导读:在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:上一篇文章: 网吧个别客户机中毒之后的紧急处理措施 希望对各位网吧网管或者网吧维护,做网吧系统的各位大大有用,那么今天我们一起来看下:浅谈网吧电脑系统账号安全策略
|
网吧是
网络病毒的高发区,一旦
病毒感染全场机器,电脑系统遭受破坏,网吧被迫停业。
网吧系统账号安全成为网吧热点话题,现在的
病毒大多都具有特别强的复制能力,那么如何保障
电脑系统账号安全,具体的操作如下。
1)、禁用Guest账号在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。
2)、限制不必要的用户去掉所有的DuplicateUser用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。
3)、创建两个管理员账号创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrator权限的用户只在需要的时候使用。
4)、把系统Administrator账号改名WindowsXP的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。
5)、创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。
6)、把共享文件的权限从Everyone组改成授权用户不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“
EVEryone”组的。
7)、不让系统显示上次登录的用户名打开注册表编辑器并找到注册表项HKLMSoftwaremic
ROSoftWindows
TCurrentVersionWinlogonDont-DisplayLastUserName,把键值改成1。
8)、系统账号/共享列表WindowsXP的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。可以通过更改注册表来禁止139空连接,还可以在WindowsXP的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous。
以上的电脑系统账号安全的原理就是用户安全设置检查用户账号,停止不需要的账号,建议更改默认的账号名。
希望对你们有帮助。
结尾: 好了,关于【浅谈网吧电脑系统账号安全策略】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。 |