1.如何在WIN2000操作系统下禁止安装任何软件
初级安全篇 1。
物理安全 服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在另外的安全的地方。
2。停掉Guest 帐号 在计算机管理的用户里面把guest帐号停用掉,任何时候都不允许guest帐号登陆系统。
为了保险起见,最好给guest 加一个复杂的密码,你可以打开记事本,在里面输入一串包含特殊字符,数字,字母的长字符串,然后把它作为guest帐号的密码拷进去。 3.限制不必要的用户数量 去掉所有的duplicate user 帐户, 测试用帐户, 共享帐号,普通部门帐号等等。
用户组策略设置相应权限,并且经常检查系统的帐户,删除已经不在使用的帐户。这些帐户很多时候都是黑客们入侵系统的突破口,系统的帐户越多,黑客们得到合法用户的权限可能性一般也就越大。
国内的nt/2000主机,如果系统帐户超过10个,一般都能找出一两个弱口令帐户。 我曾经发现一台主机197个帐户中竟然有180个帐号都是弱口令帐户。
4.创建2个管理员用帐号 虽然这点看上去和上面这点有些矛盾,但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物,另一个拥有Administrators 权限的帐户只在需要的时候使用。
可以让管理员使用 “ RunAS” 命令来执行一些需要特权才能作的一些工作,以方便管理。 5.把系统administrator帐号改名 大家都知道,windows 2000 的administrator帐号是不能被停用的,这意味着别人可以一遍又一边的尝试这个帐户的密码。
把Administrator帐户改名可以有效的防止这一点。当然,请不要使用Admin之类的名字,改了等于没改,尽量把它伪装成普通用户,比如改成:guestone 。
6.创建一个陷阱帐号 什么是陷阱帐号? Look!>创建一个名为” Administrator”的本地帐户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。 这样可以让那些 Scripts s忙上一段时间了,并且可以借此发现它们的入侵企图。
或者在它的login scripts上面做点手脚。嘿嘿,够损! 7.把共享文件的权限从”everyone”组改成“授权用户” “everyone” 在win2000中意味着任何有权进入你的网络的用户都能够获得这些共享资料。
任何时候都不要把共享文件的用户设置成”everyone”组。包括打印共享,默认的属性就是”everyone”组的,一定不要忘了改。
8.使用安全密码 一个好的密码对于一个网络是非常重要的,但是它是最容易被忽略的。前面的所说的也许已经可以说明这一点了。
一些公司的管理员创建帐号的时候往往用公司名,计算机名,或者一些别的一猜就到的东西做用户名,然后又把这些帐户的密码设置得N简单,比如 “welcome” “iloveyou” “letmein”或者和用户名相同等等。这样的帐户应该要求用户首此登陆的时候更改成复杂的密码,还要注意经常更改密码。
前些天在IRC和人讨论这一问题的时候,我们给好密码下了个定义:安全期内无法破解出来的密码就是好密码,也就是说,如果人家得到了你的密码文档,必须花43天或者更长的时间才能破解出来,而你的密码策略是42天必须改密码。 9.设置屏幕保护密码 很简单也很有必要,设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。
注意不要使用OpenGL和一些复杂的屏幕保护程序,浪费系统资源,让他黑屏就可以了。还有一点,所有系统用户所使用的机器也最好加上屏幕保护密码。
10. 使用NTFS格式分区 把服务器的所有分区都改成NTFS格式。NTFS文件系统要比FAT,FAT32的文件系统安全得多。
这点不必多说,想必大家得服务器都已经是NTFS的了。 11.运行防毒软件 我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的,其实这一点非常重要。
一些好的杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。这样的话,“黑客”们使用的那些有名的木马就毫无用武之地了。
不要忘了经常升级病毒库 12.保障备份盘的安全 一旦系统资料被破坏,备份盘将是你恢复资料的唯一途径。备份完资料后,把备份盘防在安全的地方。
千万别把资料备份在同一台服务器上,那样的话,还不如不要备份。 中级安全篇: 1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。
具体内容请参考微软主页: 2.关闭不必要的服务 windows 2000 的 Terminal Services(终端服务),IIS ,和RAS都可能给你的系统带来安全漏洞。为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果你的也开了,要确认你已经正确的配置了终端服务。
有些恶意的程序也能以服务方式悄悄的运行。要留意服务器上面开启的所有服务,中期性(每天)的检查他们。
下面是C2级别安装的默认服务: Computer Browser service TCP/IP NetBIOS Helper Microsoft DNS server Spooler NTLM SSP Server RPC Locator WINS RPC service Workstation Netlogon Event log 3.关闭不必要的端口 关闭端口意味着减少功。
2.安装Windows10系统前的注意事项是什么?
1、更新检查 您可能想要做的第一件事是安装更新。
这样做很大程度上取决于要安装的更新类型。您可以选择仅安装安全更新,也可以安装非安全更新。
如果你进入后一组,你可以继续,启动Windows Update,并让Windows为你做所有的更新。如果只需要安全更新,则需要手动下载安全修补程序,并以这种方式安装。
一些用户喜欢后一组的原因是他们想要避免遥测修补程序,隐私问题,以及Microsoft可能用这些修补程序引入的其他更改。您可以在Microsoft Update目录网站获取仅安全的修补程序。
然而,确保您不运行Microsoft不再支持的Windows 10的功能更新版本是一个好主意。 此外,确保您在使用Windows更新时阻止驱动程序更新,并设置Windows更新只通知您有关更新。
经验法则:Microsoft至少支持最后两个功能更新。提示:要确定运行的是哪个版本,请点击Windows键,键入winver。
exe,然后按Enter键。 此外,如果您需要,安装驱动程序,例如。
用于视频卡,打印机或其他外围设备。 2、备份 3、隐私 Windows 10是相当数据饿的操作系统。
Microsoft收集Telemetry数据和其他数据,其中一些数据也可由第三方访问。一个好的起点是确保设置应用程序中的隐私首选项设置正确。
然而,如果你珍惜你的隐私,这些选项是不够的。 这是Windows 10的第三方隐私程序发挥作用的地方。
我们建议您从今年更新的列表中选择一个程序。 W10Privacy例如是一个很好的候选人。
该程序提供了许多选项,从杀死Wi-Fi共享和删除系统应用程序,更改遥测设置或阻止服务器使用主机文件。 4、安全软件 Windows 10附带双向防火墙和Windows Defender。
如果你打算使用这些,你可能要添加至少一个第二意见扫描程序到Windows 10。在这种情况下选择类似Malwarebytes 3。
0。您可能需要考虑一些额外的安全程序,Windows防火墙控制更好的Windows防火墙控制,沙盒一些程序沙盒,或Hitman。
Pro的一些额外的保护。 5、资源管理器调整 文件资源管理器是操作系统上的默认文件浏览器。
除非您安装第三方替代方案,否则它可用于许多其他操作。你应该做的第一件事是做一些对文件资源管理器的调整:显示所有文件类型的文件扩展名 - 默认情况下,Windows隐藏某些文件扩展名。
这通常被恶意软件利用,并且当您更改文件扩展名时,也可能导致混乱。打开文件资源管理器。
选择顶部的查看,然后选中文件扩展名。显示隐藏项 - 默认情况下,文件资源管理器隐藏项。
Windows会区分默认情况下隐藏的操作系统项目和隐藏的常规项目。显示隐藏的项目是个好主意。
打开文件资源管理器。选择顶部的查看,然后选中隐藏的项。
从文件表中添加或删除项目 - Explorer在其界面中显示文件名,类型,大小和修改细节。您可以从表中添加或删除详细信息,例如显示上次访问文件或文件夹的日期。
右键单击标题栏(例如,在名称上),然后从上下文菜单中选择更多。 选择或取消选中那里的项,然后点击确定。
提示:查看Winaero Tweaker进行大量其他调整。
3.win10 禁用了显卡 怎么恢复
工具/原料:win10系统
1、
首先,Win+R运行,调出运行框,输入“gpedit.msc”打开组策略。
依次找到:计算机配置-管理模版-系统-设备安装--设备安装限制 ,如图所示
2、接着在右侧找到“阻止使用与下列设备安装程序类相匹配的驱动程序安装设备”,双击右键“编辑”或者双击,打开设置对话框。勾选“已启用”后点击“显示”输入设备的类GUID(这里有一点要注意的:不要勾选“也适用于匹配已安装的设备”),如图所示
3、点击开始菜单,找到“设置”,在“设置”窗体中找到“关于”,点击右侧的“设备管理器”,以显卡为例。右键打开“属性”对话框。转到详细信息选项卡,即可在“属性:”下拉列表中找到对应的数据。直接在组策略中输入该值即可。如图所示。
4、回到原来已经打开的组策略对话框,输入该设备的类GUID值后点击确定即可。现在可以测试一下驱动更新,效果如图所示,是不是已经不能再更新了?这样就不用担心新驱动会出现不兼容的情况了。
4.win7组策略怎么禁止安装软件
1、以管理员级别的帐户登录系统,打开运行对话框,输入“gpedit.msc”,进入本地组策略编辑器,依次展开“计算机配置→Windows设置→安全设置→应用程序控制策略→AppLocker”,在这里选择“Windows安装程序规则”。
2、在右侧窗格任意空白处右击,从快捷菜单中选择“创建新规则”,此时会打开“创建Windows安装程序规则”创建向导对话框,这里主要是显示相关的介绍信息,单击“下一步”按钮继续,
3、进入下一界面之后,可以看到默认的操作是“允许”,由于是希望禁止未授权用户私自安装程序,因此这里是在“操作”小节下选择“拒绝”,接下来单击右下角的“选择”按钮,指定需要禁止安装程序的系统用户:Administrator(见图3),单击“下一步”按钮继续。
4、这里需要选择条件类型,选择“路径”,指定需要禁止安装程序的磁盘盘符或文件夹,例如“D:\*”。进入下一界面之后,可以创建例外项目,例如允许用户访问某些特定的文件夹,至于描述信息可以根据需要进行设置,完成之后单击“创建”按钮即可完成规则的创建工作。
5、此时,会有一个创建默认规则的确认对话框,选择“是(Y)”,确认之后刚才所创建的规则会出现在“Windows安装程序规则”的右侧窗格中(见图5)。
6、返回主界面选择左侧窗格的“AppLocker”,单击右侧窗格的“配置规则强制”项目,此时会弹出“AppLocker属性”对话框,请将“Windows Instaler规则”参考下图所示进行设置。
7、完成上述步骤之后,当指定用户登录系统之后,所有Windows Install程序将无法完成安装(,这样老周自然是放心多了。
5.win7怎么阻止自动安装驱动程序
方法一:1、首先鼠标右击“计算机”选择属性,在弹出来的属性对话框中选择左边选项卡的“高级系统设置”项;2、在弹出来的属性窗口中切换到“硬件”选项卡,选择“设备安装设置”项;3、在弹出来的窗口选择“否”——第三项“从不安装”就可以了。
方法二:1、依次打开开始--运行,在运行对话框中输入gpedit.msc命令后按回车;(PS:win7家庭基础版和高级版不支持组策略设置)2、然后依次展开找到“计算机配置——管理面板——系统——设备安装>——设备安装限制;3、双击右侧的“禁止安装未由其他策略设置描述的设备”,选择“已启用”,然后点击确定保存退出,重启计算机即可生效。方法三:1、首先打开开始菜单中的控制面板,然后点击“查看设备和打印机”或者“设备和打印机”;2、接着鼠标右击PC图标,选择“设备安装设置”,在弹出来的窗口中选择“否”——第三项“从不安装”就可以了。
这里是以Windows 7旗舰版/xitong/qijianban/系统为例的阻止自动安装驱动程序的方法,望采纳~。
转载请注明出处windows之家 » win10程序阻止安装