您的位置: turnitin查重官网> 工程 >> 电气工程 >> 电气一体化 >试议组策略利用组对策解决计算机安全故障和威胁技巧

试议组策略利用组对策解决计算机安全故障和威胁技巧

收藏本文 2024-04-22 点赞:10328 浏览:36798 作者:网友投稿原创标记本站原创

摘要:组策略的功能相当强大,利用组策略对于解决许多系统安全故障都能起到事半功倍的效果。本文列举了七个具体实例,详细叙述了利用组策略解决计算机硬件故障、软件故障及网络故障的方式方法。
关键词:组策略 系统故障 安全威胁
1007-9416(2013)07-0168-01
在与Windows系统亲密接触的日子里,总会不可避免地遇到各式各样的系统故障和安全威胁,造成这些故障与威胁的原因,有的是系统遭遇了病毒、木马攻击,有的是人为操作不当。而对于由人为操作不当引起的系统故障与安全威胁,我们往往都可以通过修改系统组策略配置来解决问题。本文下面就列出了一些通过组策略配置方式就能清除的计算机疑难杂症和安全威胁。

1 硬盘分区丢失

在使用计算机的过程中,有时会因为系统组策略的错误配置造成磁盘分区丢失的情况。此时,我们虽然能从“磁盘管理”(启动方式为:右键单击“我的电脑”,选择“管理”命令,在打开的“计算机管理”窗口中单击“磁盘管理”)中看到丢失的磁盘分区,而且系统显示该丢失磁盘的工作状态良好,但是却不能从本地硬盘中找到。这种情况下,我们可以使用组策略将丢失的硬盘分区找回来了,其操作步骤为:(1)打开组策略编辑窗口。依次单击“开始”菜单下的“运行”命令,打开系统运行对话框,输入“gpedit.msc”命令后回车,弹出系统组策略编辑窗口。(2)查找设置项。在该编辑界面左侧列表中,依次单击“用户配置”|“管理模板”|“Windows组件”|“Windows资源管理器”分支。(3)选择设置项的值。用鼠标双击右侧窗口内“隐藏我的电脑中这些指定的驱动器”的项,在打开的对话框中,将该组策略重新设置为“未配置”选项,再单击“确定”按钮保存设置操作。回到本地硬盘中就能找回丢失的硬盘。

2 任务管理器不能打开

众所都知在Windows操作系统中同时按下Ctrl+Alt+Del组合键时,系统会弹出任务管理器窗口,但是如果弹不出任务管理器窗口,只是出现一个错误提示,告诉你任务管理器被意外停用了。我们该如何将其恢复正常呢?当然也可以使用组策略配置进行恢复,其步骤如下:
(1)查找设置项。打开组策略编辑窗口,在左侧列表中依次单击“用户配置”|“管理模板”|“系统”|“Ctrl+Alt+Del选项”分支。(2)选择设置项的值。双击右侧窗口内“删除任务管理器”组策略选项,在打开的编辑对话框中选择“未配置”选项,并单击“确定”按钮退出组策略编辑界面即可。

3 禁止系统自动记忆文档访问痕迹

Windows系统默认会将最近打开的文档名称显示在系统“开始”菜单中,这样别人从“我最近的文档”中就能看到这些记录,存在一定的安全隐患,我们可以利用组策略禁止系统自动记忆文档访问痕迹,保护个人访问隐私。
(1)查找设置项。打开组策略编辑窗口,在左侧列表中依次单击“用户配置”|“管理模板”|“任务栏和开始菜单”分支。(2)选择设置项的值。在窗口右侧列表中分别双击“退出时清除最近打开的文档的记录”和“不要保留最近打开文档的记录”选项,在打开的编辑对话框中选择“已启用”选项,再按“确定”按钮保存即可。

4 解决系统更新频繁提示

为了预防日渐增多的网络病毒攻击,不少用户往往会将Windows系统设置成自动下载并安装更新系统文件,以及时安装各种漏洞补丁程序。不过,某些系统漏洞补丁程序需要让计算机系统重新启动才能更新成功,要是用户手头有未处理好的工作任务时,通常会选用“稍候重新启动”,不过Windows系统默认每隔10分钟弹出一次提示,要求用户及时重新启动系统,让人不胜其烦。为此,可以使用组策略解决系统更新频繁提示,下面就是具体的修改步骤:
(1)查找设置项。打开组策略编辑窗口,在左侧列表中依次单击“计算机配置”|“管理模板”|“Windows组件”|“Windows Update”分支。(2)选择设置项的值。在窗口右侧列表中双击“重新提示计划安装后的重启动”选项,在打开的编辑对话框中选择“已启用”选项,并在等待时间下拉列表内输入一个你希望的较大时间(单位是分钟),再按“确定”按钮保存即可。

5 禁止浏览器自动下载

网络中许多病毒、木马程序往往不经过用户的同意,就会自动下载保存到本地系统,只要使用组策略关闭浏览器的下载功能,就可以限制这些病毒、木马程序自动执行下载操作,其方法是:
(1)查找设置项。打开组策略编辑窗口,在左侧列表中依次单击“计算机配置”|“管理模板”|“Windows组件”|“Internet Explorer”|“安全功能”|“限制文件下载”分支。(2)选择设置项的值。在窗口右侧列表中双击“所有进程”选项,在打开的编辑对话框中选择“已启用”选项,再按“确定”按钮保存,这样所有浏览器日后都不能执行自动下载操作了。

6 禁止远程访问注册表

远程访问注册表的方式,威胁本地系统的安全,可以使用组策略禁止恶意用户远程访问注册表。
(1)查找设置项。打开组策略编辑窗口,在左侧列表中依次单击“计算机配置”|“Windows设置”|“安全设置”|“本地策略”|“安全选项”分支。(2)选择设置项的值。在窗口右侧列表中双击“网络访问:可远程访问的注册表路径”选项,在打开的编辑对话框中删除所有注册表路径信息,再按“确定”按钮保存,这样任何用户日后都无法远程访问本地注册表了。

7 制定审核策略,远离攻击

在缺省条件下,Windows系统没有启用任何一种安全审核手段,来保护系统的安全,显然这会给系统带来很大的安全隐患。为了避免系统遭受攻击,我们可以在组策略中启用安全审核策略,保护系统安全。一旦通过组策略分别对相关事件启用审核功能后,系统日后将会把相关事件的审核记录全部保存到系统的“事件查看器”中,以后你只要及时打开日志内容,并对其中记录进行认真分析,就能查清系统此时有没有受到攻击了。
总之,组策略博大精深,对于解决计算机系统安全故障与威胁有太多的应用能够挖掘,对于计算机的使用和保护能起到至关重要的作用,在学习和实践中值得我们更加深入地熟悉和应用。

源于:论文范文格式www.udooo.com

copyright 2003-2024 Copyright©2020 Powered by 网络信息技术有限公司 备案号: 粤2017400971号