设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> 经验技巧 >> 保护Windows系统"核心" 锁住"危险"设置
精品推荐
经验技巧点击TOP10
·制作Windows XP和Vista双系统启动菜单
·网吧操作系统制作与优化2007最终版
·FAT32转换NTFS的方法
·解决系统提示"你是软件盗版的受害者"
·如何双启动Windows XP和Windows Vista
·解读多重启动引导文件——BOOT.INI
·微软操作系统进程详解
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·批处理命令 xp服务优化
·快速重装Windows操作系统的众多要点
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

保护Windows系统"核心" 锁住"危险"设置

作者: 来源: 时间:2006-9-1 7:42:29

保护Windows系统"核心" 锁住"危险"设置(1)     新装的电脑,放在宿舍中不足半月,系统就已经重装了三次。不能怪电脑有问题,只能怨我寝室的这帮兄弟太喜欢“研究”,兄弟是好兄弟,就是太“菜”。而碍于面子问题,咱又不能指责兄弟,最后不得已,只能将Windows XP系统中的“危险”设置,偷偷的加上一把“大锁头”。

  系统组件 轻松“上锁”

  最容易让Windows XP“受伤”的无非是一些系统自带组件,比如注册表编辑器、系统服务、任务管理器、格式化命令等。而在默认情况下,任何人都能通过它们对系统进行修改,使系统出现各类“不良反应”。因此要想保护好系统,首先就要让他人无法使用这些组件。

  一、危险组件 策略限制

  对于系统中的危险组件,使用Windows XP提供的组策略即可进行有效控制,比如要限制注册表编辑器的运行,就可以这样操作。

  步骤1:以系统管理员身份登录系统后,在“运行”对话框中执行“gpedit.msc”命令,打开组策略编辑器。接着依次展开“用户配置”→“管理模板”→“Windows组件”→“系统”项。

  步骤2:在右侧窗口中双击“阻止访问注册表编辑工具”策略,打开其属性窗口,切换到“设置”标签,选择“已启用”(如图1)。这样当下次其他用户试图运行注册表编辑器时,系统就会弹出“注册编辑已被管理员停用”的警告窗口。


  对于其它组件的限制均可参照于此。比如在这里还可以选择“阻止访问命令提示符”策略,来阻止他人运行cmd.exe命令,而选择“关闭自动播放”策略,则可取消光盘、U盘插入时自动运行的操作。

  步骤3:为防止他人通过修改组策略来开启被限制的组件,在这里就可双击“不要运行指定的Windows应用程序”策略,然后将mmc.exe程序添加到限制列表中,来阻止其他用户运行组策略编辑器。在此,还可将其它要屏蔽的危险组件和程序一并添加到列表中,达到阻止其运行的目的。

  步骤4:当自己要使用注册表编辑器时,可将C:\Windows\ System32目录下的mmc.exe文件重命名为mm.exe,之后在“运行”对话框中执行“mmc”命令,打开控制台,再点击菜单中的“打开”→“C:\Windows\System32\gpedit.msc”命令,开启组策略,从中取消对注册表编辑器的限制即可。

  通过当前窗口中的“只运行许可的Windows程序”策略,还可将大家经常需要使用,但对系统不会造成伤害的程序添加到列表中。这样使用者只能运行有限的几个程序,间接达到封锁其它程序运行的效果。

    二、危险命令 全部失效

  除了系统组件外,系统自带的一些命令也具备极强的杀伤力,比如Format.com这个格式化命令,便能使整个分区的数据消失。对于这些命令自然也要进行“加锁”处理,不过方法相对简单些,只需将其改名即可。

  进入C:\Windows\System32文件夹,找到Format.com文件,将其重命名为format.aa,这样其他人在命令行下执行格式化命令时,便无法成功操作了,自己使用时则可恢复程序原名(如图2)。


  另外,Windows XP中还包含了一些很少使用,但却极容易被黑客利用的命令,如tftp.exe、at.exe等,最好都将其进行重命名操作。不过有一些受系统保护的命令,就需要先打开C:\Windows\System32 \dllcache文件夹,在其中找到同名命令并进行重命名处理,这时系统会弹出“系统文件已被更改为无法识别版本,请插入Windows XP光盘修复”的提示。对此可不必理会,直接单击“取消”按钮,再到C:\ Windows\System32文件夹中,对相应命令执行重命名操作即可。

  重命名操作的方式,只能防止用户无法在命令提示符窗口下执行高危命令。不过一些命令在资源管理器下确仍可执行。如果要彻底杜绝危险命令的执行,可建立一个受限帐户供其他人使用,通过帐户权限限制的方式规避这种风险。

  三、系统服务 谁也别动

  系统服务是Windows XP正常运行的基础,如果不小心调整了系统的关键服务,则可能会出现各种莫名的故障,所以最好将系统服务也进行“加锁”处理。

  步骤1:打开注册表编辑器,依次展开“HKEY_LOCAL_MACHINE\ SYSTEM\CurrentControlSet\Services”分支。

  步骤2:右击“Services”子键,选择“权限”命令,打开权限设置窗口,单击其中的“高级”按钮,在弹出窗口中去除“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”复选框,接着单击删除,去除所有继承的权限。

  步骤3:回到权限设置窗口,单击“添加”,将当前用户和system帐户添加到“组和用户”列表中。同上,在属性窗口中单击“高级”按钮,在弹出窗口内选中system帐户,单击“编辑”按钮,在弹出窗口中钩选其允许权限为“查询数值、枚举子项、通知和读取控制”(如图3)。最后依次单击“确定”退出。这样当其他用户试图通过“计算机管理”中的“服务和应用程序”项,对服务设置进行修改时,便会遭到系统拒绝。

     四、重要分区 巧妙“隐身”

  为了阻止其他人浏览到硬盘中重要的个人资料,就需要对保存资料的分区盘符进行修改,达到隐藏目的。

  步骤1:在“运行”对话框中执行“compmgmt.msc”命令,打开计算机管理窗口,选择“磁盘管理”项,接着在右侧窗口中选择要隐藏的分区,右击并选择“更改驱动器名和路径”命令。

  步骤2:在弹出窗口中,选中分区盘符,单击“删除”按钮,将分区盘符删除(如图4)。这样其他人就无法访问该分区,但该分区中的数据仍然存在,自己需要访问操作时,可重复操作对其进行添加盘符操作即可。


共2页 9 7 [1] [28 :>

保护Windows系统"核心" 锁住"危险"设置 相关文章:
保护Windows系统"核心" 锁住"危险"设置 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com