ハッカーがWindows XP(2)

  

"を侵害するのを防ぐための戦略。[

] [スタート]メニューコマンドを無効にすると、右側のウィンドウの[スタート]メニューが削除されます。ユーティリティグループ、[マイドキュメント]アイコン、[ドキュメント]メニュー、[マイネットワーク]アイコンなどのポリシー。[スタート]メニューをクリーンアップするときに、削除など、不要なメニュー項目に対応するポリシーを有効にできます。 「マイドキュメント」アイコンは一例です。具体的な手順は次のとおりです。

1)ポリシーリストウィンドウの[スタートメニューから自分のドキュメントを削除する]オプションをダブルクリックします。

2ポップアップウィンドウの[設定]タブで、[有効]ラジオボタンを選択し、[OK]をクリックします。

4番目のトリック、無効になったデスクトップ関連のオプション

Windows XPのデスクトップはあなたの机のようなもので、時にはきれいにしてきれいにする必要があります。グループポリシーエディタを使えば、この作業は簡単です。
"P" 1)デスクトップのシステムアイコンを非表示にする

デスクトップ上のシステムアイコンを非表示にする場合は、従来の方法を採用します。これを達成するようにレジストリを変更します。これはある程度のリスクをもたらすことになりますが、グループポリシーエディタを使用すると、すばやく簡単にこれを達成できます。

デスクトップ上の[マイネットワーク]アイコンとInternetEXPlorerアイコンを非表示にする右側のウィンドウで[デスクトップにネットワークコンピュータのアイコンを隠す]と[デスクトップにInternetEXPlorerのアイコンを隠す]ポリシーオプションを有効にするだけです。デスクトップ上のすべてのアイコンを隠す場合は、[デスクトップを隠して無効にする]をクリックします。すべての項目が「有効」になっています。

「デスクトップのマイドキュメントアイコンを削除する」および「デスクトップのマイコンピュータアイコンを削除する」が有効になっている場合、「マイコンピュータ」と「私」デスクトップの[ドキュメント]アイコンが消えますが、デスクトップの[ごみ箱]アイコンが気に入らない場合は、それを削除することもできます。 [デスクトップからごみ箱を削除する]ポリシーアイテムを有効にします。

2)デスクトップへの変更を禁止します。

他人がコンピュータのデスクトップの設定を自由に変更したくない場合は、右側のウィンドウでこの設定を有効にすると、他のユーザーはデスクトップに変更を加えることはできますが、アイコンや開いているウィンドウの場所、タスクバーの場所やサイズなどの変更を行うことができます。ユーザーがログアウトした後に保存することはできません。

5番目のトリック、 "コントロールパネル"へのアクセスの禁止

他のユーザーがコンピュータのコントロールパネルにアクセスしたくない場合は、グループポリシーエディタを実行するだけです。左側のウィンドウで、[ローカルコンピュータポリシー]→[ユーザーの構成]→[管理用テンプレート]→[コントロールパネル]の順に展開し、右側のウィンドウで[アクセスコントロールパネルなし]ポリシーを有効にします。

この設定により、コントロールパネルのプログラムファイルが起動されなくなり、他のユーザーがコントロールパネルを起動したり、コントロールパネルの項目を実行したりできなくなります。さらに、この設定は[スタート]メニューから[コントロールパネル]を削除し、この設定はWindowsエクスプローラから[コントロールパネル]フォルダも削除します。

ヒント:コンテキストメニューのプロパティメニューから[コントロールパネル]を選択すると、この設定ではこの操作ができないことを示すメッセージが表示されます。

6番目のトリック、ユーザー権限の設定

複数のユーザーがコンピュータを共有している場合、Windows XPでユーザー権限を設定します。

1)実行グループポリシーエディタプログラム。

2)エディタウィンドウの左ウィンドウで[コンピュータの構成]→[Windowsの設定]→[セキュリティの設定]→[ローカルポリシー]→[ユーザー権利の割り当て]の順に展開します。

3)変更する必要があるユーザー権利をダブルクリックし、[ユーザーまたはグループの追加]ボタンをクリックしてから権限に割り当てるユーザーアカウントをダブルクリックし、最後に[OK]ボタンをクリックして終了します。

第7回、フォルダ設定の監査

Windows XPでは、監査を使用して、ユーザーアカウント、ログイン試行、システムのシャットダウンまたは再起動、およびファイルやその他のオブジェクトへのアクセスに使用される同様のイベントを追跡できます。 NTFSパーティション下のファイルとフォルダを監査することで、ファイルとフォルダのセキュリティが確保されます。ファイルとフォルダの監査を設定する手順は次のとおりです。

1)[グループポリシー]ウィンドウで、右側のウィンドウの[コンピュータの構成]→[Windowsの設定]→[セキュリティの設定]→[ローカルポリシー]の順に展開します。ブランチの下で、[監査ポリシー]オプションを選択します。

2)右側のウィンドウで[Audit Object Access]オプションをマウスでダブルクリックします。

3)確認するファイルまたはフォルダを右クリックして[ポップアップ]を選択します。

Copyright © Windowsの知識 All Rights Reserved