济和科技迅速发展,家家户户基本都有了电脑,网吧也去得少了。但在家上

    2022年2月4日
    20.0K
  • 网件路由器网页版设置(网件路由器网页设置好还是app设置好)

    网件路由器网页版设置 在配置网件路由器之前,您需要确保已连接到路由器的网络,并且已经知道了路由器的登录信息。 登录路由器 在您的浏览器中输入路由器的IP地址,通常为192.168.…

    网络 2024年11月17日
    274
  • tplogin路由器设置

    请问大家:tplogin路由器怎么设置上网?答:tplogin路由器、tplogin.cn路由器 这个叫法不够严谨,因为 tplogin.cn 是TP-Link路由器的登录地址,tplogin.cn不是品牌名称、也不是型号。所以,你的这个问题,本质上是如何设置一个tplink路由器上网,下面将介绍具

    2021年6月11日
    16.5K
  • 闪讯路由器连接设置(闪讯路由器怎么设置wifi上网)

    闪讯路由器连接设置 闪讯路由器是一种常用的路由器设备,它可以通过设置wifi连接实现上网。 步骤一:连接路由器 首先,将电脑或手机与闪讯路由器进行有线或无线连接,确保网络连接正常。…

    网络 2024年10月20日
    5.6K
  • 路由器刚设置好没有信号(刚买路由器怎么设置)

    路由器刚设置好没有信号(刚买路由器怎么设置) 如果您刚买了一个新的路由器,但发现没有信号,可能是您没有正确设置它。下面是一些可能有用的步骤: 1.检查您的电缆连接 首先,请确保您的…

    网络 2024年12月8日
    822
  • tplogincn登录页面进入

    导读:tplogincn登录页面为了用户访问192.168.1.1会跟光猫IP地址冲突,所以普联(TP-LINK)用了域名tplogin.cn来代替路由器的管理页面地址。很多小白说手机浏览器输入tplogincn登陆"

    2021年2月24日
    27.7K