システムアカウント/共有リストWindows XPをデフォルトでインストールすると、空のユーザーからシステムのすべてのアカウント/共有リストを取得できます。しかし、リモートユーザーもユーザーのリストを取得し、強引にユーザーのパスワードを解読することができます。レジストリLocal_Machine \\ System \\ CurrentControlSet \\ Control \\ LSA-RestrictAnonymous = 1を変更して139のNULL接続を無効にすることも、Windows XPのローカルセキュリティポリシーを使用することもできます(ドメインサーバーまたはドメインサーバーセキュリティとドメインセキュリティポリシーの場合)。そのようなオプションRestrictAnonymous(匿名接続に対する追加の制限)があります。
(1)パーティション分割するNTFSフォーマットの選択
NTFSフォーマットのパーティションはセキュリティの面でより安全であるため、すべてのパーティションをNTFSフォーマットにすることをお勧めします。他のパーティションが他のフォーマット(FAT32など)を使用している場合でも、少なくともシステムが配置されているパーティションはNTFSフォーマットにする必要があります。さらに、攻撃者がアプリケーションの脆弱性(MicrosoftのIISの脆弱性など)を悪用してシステムファイルの漏洩を引き起こしたり、侵入者がリモートで管理者権限を取得することさえできるように、アプリケーションをシステムと同じパーティションに配置しないでください。
(2)コンポーネントのカスタマイズの最適化
Windows XPはデフォルトでいくつかの共通コンポーネントをインストールしますが、このデフォルトのインストールは非常に危険です。セキュリティの原則に従って、必要なサービスを正確に把握し、必要なサービスをインストールするだけで、最低のサービス+最低のアクセス許可=最高のセキュリティが得られます。
前ページ123次ページ合計3ページ
デフラグは、主にシステムの定期的なメンテナンスに使用されるWinXPに付属の小さなプログラムです。ハードディスクは読み書き時間を短縮します。そのような小さなプログラムはWinXPの起動速度に関連してい
DNSドメインネームサーバーの問題により、ユーザーはWebページを開くことができませんでしたが、qqなどのチャットツールを使用してチャットできる場合、DNSドメインネームサーバーを表示することを検討し
利用者の利便性のために WinXPのシステム、URLは次の訪問にデスクトップのショートカットに作成されますが、ユーザーは、このような事態が発生した、デスクトップ上のWe
お使いのコンピュータデバイスの正常性や詳細を確認する必要がある場合は、私たちのコンピュータでデバイスマネージャを開いて確認できます。しかし、私は最近XPシステムを使用し