我的编程空间,编程开发者的网络收藏夹
学习永远不晚

采用限制用户账户权限的方法来加强windows系统安全的操作方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

采用限制用户账户权限的方法来加强windows系统安全的操作方法

本篇文章为大家展示了采用限制用户账户权限的方法来加强windows系统安全的操作方法,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

  当我们在讨论系统安全性和便利性之间的权衡问题时,将天平过度向便利性倾斜有时会带来灾难性的后果。因此,牺牲掉一定的便利性,通过限制用户账户权力来加强系统安全,应是值得注意并且不可回避的问题。

  对账户名的隐藏

  具体可以通过修改注册表实现:

  1. 在“开始”菜单的“运行”处运行“regedit”命令,进入注册表编辑器;

  2. 打开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon/SpecialAccounts/UserList, 创建一个新的DWORD值,将这个值的名称设为要隐藏的账户名,并将值设为0 xp系统下载。

  如此,你隐藏的账户(如管理员账户)就不会出现在欢迎屏幕上。而要登录到欢迎屏幕上没有的账户,可以按两次Ctrl+Alt+Delete显示出“登录到Windows”对话框,输入用户名和密码即可。不过,以这种方式隐藏的账户是不能使用快速用户切换功能的,因为按两次Ctrl+Alt+Delete的技巧只能在没有其他人登录进计算机时方能奏效。

  作者在寝室就是把自己的管理员账户隐藏了起来,只在欢迎屏幕上留了个公用账户,同学要进系统只需输入密码即可。如此既方便了同学,又阻止了好事者对我管理员密码的追问。

  通过自动登录来强制进入特定账户

  当然,还可以做得更绝,就是使用看起来似乎并不安全的自动登录功能。如此一来,你就可以强制其他用户进入一个特定账户,而不用激起他们猜测其它账户的密码的好奇心。具体方法:

  1. 在“开始”菜单的“运行”处运行control userpasswords2命令,进入“用户账户”,在“用户”标签一栏,取消“要使用本机,用户必须输入用户名和密码”复选框,并单击“确定”(如图1);

采用限制用户账户权限的方法来加强windows系统安全的操作方法

  2. 其后,Windows会弹出一个提示框(如图2),要求你输入每次计算机启动时自动登录所使用的账户的用户名和密码。

采用限制用户账户权限的方法来加强windows系统安全的操作方法

  当然,还可在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon主键中进行其它的设置来进一步控制自动登录过程:

  1. 其实,用户在完成自动登录后,完全可以注销账户,然后重新返回到欢迎屏幕,再选择其它账户登录。如此,设置自动登录就显得意义不大了。为了避免这种情况的发生,可以在上面提到的主键中添加一个名为ForceAutoLogon的字符串值,并将这个值设为1。这样,系统即便是在注销之后也会自动登录到指定的账户;

  2. 在默认情况下,在启动时可以按住Shift键来阻止自动登录。要消除Shift键对自动登录的影响,可以添加一个名为IgnoreShiftOverride的字符串值,并将该值设为1;

  3. 还可限制自动登录能够进行的次数,使其达到这个次数后,自动关闭这个功能。如此需要添加一个名为AutoLogonCount的DWORD值,将其设为希望使用自动登录的次数。这样,计算机每次启动并执行自动登录时,AutoLogonCount的值就会减1。减到0时,Windows就会将AutoAdminLogon的值改为0(关闭自动登录)并删除AutoLogonCount值。

  强烈建议给自己留一道后门,如果你按照上述全部方法设置之后,就再也不能用其它账户进行登录了。当然,你所指定的账户若至少是user级(那已经算是比较安全的级别了),那虽然不能修改注册表,还至少能够运行control userpasswords2命令,如此还有回旋的余地。

  限制对硬盘分区和文件夹的使用

  你若是觉得限制用户账户权力还不够,某些分区也不希望别人使用或是只给予他们读取和运行的权力,那么可以对其安全属性进行设置(前提条件是系统应为windows xp Pro且你的分区必须是NTFS格式,这样其属性中才有“安全”标签栏,若还是FAT格式,建议用PQMagic等软件将其转为NTFS格式,这样对系统安全较有利)。具体步骤如下:

  1. 以管理员身份登录系统后,在“我的电脑”中,右击某个分区,选择“属性”—〉“安全”,在“安全”标签栏中,可以添加或删除该分区所隶属的组或用户,选定某个用户后可以对其权限进行选择设置(如图3);

采用限制用户账户权限的方法来加强windows系统安全的操作方法

  2. 若要添加用户,就点击“添加”,在“选择用户或组”窗口,点击“高级”,进而点击“立即查找”,在窗口下方的用户组列表中选择一个用户,确定后返回“安全”标签,此时可以在“组或用户名称”栏中看到添加的用户;

  3. 选定一个用户后点“删除”即可将其删去。这样,你可以去掉其他用户,使该分区仅隶属于管理员用户,当以其他用户账户登录系统时,便不能进入和使用该分区深度xp系统下载。

  若不想做得太绝,也为了自己以用户身份登录时的方便,可以仅保留管理员用户和Everyone用户:

  点选Everyone用户,在下面的权限栏中仅点选“读取和运行”项(同时自动选定“列出文件夹目录”和“读取”权限),如此其他用户便不能在该分区中写入新信息了。

  当然,也可让分区中的某个文件夹不被其他用户使用,操作同上(只是右击对象换为文件夹)。不过,此处必须解决一个问题,即“父系继承权”。在删除文件夹所隶属的某个用户时会跳出一个安全提示框(如图4),提示你不能删除用户。这是因为该文件夹所在的分区或文件夹,它们所隶属的该用户并未被删除,所以不能执行删除操作(但可执行添加操作)。这时应切断子文件夹对父系文件夹权限的继承,具体操作如下:

采用限制用户账户权限的方法来加强windows系统安全的操作方法

  在“属性”的“安全”栏点击“高级”按钮,在“权限”标签栏下取消“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”复选框(如图5)。确定后会跳出一个安全提示框,选“复制”按钮,完成操作。这样就能够执行删除操作了。

采用限制用户账户权限的方法来加强windows系统安全的操作方法

  注意:以上所有操作,均要求用户以管理员或是其组成员身份登录系统。

上述内容就是采用限制用户账户权限的方法来加强windows系统安全的操作方法,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网行业资讯频道。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

采用限制用户账户权限的方法来加强windows系统安全的操作方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

采用限制用户账户权限的方法来加强windows系统安全的操作方法

本篇文章为大家展示了采用限制用户账户权限的方法来加强windows系统安全的操作方法,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。  当我们在讨论系统安全性和便利性之间的权衡问题时,将天平过度向便利
2023-06-14

Ubuntu16.04 ext4格式硬盘挂载普通用户权限控制的操作方法

用例 由于历史缘故,我的Ubuntu系统空间不够,我想把电脑的内置硬盘的一个ext4分区(/dev/sda12),以用户可以读写的方式,自动挂载到系统上.我的用户名叫totoro. 操作 开机自动挂载硬盘 :参照博客介绍,在/etc/fst
2022-06-04

在思科IOS中限制NAT的单用户连接数的操作方法

  NAT中文意思是"网络地址转换",它是一个IETF标准,允许一个整体机构以一个公用IP地址出现在Internet上。顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。那么今天小编要为大家分享的教程是:在思科iOS中限制NAT的单用户连接数的操作方法。  一、前提概要  在CiscoIOS
在思科IOS中限制NAT的单用户连接数的操作方法
2024-04-17

windows操作系统安全稳定的电脑使用方法是怎样的

windows操作系统安全稳定的电脑使用方法是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。电脑和网络给我们的生活带来了很大的方便,但随之而来的安全问题也是层出不穷,
2023-06-14

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录