用好XP系统"本地安全策略" 的方法

您直接单击“控制面板→管理工具→本地安全策略”后,会进入“本地安全策略”的主界面。在此可通过菜单栏上的命令设置各种安全策略,并可选择查看方式,导出列表及导入策略等操作。

第一、加固系统账户

1.禁止枚举账号

我们知道,某些具有黑客行为的蠕虫病毒,可以通过扫描Windows 2000/XP系统的指定端口,然后通过共享会话猜测管理员系统口令。因此,我们需要通过在“本地安全策略”中设置禁止枚举账号,从而抵御此类入侵行为,操作步骤如下:

在“本地安全策略”左侧列表的“安全设置”目录树中,逐层展开“本地策略→安全选项”。查看右侧的相关策略列表,在此找到“网络访问:不允许SAM账户和共享的匿名枚举”,用鼠标右键单击,在弹出菜单中选择“属性”,而后会弹出一个对话框,在此激活“已启用”选项,最后点击“应用”按钮使设置生效。

2.账户管理

为了防止入侵者利用漏洞登录机器,我们要在此设置重命名系统管理员账户名称及禁用来宾账户。设置方法为:在“本地策略→安全选项”分支中,找到“账户:来宾账户状态”策略,点右键弹出菜单中选择“属性”,而后在弹出的属性对话框中设置其状态为“已停用”,最后“确定”退出。

下面,我们再查看“账户:重命名系统管理员账户”这项策略,调出其属性对话框,在其中的文本框中可自定义账户名称(图1)。



第二、指派本地用户权利

如果你是系统管理员身份,可以指派特定权利给组账户或单个用户账户。在“安全设置”中,定位于“本地策略→用户权利指派”,而后在其右侧的设置视图中,可针对其下的各项策略分别进行安全设置(图2)。



例如,若是希望允许某用户获得系统中任何可得到的对象的所有权:包括注册表项、进程和线程以及NTFS文件和文件夹对象等(该策略的默认设置仅为管理员)。首先应找到列表中“取得文件或其他对象的所有权”策略,用鼠标右键单击,在弹出菜单中选择“属性”,在此点击“添加用户或组”按钮,在弹出对话框中 (图3)输入对象名称,并确认操作即可。



第三 、加强密码安全

在“安全设置”中,先定位于“账户策略→密码策略”,在其右侧设置视图中,可酌情进行相应的设置,以使我们的系统密码相对安全,不易破解。如防破解的一个重要手段就是定期更新密码,大家可据此进行如下设置:鼠标右键单击“密码最长存留期”,在弹出菜单中选择“属性”,在弹出的对话框中,大家可自定义一个密码设置后能够使用的时间长短(限定于1至999之间)。

此外,通过“本地安全设置”,还可以进行通过设置“审核对象访问”,跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件。诸如此类的安全设置,不一而足。大家在实际应用中会逐渐发觉“本地安全设置”的确是一个不可或缺的系统安全工具。

四 、活用IP策略

我们知道,无论是木马、后门,还是漏洞、嗅探,大多都是通过端口作为通道。

因此,我们需要关闭那些可能成为入侵通道的端口。你可以上网查询一下相关危险端口的资料,以做到有备而战。其端口屏蔽方法参见2003年《电脑报》第43期E13版。

(0)

相关推荐

  • 笔记本win7系统无法访问xp系统共享文件的解决方法

    很多小公司的网络都是在一个局域网里,用户通过该局域网可以互相访问共享文件资源。不过由于每个用户的电脑系统不同,比如有的是笔记本win7系统,有的是xp系统,这样导致的结果是笔记本win7系统无法访问x ...

  • win8系统本地安全策略问答

    下面是针对在win8系统本地安全策略中的常见问题,来进行一对一的提问解答,大家可以参考一下。 怎么打开“Windows本地安全策略”啊? 答:“搜索”键入“secpol.msc”后回车。 如何防止黑客 ...

  • Win8系统本地安全策略不见了怎么办?

    Win8系统本地安全策略不见了怎么办?   解决方法 WIN8的本地安全策略可以在"控制面板"中的"管理工具"打开.你也可以在modern Ui中直接输入&qu ...

  • XP系统本地连接不见了如何找回

    XP系统本地连接不见了如何找回 1.我们直接在[网上邻居]图标上右键即可打开网络连接;依次点击屏幕左下角的[开始>设置>控制面板>网络连接]找到并双击网络连接一样可以按下图进行操作. ...

  • 如何打开win10系统"本地安全策略"窗口

    现在大部分电脑都是win10系统,有些新用户不知道如何打开"本地安全策略"窗口,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步先点击左下角[开始]图标,接着在 ...

  • xp系统输入法删除替换方法

    小编今天遇到一件奇怪的事情,明明自己电脑里只安装了常用的搜狗输入法,为什么今天在整理软件时,却发现电脑里至少装了百度输入法.五笔输入法等各种输入法,这让小编摸不着头脑,为什么这些软件平白无故会出现在电 ...

  • 十二个提高XP系统开机速度的方法

    很多的用户对于XP系统启动速度慢的情况,都会使用好的优化软件,来提高开机的速度。但是用了优化软件优化开机速度确还不满意开机速度时候,也可以尝试以下几种方法来提高开机速度: 1.首先是硬件配置。这点往往 ...

  • Win7系统本地安全策略怎么打开?快速启动本地安全策略技巧

    平时会使用本地组安全策略来设置账户策略、本地策略、windows防火墙、软件设置和程序控制等等,而本地组策略有多种打开方式,比较常用的就是通过“控制面板”来打开,其实我们可以使用运行的方式来更加快捷开 ...

  • 解决Win10系统无法访问XP系统共享打印机的方法

    打印机共享,也就是平常说的局域网内的网络打印机.只要局域网中的一台电脑链接了打印机,我们就能够让所有用户通过局域网链接电脑,其他用户只需要添加一下网络打印机,就可以直接打印东西了.不过在局域网下的系统 ...