用组策略筑起Windows的安全长城

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:fengyun163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Windows 7的安全性虽然有了很大的提高,不过系统仍然存在很多的安全问题。其实很多安全问题并非Windows 7的防护功能不足,而是我们没有对系统进行合理的设置所致。Windows 7组策略就是系统自带的最佳安全防护组件,只要用好组策略就可以大大加强Windows 7的安全性!
  
  初级防护——简单开启策略设置
  
  操作难度:★
  安全效果:★★★
  组策略的很;设置并不要复杂的操作,一般只要简单对默认设置稍加修改即可,比如将原来设置删除,或者将“未被配置”状态启用即可大大增强系统的安全性能
  
  实例:关闭黑客入侵通道
  
  在我们遭遇的网络攻击中,黑客经常通过扫描工具侦测被攻击系统远程操作权限,从而通过远程操作来控制我们的电脑。比如Windows 7系统默认开启“远程访问注册表路径”权限,这样黑窖们入侵后就可以远程修改我们的注册表键值从而实现木马、病毒等进程自启动,或者让这些文件隐身,给系统安全带来极大隐患。
  现在只要启动组策略编辑器(单击“开始”徽标,在搜索框输入“gpedit.msc”,然后在搜索结果列表中单击“gpedit msc”即可)。
  
  高级防护——自定义策略防护
  
  操作难度:★★★
  安全效果:★★★
  由于初级防护只是对策略设置进行简单的修改,对于一些安全性要求更高的操作,我们还可以自行定义限制策略,以满足各种特定的安全需要。
  进入组策略设置窗口后,依次展开“计算机配置——Windows设置,安全设置,本地策略,安全选项”,双击右侧窗格的“网络访问:可远程访问的注册表路径”,打开组策略属性设置框,删除其中的所有注册表路径信息,单击“确定”退出即可(见图1)。
  操作同上,继续将“网络访问:可远程访问的注册表路径和子路径”策略设置中默认路径信息也删除。这样网络病毒或木马就无法通过远程访问注册表路径,对Windows 7系统进行远程攻击了。
  设置——应用程序控制策略——RDpLocker——可执行规则,右击“可执行规则”选择“创建默认规则”。
  第2步:创建默认规则后,继续右击“可执行规则”选择“创建新规则”,在打开的创建向导中选择默认“Evefyone”账户执行权限为“拒绝”,然后茌“条件”选项选择“路径”,选择系统目录“C:\windows”作为限制规则目录(见图2)。
  第3步:继续单击“下一步”,添加例外下选择“发布者”,然后单击“浏览”选择任意一个系统自带程序如“C\proqram Files\DCD makerr\dvdmo rke r exe”(只是从该程序提取例外签名信息),在例外设置中拉动滑块到“发布者”,也就是微软发布的程序是可以运行的(见图3)。
  第4步:剩下的操作按屏幕提示完成规则的创建即可,最后返回“ADDLocker”界面,单击左侧窗格“配置规则强制”,在打开的窗口中勾选“可执行规则”下的“已配置”,选择“强制规则”,重启后限制规则就开始生效了(见图4)。
  第5步:创建上述限制规则后,以后在“C\windows”下运行的程序如果发布者不是微软公司,那么就无法运行,系统会提示该程序已经被系统组策略限制,木马病毒当然会被活活饿死了(见图5)。
  
  策略安全,轻松检测
  
  通过组策略的设置,我们可以让系统变得更加安全,但是组策略成百上千的选项设置,如何诊断它的安全性。在“运行”框输入“rsop.mSC”,系统会自动对所有策略进行检测,在打开的“策略的结果集”依次右击“计算机配置”和“用户配置”,然后选择“腾性”,在打开属性窗口切换到“错误信息”,这里可以看到诊断结果,如果显示有错误,则要对设置的策略进行修改(见图6)。
  
  家庭版怎么添加组策略
  
  大家知道,Wndows家庭版系列是不支持组策略的,不过我们可以将旗舰版中的组策略移植到家庭版中。   首先将旗舰版系统中“C:/windows\system32“文件夹中的“qpedit mis”、“fde.dll”、“qpedit.dll、“qptext.dil’、“wsecedit.dil文件复制到家庭版同名文件夹中。接着将“Windowsinf”,文件夹中的所有“odm”文件复制替换到家庭版同名文件夹中。最后以管理员身份启动命令提示符,依次执行下列的命令注册DLL文件即可:
  regsvr 32 fde.d   regsvr 32 qpedit.dii   reqsv 32 qptext.dil   regsvr 32 wsece.dil   警告:对系统的操作有一定风险,尝试以上方法之前,最好先将相应文件做好备份,并对系统进行设置还原点等防护措施,一旦有问题也好恢复。
  
  组织策略常见问题QR
  1.如果错误设置某项策略影响自己使用,该怎么取消7R如果还可以运行“mmcexe”,只要启动它后添加“gpedit msc”,然后取消原来设置即可。如果策略阻止“mmC.exe”运行,可以重启后按F8进入安全模式运行。
  2.自己设置好了各项策略,重装前如何备份?
  只要复制“C\windos\Sgstem32\G roupPolicu”目录到其他位置,重装后用备份疆盖替换即可。清空上述目录也可以初始化组策略所有设置。
  3.在网上下载到了一些其他用户设置好的策略模板,怎么导入本机?
  R:展开“计算机配置”或“用户配置”,右击“管理模顿”选择“添加/删除模板”,然后单击“添加”,导入下载到的,adm模板文件即可。如果下载的是其他用户制作的“GroupPolicu”目录,那只要将这个目录复制到“C\Window s\System32\G roupPolicy替换即可。
其他文献
【摘要】中等职业学校学生职业素养的养成是职业学校学生培养的重点与难点,本文从中等职业学校学生职业素养的构成,结合职业学校目前的状况,提出来针对中等职业学校学生的职业素养培养途径。  【关键词】中等职业学校;职业素养;培养途径    《江苏省人民政府关于大力发展职业教育的决定》指出:职业教育必须坚持"坚持以富民为主题、以服务为宗旨、以就业为导向、以改革为动力,切实加强职业教育基础能力建设,进一步提升
期刊
【摘要】在思想品德课中开展研究性学习、改变学生的学习方式,是推行素质教育一种新的尝试和实践,是当前教学改革的发展方向。本文从当前教改形势、新课程目标、课堂实践等方面阐述了思想品德课研究性学习与提高课堂时效性的关系。  【关键词】研究性学习;时效性    国家教育部在制定新课程计划时,提出在中学阶段开设"研究性"课程,这是中国教育的一次变革,它也必定冲击思想品德课堂教学的改革。下面就初中思想品德课教
期刊
作为一款目前非常流行的压缩工具,好压可谓是内外兼修。今天我们就从外观上对好压进行“整容”,让它既美观,又实用。    实战1:给好压换件凛亮“新衣”    如今软件换肤是一项非常时尚的功能,好压也可以进行换肤,我们可以根据自己的喜好,定期给好压换上新衣裳。 启动好压,选择菜单“选项→皮肤,获得更多皮肤”,此时会自动打开好压官方皮肤库,下载保存自己喜爱的皮肤,双击下裁的皮肤即可安装,安装后选择菜单
期刊
前段时间刚刚过去的“3Q”大战,让许多网友体验到不能把鸡蛋都放在一个蓝子里的道理,于是又有不少人捡起遗忘很久的msn。msn界面的简洁使得众多白领对其青睐有加,但美中不足的是上面总有些碍眼的广告,一不小心就会点到。其实,去掉这些小广告很简单。    初级篇    新版windows Live messenger 2011软件包中包括了messenger 2011,也就是我们常说的msn messe
期刊
一键提取PDF中的海量图片  无可尚人    很多时候,我们需要将PDF文件中的原始图片提取出来。如果文件中的图片比较少,我们可以采用“另存为”或者是截图的形式一张一张地截取。但这种方式效率很低,特别是遇到图片较多的文件时,劳动量大不说,而且相当浪费时间。有没有轻松便利的方法?当然有,我们只要利用一款小小的软件就能把这些图片从PDF中统统揪出来。  Some PDF Images Extract是
期刊
【摘要】本文运用文献综述的方法,通过对经营性健身服务业的意义与作用、在我国发展的特点以及存在的问题进行讨论,有针对性的提出了以下几点对策:注重对经营性健身服务业区域布局开发的研究;建立经营性健身服务业市场进入的咨询部门及市场准入制度;要努力培育经营性健身服务业市场的消费主体;加强人力资源管理;建立经营性健身服务业协会;全面开发经营性健身服务业市场。  【关键词】经营性;健身服务业;发展;对策   
期刊
文件删除后就安全了吗?事实并非如此,在系统中删除文件,就算清空了回收站,这些信息依然保存在硬盘上,通过专有工具依旧可以恢复出来。所以对于重要文档,许多人会安装粉碎机之类的软件来粉碎文件。其实,如果你在用TotQl[ommander(简称TC)的话,不用再装软件,只需一个插件即可让文件消声匿迹。  首先从http//WWLU totalcrnd.net/Files/wipe02 zip处下载wipe
期刊
新买的硬盘运转速度一般都很流畅,但用一段时间后就会发现性能有所下降,这其中一个很重要的原因就是磁盘碎片所致。所以Windows自带了磁盘碎片整理程序,也有不少人选择第三方碎片整理软件。不过这些工具,都需要我们手工或定时对磁盘进行整理,费时费力。  今天要介绍的月shomDoo maqIc0Deirqq 3(简称RmD3,试用下载:http//tinyurl com/24cymjF)则与众不同。下载
期刊
为了能让自己的博客文章方便被更多人搜索到,内行的博友会提炼一些关键字作为标签。其实,借助标签的工作原理给硬盘中的文件做好标注,也会方便我们管理好文件,查找起来更方便。想要给文件贴标签,可使用TabbIes(下载地址:http://tinyurlcorn/283vqne)。    手工为文件添加标签    第一次运行Tabbies,在弹出的语言提示窗口中选择“中文”,确定后软件即为简体中文界面。接着
期刊
windows自带的“任务计划”功能太弱小了,于是乎各种执行定时任务的软件应运而生,但大多能执行的任务类型有限,软件“HOU任务计划”(下载地址:http://www.skycn.com/soft/55163.hcml)可谓功能了得,许多特殊功能它都能完成得相当出色。    定时循环提醒,远离亚健康    长时间坐在电脑前,让电脑每隔一段时间提醒休息、做做运动是必须的,这种循环任务的设置非常方便。
期刊