Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XP FAQ >> Windows XPシステムのセキュリティを向上させる

Windows XPシステムのセキュリティを向上させる

  

Windows XPシステムは現在、優れた安定性と信頼性の高いセキュリティを備えています。しかし、次々に発見された脆弱性により、Windows XPシステムが攻撃の危険にさらされています。以下は、読者の参考のために、WindowsXPシステムのセキュリティを確保するためのいくつかのヒントを提供します。 (1)パーティション化するNTFSフォーマットの選択Windows XPシステムの下のパーティションはすべてNTFSフォーマットです。これは、NTFSフォーマットのパーティションの方がセキュリティの面でより安全だからです。他のパーティションが他のフォーマット(FAT32など)を使用している場合でも、少なくともWindows XPシステムが配置されているパーティションはNTFSフォーマットにする必要があります。さらに、攻撃者がアプリケーションの脆弱性(MicrosoftのIISの脆弱性など)を悪用してシステムファイルの漏洩を引き起こしたり、侵入者がリモートで管理者権限を取得することさえできるように、アプリケーションをシステムと同じパーティションに配置しないでください。 (2)コンポーネントのカスタマイズの最適化Windows XPシステムはデフォルトでいくつかの共通コンポーネントをインストールしますが、このデフォルトのインストールは非常に危険です。必要なサービスを正確に知っておく必要があります。セキュリティ原則によると、最小のサービス+最小の権限=最大のセキュリティ。 (3)システムとリソースの権限の管理Windows XPシステムでは、ソフトウェアとハ​​ードウェアのインストールと設定、ドキュメントディレクトリの追加と削除など、システムに対してさまざまな操作を実行できます。 Windows XPシステムにはデフォルトで多数の権限グループがあり、これらの権限グループに追加されたユーザーには、次のように対応する権限が与えられます。一般的に使用されるグループ機能は次のとおりです。管理者グループ:このグループはデフォルトで無制限のフルアクセスを持ち、システム全体を完全に制御でき、ユーザーはユーザーグループの中で最も高い優先順位を指定できます。 PowerUserグループ:このグループは、Administratorsグループの保持タスク以外の操作を実行できますPowerUserグループに割り当てられている既定のアクセス許可では、コンピュータ全体の設定を変更できますが、Administratorsグループに自分を追加することはできません。ユーザーグループ:このグループのユーザーは、オペレーティングシステムの設定、レジストリ、またはユーザープロファイルを変更できません。検証されたアプリケーションを実行するか、ローカルグループを作成することのみが可能ですが、作成されたローカルグループのみを変更することができます。 Guestsグループ:このグループの権限はUsersグループの権限と同じですが、オペレーティングシステムにはより多くの制限があります。 (4)ユーザーアカウントのセキュリティ設定ユーザーアカウントを確認し、不要なアカウントを停止します。デフォルトのアカウント名を変更することをお勧めします。 Guestアカウントを無効にして、コンピュータ管理ユーザーのGuestアカウントを無効にします。安全のために、Guestに複雑なパスワードを追加するのが最善です。不要なユーザーがすべての重複ユーザーユーザー、テストユーザー、ユーザーの共有などを削除することを制限します。ユーザーグループポリシーは適切なアクセス許可を設定し、システムのユーザーをチェックして、使用されなくなったユーザーを削除します。 2つの管理者アカウントを作成して、日常的なものを受け取って処理するための一般特権ユーザーと、必要なときにのみ使用する管理者特権を持つ別のユーザーを作成します。システム管理者アカウントの名前をWindows XPシステム管理者ユーザに変更することは無効にできません。つまり、他のユーザがそのユーザのパスワードを何度も試してみることができます。システムに最後のログインユーザー名を表示させないレジストリエディタを開き、レジストリキーを見つけますHKLMSoftware Microsoft Windows TCurrentバージョンWinlogon Dont-Display Last User Name、キー値を変更します。 1.システムアカウント/共有リストWindows XPシステムのデフォルトインストールでは、LANユーザーがファイルを共有するのを容易にするために、空のユーザーを介してすべてのユーザーがシステムのすべてのアカウント/共有リストを取得できます。ユーザーパスワードをクラックするために力ずくの力を使ってください。レジストリLocal_Machine /System /CurrentControlSet /Control /LSA-RestrictAnonymous = 1を変更して139空の接続を無効にするか、Windows XPシステムのローカルセキュリティポリシー(ドメインサーバーまたはドメインドメインセキュリティとドメインセキュリティポリシーの場合)を使用できます。そのようなオプションがありますRestrictAnonymous
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved