1.win10正式版怎么禁止自动更新关闭自动安装更新
工具:windows10、运行
可以根据系统设置来实现,方法如下:
1、同时按下键盘上win键和R键,即win+R,调出命令窗口,输入命令services.msc,点击确定。
2、打开系统服务窗口,找到windows Update服务。
10ff246b600d33aec8?x-bce-process%3Dimage%2Fresize%2Cm_lfit%2Cw_600%2Ch_800%2Climit_1%2Fquality%2Cq_85%2Fformat%2Cf_jpg" max-height="200">
3、双击该服务,打开设置窗口,启动类型中选择“禁用”,确定即可。
2.如何在WIN2000操作系统下禁止安装任何软件
初级安全篇 1。
物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。
2。停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。
为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 3.限制不必要的用户数量 去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。
国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。 我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。
4.创建2个管理员用帐号 虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。
可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 5.把系统administrator帐号改名 大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。
把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。
6.创建一个陷阱帐号 什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。 这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。
或者在它的login scripts上面做点手脚。嘿嘿,够损! 7.把共享文件的权限从”everyone”组改成“授权用户” “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。
任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
8.使用安全密码 一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。
一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。
前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。 9.设置屏幕保护密码 很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。
注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。
10. 使用NTFS格式分区 把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。
这点不必多说,想必大家得服务器都已经是NTFS的了。 11.运行防毒软件 我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。
一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。
不要忘了经常升级病毒库 12.保障备份盘的安全 一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。
千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。 中级安全篇: 1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。
具体内容请参考微软主页: 2.关闭不必要的服务 windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。
有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。
下面是C2级别安装的默认服务: Computer Browser service TCP/IP NetBIOS Helper Microsoft DNS server Spooler NTLM SSP Server RPC Locator WINS RPC service Workstation Netlogon Event log 3.关闭不必要的端口 关闭端口意味着减少功。
3.win10禁止安装
方法一:停用禁止更新程序 1、GWX存放的目录位置在系统盘的(C:\windows\system32\GWX目录) 2替换更新文件夹(建议操作) 直接把GWX文件夹改名,用一个空的只读文件夹替换(注意不是删除,不然重启可能又会有文件进去) 方法二:卸载更新win10补丁 1卸载补丁 出现这个程序是windows安装了一个补丁程序执行的,我们只需要把那个补丁卸载就可以了。
打开开始运行--- 输入 appwiz。cpl 2找到控制面板程序和功能功能选项卡,点击【查看已经安装的更新】 3搜索查找更新win10补丁 这里有很多更新,我们不可能一个个去找的。
通过右上角输入kb303558搜索 。选择右键 【卸载】 4注意卸载更新补丁之后,最好重启一下操作系统。
刚刚说到卸载补丁,那个更新程序就没有了。但是windows自动更新开启的话会自动安装那个补丁怎办,禁用或者停止windwos更新服务才能彻底拒绝 打开服务控制台界面,找到【 windows update 】服务,如图默认是自动启动的,找到属性进行编辑 根据需要改成 手动,停止。
或者 手动---禁用,这样就可以系统就不会自动更新了。
4.禁止Win10系统自动更新升级的方法是什么?
第一步、打开组策略编辑器:点击开始菜单,在下面的输入框输入:gpedit。
msc,上方会出现一个找到的程序:gpedit,点击它打开。按如下路径找到:计算机配置 = 管理模版 = Windows 组件 = Windows Update,右侧窗口,有一个Turn off the upgrade to the latest version of Windows through Windows Update选项,双击打开。
设置为启用状态。根据提示,如果启用,则不会通过Windows Update升级到最新的操作系统。
第二步、为了保险起见,再设置一下注册表。注意,操作请十分留神,不知道的东西请勿删改、操作,否则可能导致意料之外的后果。
点击开始菜单,输入regedit,同样会在上方找到一个程序,点击打开,这是注册表编辑器。 再次提醒,留神。
操作路径是:计算机 = HKEY_LOCAL_MACHINE ,下面依次打开:SOFTWARE = Policies = Microsoft = Windows = WindowsUpdate,右边窗口会出现一个DisableOSUpgrade,双击它,把它的值改为1。 更改即刻生效,可以立即退出注册表编辑器。
5.怎样禁止系统升级window10
禁止自动更新 方法一:禁用Windows updata服务 1、按WIN+R 打开运行,输入 services.msc 回车 然后找到 “Windows updata”服务,双击后设置为禁用 应用即可; 方法二:推迟自动更新 微软在win10系统中Windows更新处虽然没有提供关闭自动更新的选项,不过却提供了延迟更新的选项; 操作步骤:打开win10系统的Windows更新,点击高级选项,勾选“推迟升级”选项即可; 方法三:为windows更新指定一个错误的升级服务器地址 1、按“Win+R”组合键打开运行输入“gpedit.msc”再点“确定”; 2、打开“本地组策略编辑器”展开“管理模版”→“Windows组件”; 3、接着双击“Windows组件”找到“Windows Update; 4、在“Windows Update”内找到“指定Intranet Microsoft更新服务位置”; 5、选中“指定Intranet Microsoft更新服务位置”右键编辑; 6、将“未配置”框选为“已启用”。
在“设置检测更新的Intranet更新服务”填写127.0.0.1。
6.如何阻止win10自动安装程序
win10操作系统发布以来,很多朋友第一时间安装上了win10操作系统,但是在win10下有些驱动程序会自动更新,尤其是显卡驱动,不好的话百会反复出现黑屏等问题。
下面介度绍如果关闭显卡自动更新的操作方法:在Win10桌面的“此电脑”图标上右键会出现一列选项,如下图所示;点击上图的“属性”进入后选择内左侧的“系统高级设置”如下图所示;进入“系统高级设置”后点击“硬件”,选择“硬件”中的“设备安装设置”进入,容如下图;单击“否、、、执行操作(L)”后点击“从不安装windows 更新的驱动程序软件(N)",最后点“保存更改”就可以了,如下图。
7.怎么禁止win10自动更新特定驱动
首先,Win+R运行,调出运行框,输入逗gpedit.msc地打开组策略。
依次找到:计算机配置-管理模版-系统-设备安装--设备安装限制 ,如图所示。接着在右侧找到逗阻止使用与下列设备安装程序类相匹配的驱动程序安装设备地,双击右键逗编辑地或者双击,打开设置对话框。
勾选逗已启用地后点击逗显示地输入设备的类GUID(这里有一点要注意的:不要勾选逗也适用于匹配已安装的设备地),如图所示。至于这个类GUID要怎么来的看这里接着教你,点击开始菜单,找到逗设置地,在逗设置地窗体中找到逗关于地,点击右侧的逗设备管理器地,如图所示。
在打开的逗设备管理器地中找到你要禁止更新的设备,为了方便测试,我这里以一个我暂时未用到的hdmi音频为例。如图所示。
右键打开逗属性地对话框。转到详细信息选项卡,即可在逗属性:地下拉列表中找到对应的数据。
直接在组策略中输入该值即可。如图所示。
回到原来已经打开的组策略对话框,输入该设备的类GUID值后点击确定即可。现在我们可以测试一下驱动更新,效果如图所示,是不是已经不能再更新了看这样就不用担心新驱动会出现不兼容的情况了。
转载请注明出处windows之家 » 禁止安装win10更新系统