Windows system >> Windowsの知識 >  >> Windows Vistaシステムチュートリアル >> Windows Vistaのチュートリアル >> Windows Vistaをより安全にするためにレジストリを変更する

Windows Vistaをより安全にするためにレジストリを変更する

  

最初:コントロールパネルを操作することで、ユーザーはシステム内の設定を変更することができ、便利です。それはネットワーク保守要員に悩みをもたらします。したがって、不要な操作機能を完全に禁止するには、まずレジストリエディタを起動し、 "HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer"サブアイテムを開いてから、エクスプローラサブアイテムにNoControlPanelという名前を付けます。 2バイトの値項目を選択し、値項目の値データを1に設定して、最後にレジストリエディタを終了してログアウトまたは再起動します。

効果:再起動後、コンピュータの> [設定]>メニューを確認すると、図1に示すようにコントロールパネルがないことがわかります。ユーザーがコンピューターのプロパティを右クリックすると、制限ウィンドウが表示され、「このコンピューターの制限により、この操作は取り消されました。システム管理者に連絡してください。

2番目のタイプ:コントロールパネルで特定の項目を非表示/表示する

コントロールパネルを完全に無効にすると効果を防ぐことができますが、そのうちの1つを非表示にすることを目的とします。非常に柔軟で、操作は最初に "HKEY_CURRENT_USER¥Software¥Microsoft¥Windows¥CurrentVersion¥Policies¥Explorer";サブ項目を開き、Explorerサブ項目にDisallowCplという名前の2バイトの値項目を作成し、その値項目をデータを1に設定し、ExplorerサブアイテムにDisallowCplという名前の新しいサブアイテムを作成し、サブアイテムに1という名前の新しい文字列値アイテムを作成して、値アイテムの値のデータをintl.cplに設定します。ここでは、コントロールパネルのエリアと言語のオプションが表示されるように制限されていますが、他の項目は正しいです。 「HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer」サブアイテムを開き、その中にRestrictCplという名前の新しい2バイト値アイテムを作成します。値項目の値データを1に設定し、RestrictCplという名前の新しいサブ項目を引き続き作成し、その中に1という名前の新しい文字列値項目を作成して、値項目の値データをintlに設定します。 .cpl、レジストリからログアウトする、ログアウトする、またはもう一度起動する。

効果:マシンを再起動すると、コントロールパネルを開くことができることがわかります図2に示すように、中の項目には1つの領域と言語オプションしかなく、その他は非表示になっています。

3番目のタイプ:インターネットオプションの隠しタブ

インターネットオプションはユーザーにとって非常に重要です。インターネットに入ることは私たちにとって重要な設定データであり、しばしばトロイの木馬や人間を改ざんします。通常のアイテムなど、レジストリを介してそのオプションを非表示にし、 "HKEY_CURRENT_USER \\ Software \\ Policies \\ Microsoft"を開き、新しいインターネットエクスプローラサブアイテムを作成し、そのサブアイテムにコントロールパネルという名前のコントロールパネルを作成できます。子を作成し、コントロールパネルでgeneraltabという名前の新しい2バイト値項目を作成し、値を1に設定し、レジストリをシャットダウンしてマシンを再起動します。あなたは安全項目を非表示にする場合は、ダブルバイトの値項目と呼ばれるsecuritytabを確立し、その値は、子のコントロールパネルに1に設定されています。

効果:インターネットオプションを開くと、通常タブとセキュリティタブが消えていることがわかります。

4番目:隠しフォルダオプション

フォルダオプションは、最初はシステムファイルと個人データを隠して不要な損傷を防ぐことができますが、その開き方は誰でも知っています。したがって、安全ではありません。レジストリを使用して表示させることができます。 "HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer";サブアイテムを開くと、nofolderoptionsという名前の2バイト値アイテムが作成されます。値を1にしてレジストリを終了し、マシンを再起動します。

効果:コントロールパネルを開くと、フォルダオプションが表示されていないことがわかります。

5つ目:プリンターの追加を禁止する

プリンターを追加すると、ネットワーク障害やウイルスの拡散が防止され、ユーザーがレジストリからプリンターを追加できないようにすることができます。 " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\エクスプローラ"サブキーを開き、NOaddPrinterという名前の新しい2バイト値項目を作成し、それを値1にしてレジストリを終了し、コンピュータを再起動します。

効果:設定でプリンタを開きます。ただし、右クリックして[プリンタの追加]を選択しても、無効になっているプロンプトウィンドウが表示されます。

リモートデスクトップポートを変更すると、Windows Vistaのセキュリティが強化されます。

Windows Vistaでは、リモートユーザーがローカルコンピュータを制御できるように、リモートデスクトップとターミナルサービスの接続がサポートされています。ウイルス対策ソフトウェアの場合、このターミナルサービスのリモートコントロールは強制終了できないトロイの木馬です。

Windows Vistaの[スタート]メニューでregeditと入力してレジストリエディタを開き、HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdsdcpブランチに移動し、右側にPortNumberタイプのREG_DWORDキーをダブルクリックして、非3389ポートに変更します。図に示すように:

注:1〜1024のポートが割り当てられているので、競合を防ぐために、最大655ポートおよび65535以上のポートを変更することをお勧めします(2007、2038など)。


zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved