科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道让Vista系统安全高效兼顾

让Vista系统安全高效兼顾

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Vista系统中上网冲浪、办公学习,已经变得随处可见。不过,很多人在与Vista系统进行了几次“亲密”接触后,感觉到该系统的安全性能虽然明显提升。

作者:爱毒霸社区 来源:爱毒霸社区 2008年9月10日

关键字: 安全性能 vista系统安全 Vista 追踪陌生账号

  • 评论
  • 分享微博
  • 分享邮件

    Vista系统中上网冲浪、办公学习,已经变得随处可见。不过,很多人在与Vista系统进行了几次“亲密”接触后,感觉到该系统的安全性能虽然明显提升,可是有时候被强化了的安全性却让系统的操作效率大打折扣!于是,让系统安全与高效兼顾运行,也就成为每一位Vista系统用户的不懈追求了;为此,本文特意从用户账号出发,为各位朋友贡献几则Vista系统“管教”技巧,以便让Vista系统安全高效兼顾!
  
  提升管理员权限,让特权操作效率更高

  在Vista系统环境中,我们即使使用超级管理员账号登录系统,在尝试运行一些特殊应用程序时,系统仍然会出现用户帐户控制提示窗口要求确认;之所以会出现这种现象,主要是管理员组中的各个账号在Vista下是以标准账号启用运行的,如此一来特权账号运行一些安全性较高的操作时,就需要进行一一确认运行。

  也许有人会说,要想屏蔽用户帐户控制提示窗口的干扰,只需使用“msconfig”命令打开系统实用程序配置窗口,之后进入“工具”标签页面,将“禁用UAC”项目选中,再单击“启用”按钮,日后特权账号执行一些特殊操作时就不需要进行用户帐户确认了。

  然而用户帐户控制提示功能,是Vista系统的重要新增安全功能,将该功能直接关闭的话,可能会给本地系统带来安全隐患;并且直接关闭用户帐户控制提示功能,也不一定能确保特权账号日后执行管理操作时不需要进行确认。为了让Vista系统特权账号执行任何操作时,不需要进行频繁确认,以便提高系统操作效率,我们可以按照如下步骤将Administrator账号的权限从标准状态提升到特权状态,下面就是具体的操作步骤:

  首先单击Vista系统桌面中的“开始”按钮,从弹出的“开始”菜单中选择“运行”选项,进入系统运行对话框,在其中输入字符串命令“gpedit.msc”,单击“确定”后直接打开系统组策略编辑窗口。

  其次在组策略编辑窗口的左侧显示区域,将鼠标定位于“计算机配置”分支选项,再依次打开该分支下面的“Windows设置”/“安全设置”/“本地策略”/“安全选项”子项。

  在对应“安全选项”子项的右侧显示区域,找到目标组策略选项“账户:管理员账户状态”,并用鼠标右键单击该选项,从弹出的快捷菜单中选择“属性”命令,打开目标组策略属性设置界面;选中该设置界面中的“已启用”选项,再单击“确定”按钮返回到组策略的主编辑界面;

  之后再从“安全选项”子项下面找到“用户帐户控制:以管理员批准模式运行所有管理员”组策略选项,再用鼠标双击该选项,打开该选项的属性设置窗口,选中其后窗口中的“已禁用”选项,并单击“确定”按钮,再重新启动一下Vista系统,如此一来我们就会在Vista系统的欢迎屏幕中看到之前处于隐藏状态的Administrator账号了,通过该账号登录系统并运行各种需要特权才能操作的程序时,我们会发现用户账户控制提示窗口不会出来干扰自己了。
  
  编辑注册表键值让用户登录效率更高

  每次启动Vista系统时,许多用户都希望自己不要输入账号与密码,就能自动登录进工作站系统,以便提高系统操作效率;为了做到这一点,他们一般都会将自己的账号调整成自动登录,同时将密码设置为空;不过,他们即使进行了这样的设置,在日后登录Vista系统时,系统仍然不能自动进行登录操作,并且还可能伴随相关的错误提示出现,那为什么会有这样的现象呢,我们又该如何让特定用户能够自动登录系统呢?

  正常来说,我们只要将自己账号不设密码,并且将账号授予自动登录权限,日后使用该账号就能自动登录Vista系统。但是,我们在Vista工作站中将自己账号调整为自动登录后,如果此时被他人非法更改账号设置或系统被优化不当时,那么我们的账号可能会丧失自动登录功能,如此一来我们自然就不能进行自动登录系统操作了。遇到这种现象时,我们不妨按照下面的操作进行应对,以便让特定账号能够自动登录系统:

  首先以超级管理员权限进入本地Vista工作站,在系统桌面中单击“开始”按钮,选择“运行”命令,输入字符串命令“regedit”,单击回车键后,打开注册表编辑界面;

  其次在注册表编辑界面的左侧区域中,依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon注册表分支选项,检查“Winlogon”分支下面有没有“DefaultPassword”、“DefaultUserName”、“AutoAdminlogon”这几个键值,如果发现它们的话,必须全部删除它们。

  下面,再次单击系统桌面中的“开始”菜单,选择“运行”命令,在弹出的系统运行对话框中,输入“control userpasswords2”命令,单击回车键后,进入用户账户管理界面;在该管理界面中单击“用户”选项卡,打开选项设置页面,将我们使用的特定账号选中,再取消“要使用本机,用户必须输入用户和密码”选项的选中状态,最后单击“确定”按钮,并且输入特定账号的密码内容(如果没有密码自然就不要设置了),那样的话我们日后就能使用自己的账号进行自动登录系统了,那时我们登录系统的效率自然就很高了。
  
  设置组策略参数让系统追踪陌生账号

  在公众场合下学习、办公时,我们时常会遇到这样的情形,那就是在自己短暂离开工作站的一段时间,总有一些非法用户会趁机登录系统偷看自己的隐私信息。很显然,要是本地Vista系统中保存有单位的重要隐私内容时,那无疑会给自己带来安全麻烦。其实,我们可以通过设置系统的组策略参数,来让系统自动追踪陌生账号的登录状态,以便帮助我们确认自己的Vista系统是否已经遭遇他人“偷袭”,下面就是具体的操作步骤:

  首先以超级管理员权限进入本地Vista工作站,在系统桌面中单击“开始”按钮,选择“运行”命令,输入字符串命令“gpedit.msc”,单击回车键后,打开组策略编辑界面;

  其次选中该编辑界面左侧区域中的“计算机配置”分支,再依次展开该分支下面的“管理模板”/“Windows组件”/“Windows登录选项”子项,找到“Windows登录选项”子项下面的“在用户登录期间显示有关以前登录的信息”选项,并用鼠标右击该选项,从弹出的快捷菜单中选择“属性”命令,进入组策略属性窗口,选中“已启动”选项,再单击“确定”按钮,这样的话我们的Vista系统就能自动追踪陌生账号的系统登录痕迹了。

  一旦启用了系统追踪陌生账号功能之后,任何非法用户企图偷偷使用本地Vista系统时,对应账号的登录痕迹就会被自动记忆下来;我们下次在启动Vista系统并输入密码,单击“确定”按钮后,会看到系统屏幕上自动出现了系统登录简表,从该简表中我们就能知道是谁趁自己不在时偷偷访问过本地Vista系统了,到时就能采取应对措施进行解决了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章