Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Windows 2003のセキュリティリスクを完全にブロックするようにレジストリを変更する

Windows 2003のセキュリティリスクを完全にブロックするようにレジストリを変更する

  

先天的な理由により、Windows 2003の機能は絶えず増加していますが、隠された危険をブロックしない限り、依然として多くのセキュリティ上のリスクがあります。システム全体に不要なトラブルを引き起こす可能性がありますので、以下では、Windows 2003では一般的ではないセキュリティリスクのアンチブロッキング方法を紹介し、皆さんにお手伝いをさせていただきます!

自動保存の危険性のブロック

Windows 2003オペレーティングシステムがアプリケーションの呼び出し中にエラーを起こした場合、システム内のワトソン博士は重要なデバッグ情報を自動的に保存して、システムを後でメンテナンスできるようにします。表示されますが、この情報はハッキングされる可能性があります。ターゲットになると、ワトソン博士の隠された危険が自動的にデバッグ情報を保存するのを防ぐために、あらゆる種類の重要なデバッグ情報が公開されます。達成するためのステップ:

1.スタートメニューを開き、「ファイル名を指定して実行」コマンドを選択し、続いて実行ダイアログボックスでレジストリ編集コマンド「ergedit」を入力して、レジストリ編集ウィンドウを開きます。;

2、このウィンドウで、マウスを使用してAeDebugキー値に対応する右側のサブウィンドウでHKEY_local_machine¥software¥Microsoft¥WindowsdowsNT¥CurrentVersion¥AeDebugブランチを展開し、マウスで自動値をダブルクリックしてポップアップ表示しますパラメータ設定ウィンドウで、図1のように値を「0」にリセットします。

図1

3システムのWindowsエクスプローラーウィンドウを開き、DrWatsonのDocuments and Settingsフォルダー、All Usersフォルダー、Shared Documentsフォルダー、DrWatsonフォルダー、最後にUser.dmpファイルおよびDrwtsn32.logファイルを展開します。削除しました。

上記の設定が完了したら、システムを再起動してください。自動的に隠された危険な保存をブロックすることができます。

リソース共有のリスクをブロックする

LANユーザー間の情報転送を容易にするために、Windows Server 2003システムはドキュメントを提供することを非常に「誠実」にしています。印刷共有機能が、我々はこの機能の便利さを享受しながら、共有機能はまた、 "オオカミを部屋に導く"、 "素晴らしい"、ハッカーに多くの抜け穴を開け、サーバシステムに多大な影響を与えます。安全ではないので、ファイルまたはプリンタの共有機能を使い終わったら、リソース共有の隠れた危険性を防ぐために、いつでもこの機能をオフにする必要があります。共有機能をオフにする具体的な手順は次のとおりです。コントロールパネルのメニュー項目の下にある[ネットワーク接続]コマンドを実行し、後続のウィンドウで[ローカル接続]アイコンを右クリックします。

2.表示されるショートカットメニューで[プロパティ]コマンドをクリックして[インターネットプロトコル(TCP /IP)]プロパティ設定ダイアログを開きます。

3.この画面で[キャンセル]をクリックします。 Rosoftネットワークファイルとプリンタの共有 - このオプション;

4、その結果、ローカルコンピュータは外部ファイルとプリンタの共有サービスを提供できないため、ハッカーの攻撃システムは当然少なくなります」チャンネル -

リモートアクセスの危険をブロックする

Windows 2003システムでは、リモートネットワークアクセス接続を確立するときに、このシステムのリモートデスクトップ機能がネットワーク接続を確立するときにユーザー名とパスワードを入力できます。対応する接続​​のクライアントプログラムへの通常の平文コンテンツ送信を通じて、平文アカウント送信の過程で、「挿入」を実現すると、ネットワークチャネル上のさまざまな探知ツールが自動的に「探知」状態に入ります。平文アカウントは簡単に「捕獲」され、平文アカウントの内容がハッカーや他の攻撃者によって使用される場合は、システムが「狂った」攻撃になっていることに注意してください。このセキュリティ上のリスクを防ぐため、次の方法でシステムを「安定させる」ことができます。1.システムデスクトップの[スタート]ボタンをクリックして、スタートメニューを開きます。

2、コントロールパネルコマンドの実行、ポップアップドロップダウンメニューから[システム]コマンドを選択してシステムプロパティ設定インターフェイスを開き、

3、インターフェイス内でマウスでクリック; remote' tag;

4、後続のタブページで、[ユーザーがこのコンピュータにリモートで接続できるようにする]オプションをキャンセルします。そのため、リモートアクセス接続機能を無効にできます。これはリモートアクセスの危険を防ぎます。

ユーザー切り替えのリスクをブロックする

Windows 2003システムでは、ユーザーの切り替えが簡単な高速のユーザー切り替え機能が提供されていますが、このような緩和を楽しんでいる場合は、たとえば、[スタート]メニューの[システム]で[離れる]コマンドを実行し、[ユーザーをすばやく切り替える]を実行してから、従来の方法でシステムにログインすると、システムが危険にさらされる可能性が高くなります。 Windows 2003システムが現在ログインしているアカウントを違法なアカウントとして扱い、ロックする可能性があるため、このログインはコンピュータシステムに対する誤った "攻撃"と見なされています。ただし、次の手順に従ってユーザーの切り替えによるセキュリティ上のリスクを防ぐことができます。

Windows 2003システムのデスクトップで、[スタート]メニューの[コントロールパネル]をクリックし、[管理ツール]をクリックします。コマンドをクリックしてから、下部のメニューにある[コンピュータの管理]コマンドを実行し、[ユーザーアカウント]アイコンを探します。次のウィンドウで、[設定を開く]ウィンドウで[ユーザーのログイン方法またはログアウト方法を変更する]をクリックすると、[ユーザーの簡易切り替えを使用]オプションがキャンセルされます。

ブロッキングページ交換のリスク

Windows 2003オペレーティングシステムは、通常の職場環境、特に重要なアカウントにおいても、重要な機密情報をハッカーや他の訪問者に漏らす可能性があります。情報です。個人情報を漏洩する可能性のあるファイルをチェックアウトしたくないかもしれませんが、ハッカーはそれらについて非常に心配しています。 Windows 2003オペレーティングシステムのページ交換ファイルには、多くの重要な個人情報が隠されており、これらの情報は動的に生成されます。システムのシャットダウン時にシステムの動作中に生成されたすべてのページファイルをWindows 2003オペレーティングシステムが自動的に削除するようにするには、次の方法に従う必要があります。

1. Windows 2003の[スタート]メニュー[実行]コマンドで[ファイル名を指定して実行]ダイアログボックスを開き、[Regedit]コマンドを入力してレジストリウィンドウを開きます。

2.ウィンドウの左側の領域で、マウスを使用してHKEY_local_machine¥system¥currentcontrolset¥control¥sessionmanager¥memory管理キーをクリックし、右側の領域でClearPageFileAtShutdownキーを見つけて、マウスでダブルクリックし、表示された値設定ウィンドウで、DWORD値を' 1';;図2

図2

3、設定が完了したら、レジストリを終了します編集ウィンドウ、およびコンピュータシステムを再起動して、あなたは上記の設定を有効にすることができます。

Copyright © Windowsの知識 All Rights Reserved