应用组策略防范非法用户入侵系统

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yaoye_1108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  禁用“开始”菜单命令
  在Windows XP中都集成了组策略的功能,通过组策略可以设置各种软件、计算机和用户策略在某些方面增强系统的安全性。运行“开始→运行”命令,在“运行”对话框的“打开”栏中输入“gpedit.msc”,然后单击“确定”按钮即可启动Windows XP组策略编辑器。在“本地计算机策略”中,逐级展开“用户配置→管理模板→任务栏和开始菜单”分支,在右侧窗口中提供了“任务栏”和“开始菜单”的有关策略,如图1。
  


  在禁用“开始”菜单命令的时候,在右侧窗口中,提供了删除“开始”菜单中的公用程序组、“我的文档”图标、“文档”菜单、“网上邻居”图标等策略。清理“开始”菜单的时候只要将不需要的菜单项所对应的策略启用即可,比如以删除“我的文档”图标为例,具体操作步骤为(如图2):
  


  1)在策略列表窗口中用鼠标双击“从开始菜单中删除我的文档图标”选项。
  2)在弹出窗口的“设置”标签中,选择“已启用”单选按钮,然后单击“确定”即可。
  
  桌面相关选项的禁用
  Windows XP的桌面就像你的办公桌一样,有时需要进行整理和清洁。有了组策略编辑器之后,这项工作将变得易如反掌,只要在“本地计算机策略”中展开“用户配置→管理模板→桌面”分支,即可在右侧窗口中显示相应的策略选项,如图3。
  


  1)隐藏桌面的系统图标
  倘若隐藏桌面上的系统图标,传统的方法是通过修改注册表的方式来实现,这势必造成一定的风险性,采用组策略编辑器,即可方便快捷地达到此目的。
  若要隐藏桌面上的“网上邻居”和“Internet Explorer”图标,只要在右侧窗口中将“隐藏桌面上网上邻居图标”和“隐藏桌面上的Internet Explorer图标”两个策略选项启用即可。如果隐藏桌面上的所有图标,只要将“隐藏和禁用桌面上的所有项目”启用即可。当启用了“删除桌面上的我的文档图标”和“删除桌面上的我的电脑图标”两个选项以后,“我的电脑”和“我的文档”图标将从你的电脑桌面上消失。如果在桌面上你不再喜欢“回收站”这个图标,那么也可以把它给删除,具体方法是将“从桌面删除回收站”策略项启用。
  2)禁止对桌面的某些更改
  如果你不希望别人随意改变计算机桌面的设置,请在右侧窗口中将“退出时不保存设置”这个策略选项启用。当你启用了这个设置以后,其他用户可以对桌面做某些更改,但有些更改,诸如图标和打开窗口的位置、任务栏的位置及大小在用户注销后都无法保存。
  
  禁止访问“控制面板”
  如果你不希望其他用户访问计算机的控制面板,你只要运行组策略编辑器,并在左侧窗口中展开“本地计算机策略→用户配置→管理模板→控制面板”分支,然后将右侧窗口的“禁止访问控制面板”策略启用即可,如图4。
  


  此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。
  提示:如果你想从上下文菜单的属性项目中选择一个“控制面板”项目,会出现一个消息,说明该设置防止这个操作。
  
  设置用户权限
  当多人共用一台计算机时,在Windows XP中设置用户权限,可以按照以下步骤进行:
  1)运行组策略编辑器程序。
  2)在编辑器窗口的左侧窗口中逐级展开“计算机配置→Windows设置→安全设置→本地策略→用户权限指派”分支,如图5。
  


  3)双击需要改变的用户权限,单击“添加用户或组”按钮,然后双击想指派给权限的用户账号,最后单击“确定”按钮退出。
  
  文件夹设置审核
  Windows XP可以使用审核跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件,而审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全。为文件和文件夹设置审核的步骤如下:
  1)在组策略窗口中,逐级展开右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支,然后在该分支下选择“审核策略”选项,如图6。
  


  2)在右侧窗口中用鼠标双击“审核对象访问”选项,在弹出的“本地安全策略设置”窗口中将“本地策略设置”框内的“成功”和“失败”复选框都打上勾选标记,然后单击“确定”按钮。
  3)用鼠标右键单击想要审核的文件或文件夹,选择弹出菜单的“属性”命令,接着在弹出的窗口中选择“安全”标签。
  4)单击“高级”按钮,然后选择“审核”标签。
  5)根据具体情况选择你的操作:
  倘若对一个新组或用户设置审核,可以单击“添加”按钮,并且在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。
  要查看或更改原有的组或用户审核,可以选择用户名,然后单击“查看/编辑”按钮。
  要删除原有的组或用户审核,可以选择用户名,然后单击“删除”按钮即可。
  6)如有必要的话,在“审核项目”对话框中的“应用到”列表中选取你希望审核的地方。
  7)如果想禁止目录树中的文件和子文件夹继承这些审核项目,选择“仅对此容器内的对象和/或容器应用这些审核项”复选框。
  注意:必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
其他文献
火力发电厂的输煤系统是火力发电厂的一个重要组成单元,其特点是运行环境恶劣、条件复杂、转动机械多、作业线长、设备分散及现场冗员过多,且工作强度大、粉尘和噪音污染严重等
使用摄像头进行视频互动交流,已经是非常普遍的事情了。作为视频互动交流的“眼睛”,摄像头性能的好坏将直接影响互动交流的效果。为了有效提高视频互动交流效果,我们必须想办法掌握一些调节摄像头的技巧,以便让其常用常新。    技巧一:远离强光刺激    摄像头中一般包含塑料和聚脂橡胶成分,这些成分在强光直接照射下,十分容易老化,从而会大大降低成像效果。所以,摄像头不宜长时间直接对准强烈的太阳光线。此外也要
本文介绍了我军计算机网络目前存在的安全漏洞及解决办法。
内存在计算机中的作用很大,电脑中所有运行的程序都需要经过内存来执行。如果执行的程序很大或很多,就会导致内存消耗殆尽。为了解决这个问题,WINDOWS运用了虚拟内存技术,即拿出
曾经饱受木马、后门(以下统称后门)侵害的人们都不会忘记机器被破坏后的惨象,于是人们展开了积极的防御工作,从补丁到防火墙,恨不得连网线都加个验证器,在多种多样的防御手法夹攻下,一大批后门倒下了,菜鸟们也不用提心吊胆上网了。 可是后门会因此罢休吗?答案当然是否定的。君不见,在风平浪静的陆地下,一批新的后门正在暗渡陈仓。    1.反客为主的入侵者    黑客A连接上了网络,却不见他有任何行动,他在干什
随着电力工业的发展,许多中、小型电厂需要扩大生产规模,扩建新机组,往往形成新厂、老厂共存的格局。为了与系统电网相联,也为了新厂、老厂互为备用电源以及运行方式上的灵活,人们
迅雷用户时常会受到"右键下载无效"问题的困扰,明明在页面右键菜单上有"使用迅雷下载"的选项,可是在点击后,操作系统和迅雷却都是"装聋作哑",没有任何反应。如果要究其原因,无疑是
Windows 7的推出被微软给予了无限的期望,希望将它打造成一个家庭娱乐媒体中心,同时Windows 7也是一个无限庞大的平台,很多软件游戏都在以完全兼容支持Windows 7作为卖点。由
用户可以通过普通操作台,点击“系统安全”→“进程查看器”;或通过桌面图标右键菜单,点击进程查看器即可打开界面。注意:进程查看器每隔5秒刷新一次,因此用户看进程查看器有时会有闪动,这个无须惊讶。  在这里可查看系统的所有进程包括隐藏的进程,这对查找病毒来说无疑是一个有力的工具,因为许多流行病毒都是隐藏自己的进程来躲避查找,单靠系统自带的任务管理器无法查看和结束掉可疑、病毒文件。使用KV2008的进程
玩着玩着电脑没有声音了,真是令人着急。为什么电脑没声音了?请按下面的方法来排除和解决电脑没声音的故障。   1.检查主机与音箱的连线有没有松动或断线,音箱电源有没有打开,音箱的音量大小旋钮有没有关到最小。   2.对于独立声卡,检查声卡与主板插槽接触是否良好,可重新拔插一次声卡。   对于主板集成的声卡,在BIOS中检查是否禁用了。解决方法:启动电脑时进入BIOS设置(一般按住Del键),展开“I