Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> ヒント:XPのトップ10の危険性を無効にしてシステムセキュリティを向上させる(1)

ヒント:XPのトップ10の危険性を無効にしてシステムセキュリティを向上させる(1)

  

システムセキュリティの向上には多くの側面があり、重要な手順の1つは不要なサービスを無効にすることです。 MicrosoftのWindows XPはネットワークオペレーティングシステムではありませんが、デフォルトでは多くのサービスが開かれています。控えめなマイクロソフトユーザーにとっては、不要なサービスを無効にすることがセキュリティの重要な側面です。もちろん、Windowsのバージョンごとに異なるサービスが提供されているため、セキュリティ上の理由から1つのシステムで無効になっているサービスは、特定のバージョンでしか利用できない場合があります。したがって、この記事で説明したサービスの一覧は、特定のバージョンのXPにのみ適用される場合があります。ただし、この記事で説明している内容は、他のシステム上のサービスを確認するためのガイダンスをユーザーに提供することがあります。

1.IIS:

Microsoftのインターネットインフォメーションサービス(IIS)は、ユーザーのコンピュータをWebサーバーに変える機能を提供します。このサービスは、次の方法で無効にできます。

「コントロールパネル」を開き、「プログラムの追加と削除」を探し、「Windowsコンポーネントの追加と削除」をクリックし、「インターネットインフォメーションサービス(IIS)」の選択を解除します。ただ大丈夫です。

2.NetMeetingリモートデスクトップ共有:

Web会議は、主にVoIPおよびビデオ会議クライアント用のWindowsプラットフォームですが、このサービスはリモートデスクトップアクセスにのみ必要です。

3.リモートデスクトップヘルプセッションマネージャ:

このサービスを使うと、他の人があなたのシステムにリモートからアクセスして問題を解決することができます。

4.リモートレジストリ:

この機能はセキュリティの観点から非常に怖いです。リモートユーザーがWindowsレジストリを編集できるようにするためです。

5.ルーターとリモートアクセスサービス:

このサービスには、ほとんどのシステム管理者が個別に提供する必要があるかもしれないさまざまな機能が含まれています。 XPなどの一般的なデスクトップシステムには、これらのサービスのいずれかが必要ですが、これらは個別のサービスとしてシャットダウンする必要があります。ルーティングとリモートアクセスは、ダイヤルアップアクセスゲートウェイまたはVPNサーバーとして、システムをルーターおよびNATデバイスとして使用する機能を提供します。デバイスにこれを実行させたくない場合は、無効にすることができます。

6.単純なファイル共有:

コンピュータがMicrosoft Windowsドメインに属していない場合、デフォルトではすべてのファイル共有にどこからでもアクセスできます。ただし、現実の世界では、特定の許可されたユーザーにのみ共有を提供したいと考えています。同様に、単純なファイル共有では、共有を例外なくすべてのユーザーに簡単に提供できます。これは、共有ファイルシステムの本来の目的ではありません。

デフォルトでは、この機能はWindows XPのProfessionalおよびHomeエディションで有効になっています。ただし、ホームバージョンでは無効にできません。 Professional Editionでは、この方法を無効にすることができます。マイコンピュータ/ツールメニュー/フォルダオプション/表示タブを開き、詳細設定の下にある簡易ファイルの共有を使用の選択を解除します。 (推奨) "#:。

7.SSDP Discovery Service:

Simple Service Discovery Serviceとも呼ばれ、ネットワーク上のUPnPデバイスを検出するために使用されます。「ユニバーサルプラグアンドプレイデバイスホストユニバーサルプラグアンドプレイ「デバイスホスト」にはこのサービスが必要です。

8.Telnet(リモートログイン):

リモートログインサービスは、コンピュータへのリモートアクセスを提供する非常に古いメカニズムです。現在、telnetはシステムのリモート管理に使用されることはめったになく、代わりにSSHと呼ばれる暗号化プロトコルです。したがって、リモートログインを無効にすることは完全に可能です。

9.ユニバーサルプラグアンドプレイデバイスホスト:

前述のように、 "ユニバーサルプラグアンドプレイデバイスホスト"サービスは、多くのユーザーがこのサービスをシステムにインストールしますが、実際にはあまり実用的ではありません。

10.Windowsメッセンジャーサービス:

このサービスはメッセンジャーで、「ネットワーク送信」と「アラーム」の機能を提供します。インスタントメッセージングクライアントから独立しているため、無効にすることができます。

ご使用のシステムでは、これらのサービスがすべて開いていたりインストールされているとは限りません。特定のサービスがインストールされているか実行されているかは、XP HomeとProfessionalのどちらを実行しているかにかかわらず、システムのインストール時の選択によって異なります。



Copyright © Windowsの知識 All Rights Reserved