如何使您的windows系统更安全

上传人:子 文档编号:43802002 上传时间:2018-06-07 格式:DOC 页数:7 大小:38KB
返回 下载 相关 举报
如何使您的windows系统更安全_第1页
第1页 / 共7页
如何使您的windows系统更安全_第2页
第2页 / 共7页
如何使您的windows系统更安全_第3页
第3页 / 共7页
如何使您的windows系统更安全_第4页
第4页 / 共7页
如何使您的windows系统更安全_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《如何使您的windows系统更安全》由会员分享,可在线阅读,更多相关《如何使您的windows系统更安全(7页珍藏版)》请在金锄头文库上搜索。

1、如何使您的 Windows 系统更安全.txt3 努力奋斗,天空依旧美丽,梦想仍然纯真,放飞自我, 勇敢地飞翔于梦想的天空,相信自己一定做得更好。4 苦忆旧伤泪自落,欣望梦愿笑开颜。 5 懦弱的人害怕孤独,理智的人懂得享受孤独一、采用 NTFS 格式来分区 NTFS 的优势: 1. 可为用户分配磁盘限额。所谓磁盘限额就是指对系统的每一位用户都分配一定数量的磁 盘空间,并且可以选择在用户超出此磁盘空间的时候,是提出警告还是拒绝他使用更多的磁 盘空间。右击 NTFS 格式分区,在快捷菜单中选择“属性”命令,点击“配额”选项卡,选 择“启用配额管理”和 “拒绝将磁盘空间给超过配额限制的用户”两个复选

2、项,然后可以 为该卷上的新用户选择默认配额限制和警告等级,这里就不多说了。 2.压缩或加密文件/文件夹。如果选择了 NTFS 文件系统,那么不需要第三方工具即可实现压 缩和加密功能。右击某文件夹,从“属性” 窗口中选择“高级”选项页,打开图 5 窗口, 可以看到这里有一个“压缩或加密属性”小节,这就不用多说了吧?直接勾选即可,不过遗 憾的是无法同时选择两项。 3.NTFS 格式的分区在安全性方面更加有保障。 二、合理管理您的账号 1.停用 Guest 帐号 在计算机管理的用户里面把 guest 帐号停用掉,任何时候都不允许 guest 帐号登陆系统。为了保险起见,最好给 guest 加一个复杂

3、的密码,你可以打开记事 本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为 guest 帐号的密 码拷进去。 2.创建 2 个管理员用帐号 虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规 则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有 Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 “ RunAS” 命令来 执行一些需要特权才能作的一些工作,以方便管理。 3.合理设置密码不要使用简单的数字,字母作为管理员密码例如 123456,abc. 密码的设 置原则是数字和字母或者符号相结合。 三、停用一些不必要的 Window

4、s 服务 Alerter 一般家用计算机根本不需要传送或接收计算机系统管理来的警示(Administrative Alerts) 建议:停用 Application Layer Gateway Service 如果你不使用因特网联机共享 (ICS) 提供多台计算 机的因特网存取和因特网联机防火墙 (ICF) 软件你可以关掉 建议:手动 Application Management (应用程序管理) 软件安装变更的服务 建议: 手动 Automatic Updates 允许 Windows 于背景自动联机之下,到 Microsoft Servers 自动检查 和下载更新修补程序 建议:停用 Ba

5、ckground Intelligent Transfer Service 使用闲置的网络频宽来传输数据。 建议: 停 用 ClipBook (剪贴簿) 启用剪贴簿检视器以储存信息并与远程计算机共享。如果这个服务被停 止,剪贴簿检视器将无法与远程计算机共享信息。建议: 停用 COM+ Event System (COM+ 事件系统) 有些程序可能用到 COM+ 组件,像 BootVis 的 optimize system 应用,如事件检视器内显示的 DCOM 没有启用 建议: 手动 COM+ System Application 管理 COM+ 组件的设定及追踪。如果停止此服务,大部分的 CO

6、M+ 组件将无法适当?#092;作。如果此服务被停用,任何明确依存它的服务将无法启动。 建议: 手动 Computer Browser (计算机浏览器) 一般家庭用计算机不需要,除非你的计算机应用在区网 之上. 建议: 停用 Cryptographic Services 简单的说就是 Windows Hardware Quality Lab (WHQL)微软的一 种认证,如果你有使用 Automatic Updates ,那你可能需要这个 建议: 手动 DHCP Client (DHCP 客户端) 使用 DSL/Cable 、ICS 和 IPSEC 的人都需要这个来指定动态 IP 建议: 手动

7、 Distributed Link Tracking Client (分布式连结追踪客户端) 维护区网内不同计算机之间 的档案连结 建议: 停用 Distributed Transaction Coordinator (分布式交易协调器) 一般家庭用计算机用不太到, 除非你启用的 Message Queuing 建议: 停用 DNS Client (DNS 客户端) 解析并快取这台计算机的网域名称系统 (DNS) 名称,IPSEC 需要 用到建议: 手动 Error Reporting Service 微软的应用程序错误报告 建议: 停用 Event Log (事件记录文件) 启用 Windo

8、ws 为主的程序和组件所发出的事件讯息可以在事件 检视器中检视 建议: 自动 Fast User Switching Compatibility 在多使用者环境下提供应用程序管理,另外像是注销 画面中的切换使用者功能 建议: 手动 Help and Support 让说明及支持中心能够在这台计算机上执行。如果这个服务停止,将无 法使用说明及支持中心。 建议: 停用 Human Interface Device Access 启用对人性化接口装置 (HID) 的通用输入存取,HID 装置启动并维护对这个键盘、远程控制、以及其它多媒体装置上事先定义的快捷纽的使用。建 议: 停用 IMAPI CD-

9、Burning COM Service XP 整合的 CD-R 和 CD-RW 光驱上拖放的烧录功能,可惜 比不上烧录软件,关掉还可以加快 Nero 的开启速度 建议:停用 Indexing Service (索引服务) 本机和远程计算机的索引内容和档案属性; 透过弹性的查询 语言提供快速档案存取。 建议:停用 Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS) 如果你不 使用因特网联机共享(ICS)或是 XP 内含的因特网联机防火墙(ICF)你可以关掉 建议: 手动 IPSEC Services (IP

10、 安全服务) 协助保护经由网络传送的数据。IPSec 为一重要环节, 为虚拟私人网络 (VPN) 中提供安全性,而 VPN 允许组织经由因特网安全地传输数据。在某 些网域上也许需要,但是一般使用者大部分是不太需要的 建议: 手动 Logical Disk Manager (逻辑磁盘管理员) 磁盘管理员用来动态管理磁盘,如显示磁盘可用 空间等和使用 Microsoft Management Console(MMC)主控台的功能 建议: 自动 Logical Disk Manager Administrative Service (逻辑磁盘管理员系统管理服务) 设定硬 盘磁盘及磁盘区,服务只执行设

11、定程序然后就停止。 建议: 手动 Messenger 允许网络之间互相传送提示讯息的功能,如 net send 功能,如不想被骚扰话可 关了 建议:停用 MS Software Shadow Copy Provider 管理磁盘区阴影复制服务所取得的以软件为主的磁盘 区阴影复制。如果停止这个服务,就无法管理以软件为主的磁盘区阴影复制. 建议:停用 Net Logon 一般家用计算机不太可能去用到登入网域审查这个服务 建议:停用 NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享) 让经过授权的使用者可 以使用 NetMeeting 透过公司

12、近端内部网络,由远程访问这部计算机,如果你重视安全性不 想多开后门,就关了吧. 建议:停用 Network Connections (网络联机) 控制你的网络联机 建议: 手动 NetworkDDE(网络 DDE) 为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网 络传输和安全性。建议:停用 Network DDE DSDM (网络 DDE DSDM) 讯息动态数据交换 (DDE) 网络共享。 建议:停用 Network Location Awareness (NLA) 如果不使用 ICF 和 ICS 可以关了它 建议:停用 NT LM Security Support Pr

13、ovider (NTLM 安全性支持提供者) 如果不使用 Message Queuing 或是 Telnet Server 那就关了它 建议:停用 Performance Logs and Alerts (效能记录文件及警示) 基于事先设定的排程参数,从本机 或远程计算机收集效能数据建议:停用 Plug and Play 启用计算机以使用者没有或很少的输入来识别及适应硬件变更,停止或停用 这个服务将导致系统不稳定。 建议: 自动 Portable Media Serial Number 透过联机计算机重新取得任何音乐拨放序列号建议:停用 Print Spooler (打印多任务缓冲处理器) 将

14、档案加载内存中以待稍后打印。如果没有打印 机,可以关了 建议:停用 Protected Storage (受保护的存放装置) 用来储存你计算机上密码的服务,像 Outlook、 拨号程序、其它应用程序、主从架构等等 建议: 自动 QoS RSVP (QoS 许可控制,RSVP) 用来保留 20% 频宽的服务,如果你的网络卡不支持 802.1p 或在你计算机的网域上没有 ACS server ,那么不用多说,关了它 建议:停用 Remote Access Auto Connection Manager (远程访问自动联机管理员) 当程序参照到远程 DNS 或 NetBIOS 名称或地址时,建立远

15、程网络的联机。 建议: 手动 Remote Access Connection Manager (远程访问联机管理员) 建立网络联机建议: 手动 Remote Desktop Help Session Manager 管理并控制远程协助。如上说的管理和控制远程协 助,如果不使用可以关了 建议:停用 Remote Procedure Call (RPC) (远程过程调用,RPC) 提供结束点对应程序以及其它 RPC 服务。 建议: 自动 Remote Procedure Call (RPC) Locator (远程过程调用定位程序) 管理 RPC 名称服务数据 库。 建议: 停用 Remote

16、Registry (远程登录服务) 启用远程使用者修改这个计算机上的登录设定。建议最 好关了它,除非你需要远程协助修改你的登录设定 建议: 停用 Removable Storage (卸除式存放装置) 除非你有 Zip 磁盘驱动器或是 USB 之类可携式的 硬件或是 Tape 备份装置,不然可以尝试关了 建议:停用 Routing and Remote Access (路由和远程访问) 提供连到局域网络及广域网络的公司的路 由服务。 如上说的,提供拨号联机到区网或是 VPN 服务,一般用户用不到 建议: 停用 Secondary Logon 启用在其它认证下的起始程序。允许多个使用者处理程序,执行分身等 建议:自动 Security Accounts Manager (安全性账户管理员) 储存本机账户的安全性信息。 管理账号 和群组原则(gpedit.msc)应用 建议: 自动 Server (服务器) 透过网络为这台计算机提供档案、打印、及命名管道的共

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号