日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

巧用組策略 提高Windows 7系統(tǒng)安全性( 二 )


鎖定主頁(yè)
主頁(yè)被竄改是最常見(jiàn)的 , 而利用組策略鎖定后 , 就可以徹底解決這一問(wèn)題 。不僅不會(huì)再?gòu)棾鰜y七八糟的頁(yè)面 , 更是降低了再次中毒和中木馬的幾率 。依次展開(kāi)“用戶(hù)配置→管理模板→Windows組件→Internet Explorer , 進(jìn)入“禁用更改主頁(yè)設(shè)置 , 選擇“已啟用 , “選項(xiàng)下面輸入默認(rèn)主頁(yè) , 確定后 , 設(shè)置生效 。
提示:?jiǎn)⒂么瞬呗栽O(shè)置后 , 用戶(hù)將無(wú)法對(duì)默認(rèn)主頁(yè)進(jìn)行設(shè)置 , 因此如果需要 , 用戶(hù)必須在修改設(shè)置前指定一個(gè)默認(rèn)主頁(yè) 。
冰封IE設(shè)置
如同上文所述 , 一旦系統(tǒng)中毒或中了木馬 , 除了IE主頁(yè)會(huì)被竄改 , 其他的IE設(shè)置也可能會(huì)被竄改 。因此給IE設(shè)置加上防護(hù)罩也是非常有必要的 。特別是IE設(shè)置一旦設(shè)定之后 , 可能長(zhǎng)期都不會(huì)改變 , 因此不如徹底冰封!
依次展開(kāi)“用戶(hù)配置→管理模板→Windows組件→Internet Explorer→Internet控制面板 , 右邊窗格有“禁用高級(jí)頁(yè)、“禁用連接頁(yè)、“禁用內(nèi)容頁(yè)、“禁用常規(guī)頁(yè)、“禁用隱私頁(yè)、“禁用程序頁(yè)和“禁用安全頁(yè) , 分別對(duì)應(yīng)IE里“Internet選項(xiàng)中的七個(gè)選項(xiàng)卡 。如全部啟用 , 打開(kāi)“Internet選項(xiàng)將出現(xiàn)“限制的出錯(cuò)對(duì)話框 , 這就徹底杜絕了對(duì)IE瀏覽器設(shè)置的修改 。
提示:?jiǎn)?dòng)“禁用常規(guī)頁(yè)將會(huì)刪除“Internet選項(xiàng)中的“常規(guī)選項(xiàng)卡 。如果啟用此策略 , 則用戶(hù)無(wú)法查看和更改主頁(yè)、緩存、歷史記錄、網(wǎng)頁(yè)外觀以及輔助功能的設(shè)置 。因?yàn)榇瞬呗詴?huì)刪除“常規(guī)選項(xiàng)卡 , 所以如果設(shè)置此策略 , 則無(wú)須設(shè)置以下 Internet Explorer策略——“禁用更改主頁(yè)設(shè)置、“禁用更改Internet臨時(shí)文件設(shè)置、“禁用更改歷史記錄設(shè)置、“禁用更改顏色設(shè)置、“禁用更改鏈接顏色設(shè)置、“禁用更改字體設(shè)置、“禁用更改語(yǔ)言設(shè)置和“禁用更改輔助功能設(shè)置 。
權(quán)限管理 給系統(tǒng)配上火眼金睛
現(xiàn)在有些軟件真流氓 , 例如很多軟件美其名曰為了方便別人使用 , 卻會(huì)在軟件打包或者綠化的過(guò)程中惡意捆綁一些程序或者將一些網(wǎng)頁(yè)也打包進(jìn)去 。方法一般很低級(jí) , 無(wú)非是通過(guò)批處理文件和手動(dòng)注入注冊(cè)表信息來(lái)實(shí)現(xiàn) , 因此我們可以利用組策略來(lái)禁止一些危險(xiǎn)類(lèi)型的文件運(yùn)行 。此外一些公共場(chǎng)所(如辦公室等) , 很多軟件都是不允許使用的(如聊天軟件等) , 那么管理人員也可以利用組策略來(lái)實(shí)現(xiàn)有效地管理 。
禁止危險(xiǎn)文件運(yùn)行
有些類(lèi)型的文件(如“.reg注冊(cè)表文件和“.bat批處理文件)一般用戶(hù)很少用得上 , 而且又很容易被病毒或木馬利用 , 因此禁止這些類(lèi)型的文件運(yùn)行就可以在一定程度上保障計(jì)算機(jī)的安全 。
依次展開(kāi)“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→軟件限制策略 , 在彈出的右鍵菜單上選擇“創(chuàng)建軟件限制策略 , 會(huì)自動(dòng)生成“安全級(jí)別、“其他規(guī)則、“強(qiáng)制、“指定的文件類(lèi)型和“受信任的發(fā)布者五項(xiàng) 。進(jìn)入“指定的文件類(lèi)型的屬性窗口 , 只留下需要禁止的文件類(lèi)型 , 例如“bat批處理文件 , 將其他的文件類(lèi)型全部刪除 。如果類(lèi)型不在列表中 , 就直接在下面的“文件擴(kuò)展名文本框中輸入要禁用的文件類(lèi)型 , 添加進(jìn)去即可 。再進(jìn)入“安全級(jí)別→不允許 , 點(diǎn)擊“設(shè)為默認(rèn)按鈕 , 此策略即生效 。再運(yùn)行任何批處理文件時(shí) , 就會(huì)被阻止執(zhí)行 。
禁用程序 穿上馬甲我也認(rèn)識(shí)你
除此之外 , 很多公司都不允許使用聊天軟件 。以QQ為例 , 如果直接卸載QQ , 使用者還可能再安裝 , 或者把軟件安裝到其他位置 。此時(shí)不妨利用組策略來(lái)輕松搞定 。
依次展開(kāi)“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→軟件限制策略→其他規(guī)則 , 選擇“新建哈希規(guī)則 。點(diǎn)擊“瀏覽選擇QQ的執(zhí)行文件 “QQ.exe , “文件信息下面第一行就是生成的哈希值 , 這個(gè)值是唯一的 , 下面還會(huì)顯示出文件的基本信息 , “安全級(jí)別選擇“不允許 。確認(rèn)、注銷(xiāo)后 , 再次登錄 , 設(shè)置即可生效 。

推薦閱讀