做了这些调整以后,我建议您还可以增加一个更加强大的第三方防火墙。我建议您可以使用独立强大的防火墙——Comodo Pro防火墙或者是ZoneAlarm防火墙。 5、锁掉不必要的共享者 如果您与他人共享自己的电脑,Windows Vista向您提供一个简单的方式来让您使用系统管理员密码来拒绝不受欢迎的客人。下面是设置的步骤: 1)、单击开始,键入本地安全策略; 2)、点击账户锁定策略; 3)、选择账户锁定阈值; 4)、在提示符下,输入您可以接受的无效号码; 5)点击确定然后关闭对话框。 6、审计您的攻击者 随着账户锁定政策到位后,进行以下操作: 1)、单击开始按钮,键入secpol.msc,然后点击secpol图标; 2)、点击本地策略然后进行审核策略; 3)、点击审计账户登陆时间的政策和选择属性; 4)、检查失败的对话框,然后点击确定; 5)、关闭本地安全策略窗口。 然后您可以使用事件查看器(运行eventvwr.msc),来查看Windows环境下记录的日志和安全性。 7、保护您的Internet Explorer设置 Windows安全中心将针对您的Internet Explorer 7(或者IE 8)安全设置提出建议。如果屏幕显示红色,则代表您需要设置自己的浏览器了。 在Internet Explorer中,单击菜单栏上的工具,从下拉菜单中单击Internet选项,选择安全选项卡。在安全选项卡中,单击自定义级别。届时,您将会看到一个放有所有浏览器安全选项的窗口。如果有任何选项的阈值低于建议水平的话,这些选项将会突现出红色的。若要更改个人设置,请单击相应的单选按钮,同时您也可以更改IE的整体的默认安全设置。 8、使用开放的域名系统 域名系统(DNS)服务器可以作为一个电话簿,当您在地址栏中键入“pcworld.com”的时候,Internet Explorer中发出的共同的名字要求您的Internet服务提供商的DNS服务器转换成一系列的数字,或者是一个IP地址。 转到开始,控制面板,网络和Internet选项,然后单击网络和共享中心。在左侧的任务列中,单击管理网络连接。在管理网络连接窗口中,执行以下操作: 1、右键点击代表网络卡的图标,点击属性; 2、单击Internet协议版本4; 3、单击属性按钮,选择使用下面的DNS服务器地址单选按钮; 4、输入主要地址输入主要地址208.67.222.222; 5、键入一个次要地址208.67.220.220; 6、单击确定。 9、用户账户控制功能 用户账户功能(UAC)也许是Windows Vista中最具争议的安全功能了,它的设计目的是阻挠流氓软件的安装,但是UAC功能却经常在正常软件的安装过程中弹出好几次无用的信息。在此,用户可以通过安装TweakUAC程序来减少这些恼人的提示。 10、检查您的工作 现在,你已经改变Windows Vista ,您可以监视您的系统安全与健康报告制度。这种诊断工具需要投入的性能和可靠性监视器,并轮流作出信息报告,可以突出潜在的安全性问题。 1、打开控制面板; 2、单击系统; 3、在任务列表中,单击性能(底部); 4、在出现的任务列表中,单击高级工具(上方附近); 5、按一下上的最后一个项目所产生的清单:生成一个系统健康报告。 该报告将列出任何失踪的驱动程序,可能会造成错误代码,告诉您是否您的防毒保护的安装,并宣布是否UAC功能是开启的。您可以每月运行一次此报告,以确保您的Windows Vista系统一切都好。 9 7 3 1 2 4 8 :