加強電腦的安全等級,范圍有點廣,我就告訴你幾點比較實用的吧,一般提高電腦安全性,無非就是從網(wǎng)絡(luò)方面考慮安裝安全軟件,本地方面設(shè)置本地安全策略等,只是大部人都是安裝安全軟件,認為病毒是最大威脅,但是除了病毒威脅,還有就是本身電腦的安全也是至關(guān)重要的。因為很多安全因素都是由于本身電腦脆弱才會被網(wǎng)絡(luò)外部攻擊的。 1.設(shè)置本地安全策略的密碼復(fù)雜性,強制電腦必須設(shè)置相應(yīng)復(fù)雜的密碼,增加進入電腦的安全性,先打開開始---運行--輸入gpedit.msc,打開本地安全策略對話框,展開windows設(shè)置,安全選項,密碼策略,然后修改啟用右邊的密碼復(fù)雜性,修改密碼字符,租期等。這樣系統(tǒng)就會強制要求用戶按照密碼要求設(shè)置電腦密碼了。 2.鎖定賬戶登錄,就是在輸入錯誤密碼登陸的嘗試次數(shù),如果達到次數(shù)限制需要等待多久才可以再次嘗試登陸,防止惡意登陸。具體步驟看下圖,在本地安全策略賬戶策略下的賬戶鎖定策略里設(shè)置。 3.用戶授權(quán),比如分配可以遠程關(guān)機,本地關(guān)機,網(wǎng)絡(luò)賬戶訪問等,主要是防止本身的脆弱導(dǎo)致的外部攻擊。在本地策略下的用戶權(quán)限分配項,修改相應(yīng)的授權(quán)用戶, 4.文件共享安全,修改文件夾權(quán)限訪問,只運行授權(quán)的賬戶擁有共享文件夾的權(quán)限,盡量不要設(shè)置成為everyone用戶,我們可以打開計算機管理,共享文件夾中,查看每個共享文件夾的權(quán)限,windows默認開啟了硬盤共享的,我們可以在這里修改。 5.禁用tcp/ip里的netbios協(xié)議,可以關(guān)閉監(jiān)聽的UDP137,138,139端口。打開本地連接,tcp/ip協(xié)議,高級設(shè)置如下設(shè)置。 6.禁用為登陸前關(guān)機,就是在還沒有登陸到桌面前關(guān)機的行為,把它禁用了,提高登陸安全性。同樣在本地組安全策略里設(shè)置。如下圖 7.最后就是我們常見的防病毒軟件了,安裝合適的電腦管家或者衛(wèi)士什么的,并安裝殺毒軟件,因為安全主要在于防范,如果真的出現(xiàn)安全問題在去處理是要付出代價的。 8.設(shè)置屏幕保護密碼和開啟時間來保護離開后的安全,也可手動驅(qū)動屏保,按win+L鍵進入密碼輸入界面,保護屏幕。 9.最后就是安裝操作系統(tǒng)的最新補丁,漏洞,防患于未然哦! 希望對你有幫助,歡迎補充討論,謝謝支持。 |
|
來自: 昵稱11935121 > 《未命名》