當前位置:首頁 » 電腦故障 » 電腦桌文件夾怎麼設密碼

電腦桌文件夾怎麼設密碼

發布時間: 2022-04-23 22:06:27

① Windows系統安全設置方法

系統安全:Windows系統安全設置方法初級安全篇

1.物理安全

伺服器應該安放在安裝了監視器的隔離房間內,並且監視器要保留15天以上的攝像記錄。另外,機箱,鍵盤,電腦桌抽屜要上鎖,以確保旁人即使進入房間也無法使用電腦,鑰匙要放在另外的安全的地方。

2.停掉Guest 帳號

在計算機管理的用戶裡面把guest帳號停用掉,任何時候都不允許guest帳號登陸系統。為了保險起見,最好給guest 加一個復雜的密碼,你可以打開記事本,在裡面輸入一串包含特殊字元,數字,字母的長字元串,然後把它作為guest帳號的密碼拷進去。

3.限制不必要的用戶數量

去掉所有的plicate user 帳戶, 測試用帳戶, 共享帳號,普通部門帳號等等。用戶組策略設置相應許可權,並且經常檢查系統的帳戶,刪除已經不在使用的帳戶。這些帳戶很多時候都是黑客們入侵系統的突破口,系統的帳戶越多,黑客們得到合法用戶的許可權可能性一般也就越大。國內的nt/2000主機,如果系統帳戶超過10個,一般都能找出一兩個弱口令帳戶。我曾經發現一台主機197個帳戶中竟然有180個帳號都是弱口令帳戶。

4.創建2個管理員用帳號

雖然這點看上去和上面這點有些矛盾,但事實上是服從上面的規則的。 創建一個一般許可權帳號用來收信以及處理一些日常事物,另一個擁有Administrators 許可權的帳戶只在需要的時候使用。可以讓管理員使用 「 RunAS」 命令來執行一些需要特權才能作的一些工作,以方便管理。

5.把系統administrator帳號改名

大家都知道,windows 2000 的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點。當然,請不要使用Admin之類的名字,改了等於沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。

6.創建一個陷阱帳號

什麼是陷阱帳號? Look!創建一個名為「Administrator」的本地帳戶,把它的許可權設置成最低,什麼事也幹不了的那種,並且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Scripts s忙上一段時間了,並且可以藉此發現它們的入侵企圖。或者在它的login scripts上面做點手腳。嘿嘿,夠損!

7.把共享文件的許可權從」everyone」組改成「授權用戶」

「everyone」 在win2000中意味著任何有權進入你的網路的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成「everyone」組。包括列印共享,默認的屬性就是「everyone」組的,一定不要忘了改。

8.使用安全密碼

一個好的密碼對於一個網路是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員創建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做用戶名,然後又把這些帳戶的密碼設置得N簡單,比如 「welcome」 「iloveyou」 「letmein」或者和用戶名相同等等。這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。前些天在IRC和人討論這一問題的時候,我們給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

9.設置屏幕保護密碼

很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞伺服器的一個屏障。注意不要使用OpenGL和一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

10. 使用NTFS格式分區

把伺服器的所有分區都改成NTFS格式。NTFS文件系統要比FAT,FAT32的文件系統安全得多。這點不必多說,想必大家得伺服器都已經是NTFS的了。

11.運行防毒軟體

我見過的Win2000/Nt伺服器從來沒有見到有安裝了防毒軟體的,其實這一點非常重要。一些好的殺毒軟體不僅能殺掉一些著名的病毒,還能查殺大量木馬和後門程序。這樣的話,「黑客」們使用的那些有名的木馬就毫無用武之地了。不要忘了經常升級病毒庫

12.保障備份盤的安全

一旦系統資料被破壞,備份盤將是你恢復資料的唯一途徑。備份完資料後,把備份盤防在安全的地方。千萬別把資料備份在同一台伺服器上,那樣的話,還不如不要備份。

中級安全篇:

1.利用win2000的安全配置工具來配置策略

微軟提供了一套的基於MMC(管理控制台)安全配置和分析工具,利用他們你可以很方便的配置你的伺服器以滿足你的要求。

2.關閉不必要的服務

windows 2000 的 Terminal Services(終端服務),IIS ,和RAS都可能給你的系統帶來安全漏洞。為了能夠在遠程方便的管理伺服器,很多機器的終端服務都是開著的,如果你的也開了,要確認你已經正確的配置了終端服務。有些惡意的程序也能以服務方式悄悄的運行。要留意伺服器上面開啟的所有服務,中期性(每天)的檢查他們。下面是C2級別安裝的默認服務:

Computer Browser service TCP/IP NetBIOS Helper

Microsoft DNS server Spooler

NTLM SSP Server

RPC Locator WINS

RPC service Workstation

Netlogon Event log

3.關閉不必要的埠

關閉埠意味著減少功能,在安全和功能上面需要你作一點決策。如果伺服器安裝在防火牆的後面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用埠掃描器掃描系統所開放的埠,確定開放了哪些服務是黑客入侵你的系統的第一步。\system32\drivers\etc\services 文件中有知名埠和服務的對照表可供參考。具體方法為:

網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協議即可。

4.打開審核策略

開啟安全審核是win2000最基本的入侵檢測方法。當有人嘗試對你的系統進行某些方式(如嘗試用戶密碼,改變帳戶策略,未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統被入侵了幾個月都不知道,直到系統遭到破壞。下面的這些審核是必須開啟的,其他的可以根據需要增加:

策略 設置

審核系統登陸事件 成功,失敗

審核帳戶管理 成功,失敗

審核登陸事件 成功,失敗

審核對象訪問 成功

審核策略更改 成功,失敗

審核特權使用 成功,失敗

審核系統事件 成功,失敗

http://windows.chinaitlab.com/system/520447.html

② 電腦桌上的文件夾怎麼設密碼

在二十一世紀,許多人都將用電腦來完成自己的工作、學業等問題,而在使用電腦的過程中,需要創建一個又一個的文件,每一個文件里的內容都是非常重要的。有時候在嘈雜的工作中,我們必須要離開電腦完善自己的事情,又恐怕電腦內的文件被其它人竊取而去,這個時候就需要學會如何給文件夾設置一個新的密碼,以保證自己不丟失任何的寶貴文件。
工具:
電腦,筆記本與台式電腦均可

方法一步驟:
1、您的文件夾最好存放於D盤,這樣不容易丟失。
2、選擇一個您想要加上密碼的文件夾,用滑鼠,輕輕點擊右鍵,點擊「屬性」這個時候, 電腦桌 面會出現一個對話框,這個對話框的名稱為「新建文件夾屬性」,它的右下方有個「高級」的按鈕。
3、您會看到一個「加縮或加密」的屬性,這個時候,您點擊屬性中的「加密內容」這個選項。之後,這個文件就可以進行加密處理了。加密之後,您的保密文件的名字將會變成深藍色。輸入密碼,加密完成。

方法二步驟:
1、第二種方法與第一種不同,它的安全性更高,因此,許多用戶都喜歡用第二種方法加密。這個加密方法,同樣非常的簡單。首先,我們在需要加密的文件上,點擊右鍵,選擇「壓縮文件A」這種字樣,之後,與第一種方法相同。
2、點擊「高級」,右方有「設置密碼」的按鈕,您只需要在彈出來的文件框內,寫上您的密碼,這個步驟就進行完畢了。

3、完成了文件的加密,這個時候,您可以將文件隱藏起來,這樣,別人即便有意破解您對文件密碼,也不知道文件存儲的真正位置,這樣,將更加便於您對文件的保護。
溫馨提示:
以上兩種方法都是加密方法,不同的是一個進行壓縮,而一個沒有。不過第二種方法對文件的保護也具有嚴密性的效果。
以上就是給文件夾設置密碼的全部步驟,學習了這些,也千萬不要大意。文件夾的密碼雖然說難以破解,但如果您在解密的時候被別有用心的人看到,還是不妥的。建議經常更換文件夾的密碼,同時也建議您給自己的文件夾留一個備份,以防別人打不開而刪除您的寶貴文件。溫馨提醒哦,在設置密碼後最好牢記密碼於心,如果您連密碼都忘記了,那可就智能找電腦專家來幫您解開電腦文件的密碼了。

③ 電腦桌面文件夾打不開

解決的方法和詳細的操作步驟如下:
1、首先,打開計算機,然後進入計算機桌,然後進入下一步。

2、其次,完成上述步驟後,按鍵盤上的「ctrl + alt + del」鍵以調出「任務管理器」窗口,然後進入下一步。

3、接著,完成上述步驟後,單擊「進程」,在內部找到「
explorer.exe」進程,右鍵單擊,然後在彈出的菜單中單擊「結束進程」按鈕,然後進入下一步。

4、然後,完成上述步驟後,單擊頂部的「文件」選項,然後在列表中選擇「新任務」,然後進入下一步。

5、最後,完成上述步驟後,在「創建新任務」窗口中輸入「
explorer.exe」命令,然後單擊「確定」按鈕即可,如下圖所示。這樣,問題就解決了。

1)如果您說的是開機時這樣的,開機後不要馬上操作,因為電腦開機時後台正在載入程序,稍等會在操作。如果不是開機出現的。是不是卡引起的?盡量不要讓您的電腦卡了,如果不是卡引起的,卸載出事前下載的東西,下載Win清理助手查殺木馬,還原系統或重裝。

使用系統自帶的系統還原的方法:
系統自帶的系統還原:「開始」/「程序」/「附件」/「系統工具」/「系統還原」,點選「恢復我的計算機到一個較早的時間」,按下一步,你會看到日期頁面有深色的日期,那就是還原點,你選擇後,點擊下一步還原(Win78還原系統,右擊計算機選屬性,在右側選系統保護,系統還原,按步驟做就是了,如果有還原軟體,也可以用軟體還原系統)。

2)你的電腦卡屏或死機的時候,你在電腦干什麼呢,能說說嗎?我會跟據你說的較為准確的回答你。

請將你在卡屏或死機前電腦的表現,和你操作說的詳細些,可能就是這些操作引起卡屏或死機的發生,有問題請追問我(我跟據你提供的信息重新回答你)。

一般卡屏或死機是自己不正確操作引起的,記住容易引起卡屏或死機的操作不做。電腦不要滿負荷操作,就是在玩游戲、看視頻時、下載時、看網頁的同時在干別的操作最容易重啟、死機、藍屏,因此在玩游戲、看視頻、下載時、看網頁時不要在操作別的東西了。

不管你在干什麼,只要一有卡的跡象時就趕緊停止手頭的操作退出在試,如果還是這樣就不要玩了或是不要看了。

硬體方面,如果內存條小就加內存條,CPU等硬體溫度過高,硬碟壞道,在有就是加的硬體不合適引起的。

Win78最基本能運行是4G內存,XP是2G內存,好用些加倍,如果您用的不是這個數,建議加內存(這是實踐得出的數,不是理論的數)。

④ 桌面上的文件夾合在一起了怎麼辦

電腦這個東西相信大家並不陌生,而且我們的生活中也漸漸的離不開電腦了,但是電腦在使用的過程中總是會出現一些問題,有些大的問題我們無法解決,但是有些小的問題我們只要採取一些方法都是可以自己解決的,下面小編就來為大家介紹一下 電腦桌 面上的一些文件刪除不了該怎麼辦,趕快隨小編一起來學習一下吧。

桌面上的一些文件刪除不掉解決方法

方法一 :這類問題有可能是因為一些病毒在佔用著你所想要刪除逇文件。此時試試金山毒霸這一類的殺毒軟體來對電腦的文件進行徹底的殺毒處理,這樣講病毒殺掉之後,文件夾不會被佔用,這樣就可以順利的刪除文件夾了。

方法二 :每個電腦中都會自帶任務管理器,在刪除不了桌面的文件夾時用這個任務管理器看看所要刪除的文件是不是正在運行,如果能找到的話就直接結束這個正在運行的程序之後再進行刪除就可以了。如果不是這個原因的話就在試試其他辦法。

方法三 :實在不行的話就只能對文件進行粉碎了,像360衛士等這一類的安全軟體都會有強力粉碎文件這一功能,實在不行就可以用這個強力粉碎文件。但是要注意的是,如果你所想要刪除的文件夾很大的話,就不建議你使用這種方法了,因為這樣會比較的浪費時間。

方法四 :如果對於某一文件你沒有訪問的許可權的話,也會導致你刪除不了這個文件,這種無法刪除的情況往往是容易被忽視的。所以我們需要在這個文件夾上點擊右鍵,在彈出的選項中選擇安全選項,之後將當前用戶添加為完全控制,這樣之後就可以對文件夾進行刪除了。

方法五 :可以下載安裝一個Unlocker,然後在想要刪除的文件夾上點擊右鍵,之後選擇解鎖並刪除這一選項就可以進行刪除了。

方法六 :還有種方法就是在安全模式裡面來進行刪除。在進入安全模式後開機的時候按住F8就可以了,然後就會進入安全模式,這樣的話一般來說都是可以刪除的。

⑤ 如何破解電腦密碼我的用戶名是Administrator

1)啟動電腦,使用DOS啟動盤(比如:Windows 98啟動盤)進入純DOS狀態。

(2)在DOS提示符下,根據下面步驟操作:

cd\ (切換到根目錄)
cd windows\system32 (切換到系統目錄)
mkdir temphack (創建臨時文件夾)
logon.scr temphacklogon.scr (備份logon.scr)
cmd.exe temphackcmd.exe (備份cmd.exe)
del logon.scr (刪除logon.scr)
rename cmd.exe logon.scr (將cmd.exe改名為logon.scr)
exit (退出)

(3)重啟電腦,在登錄等待畫面出現後靜靜等候,如果沒有修改屏幕保護時間,大約10分鍾,系統就會自動啟動登錄屏保程序,可是由於Logon.scr已經由cmd.exe代替了,所以系統就啟動了cmd.exe,進入命令行提示符狀態。

(4)這時,我們可以使用命令:net user password來修改密碼了。

假設有一個超級管理員的帳號是Admin,希望重新設置其密碼為admin,那麼可以使用命令:net user Admin admin,回車後即可更改密碼。

(5)接下來,想不想進入桌面系統看看硬碟上面的東西呢?在命令行提示符狀態下輸入Explorer命令試試看,是不是很順利地進入了Windows的桌面?

試試看吧,祝你破解成功

⑥ 怎麼保護電腦

腦日常維護的基本常識和方法:
硬體方面:

1.電腦應放置於整潔的房間內。灰塵幾乎會對電腦的所有配件造成不良影響,從而縮短

其使用壽命或影響其性能。
2.電腦應擺放在寬敞的空間內,周圍要保留散熱空間,不要與其它雜物混放。
3.電腦周圍嚴禁磁場。磁場會對顯示器、磁碟等造成嚴重影響。音箱盡量不要置於顯示

器附近,不要將磁碟放置於音箱之上。
4.不要在電腦桌上放置茶杯,更不能將其置於主機、顯示器、鍵盤之上,一旦水灑,後

果嚴重。

5.電腦工作時不要搬動主機箱或使其受到沖擊震動,對於硬碟來講這是非常危險的動作


6.硬碟讀盤時不可以突然關機或斷電。如果電壓不穩或經常停電,您可以購買UPS來應

對。
7.環境乾燥的情況下,應謹防靜對電腦配件的影響。此時您若需直接接觸電路板,請首

先對自身放電(例如用手摸摸水管等)或採取其它絕緣措施(如:戴上接地手套)。
8.不要對各種配件或介面在開機的狀態下插拔(支持熱插拔的設備除外),否則,可能

會造成燒毀相關晶元或電路板的嚴重後果。
9.應定期對電源、光碟機、軟碟機、機箱內部、顯示器、鍵盤、滑鼠等進行除塵。如果不便

自行處理的話,可請專業人士來完成。但您應該知道顯示器內有高壓電路,不可魯莽行

事。
10.不要用酒精或洗衣粉等擦拭顯示器屏幕,如果有需要您可以用清水,但清水一定要

吸附於紙巾或抹布之上,不可以讓清水流進任何配件之內。
11.不要頻繁地開關機,且開關機每次應間隔片刻時間。
12.機箱內不可以混入螺絲釘等導電體,否則極容易造成機箱內的板卡短路,產生嚴重

後果。
13.應妥善保管電腦各種板卡及外設的驅動光碟及說明書,尤其是主板說明書。
14.不要連續長時間地使用光碟機,如聽歌、看影碟等。您可以將歌碟、影碟等拷到硬碟

上來欣賞。
15.電腦在長時間沒有使用的情況下,建議您定期開機運行一下,以便驅除其內的潮氣

軟體方面

古語有雲:「知己知彼,百戰不殆」

維護自己的電腦的安全也是一場戰爭,這個時候你對自己的電腦越熟悉,你勝利的機會

就越大。有的人電腦一年兩年甚至更長時間系統都沒有重裝過,速度還是像原來一樣快

,一樣的沒有病毒的侵入。有的人三兩頭就中毒,中毒後還不知道怎麼去幹掉他,這中

間有什麼區別呢?其實我覺得並不是技術上的差別。只是個人使用電腦的習慣不同。

1.對自己在自己的機器上安裝有那些軟體應該心中有數,當你打開「添加刪除」列表的

時候,對不是你安裝上的軟體一律幹掉。

2.經常用「msconfig」看看你的機器自動運行了那些軟體,這個常常是致使機器變慢的

原因,有很多病毒特別是那些惡意軟體,常常將自己放在這里,一般只需要留下

「ctfmon」就可以了。

3.了解一下電腦一般的進程,知道那些進程屬於那些軟體的。當電腦變慢時趕快看看進

程列表裡佔用CPU或者內存比較大的進程,查查他是什麼進程(一般都是病毒或者惡意軟

件的),如果是壞進程不僅僅是殺掉他,還要找出他的文件,找出他的注冊表項全部干

掉,注意:干這些東西的時候首先要殺掉他的進程,如果還是幹不了的話,進入安全模

式幹掉他。

4.熟悉一下自己的注冊表項,這個難度比較大,而且搞不好會使自己的電腦無法正常運

行了。但是你大可以刪掉那些你已經刪掉的軟體的注冊表項,什麼3721,Yahoo全部幹掉



5.經常看看你的瀏覽器的載入項,常常網上走,哪有不濕鞋。特別上那些惡意網站,他

往往會向你的瀏覽器安裝一些插件,這些插件會在載入項這里顯示出來,你可以關掉你

不用的所有插件,插件後面有公司名稱,一般我只信任微軟和Macromedia等公司的,其

余的特別中國公司的插件我全部「禁用」。

6.經常「BaiDu」,「Google」一下你不熟悉的在你電腦上安家的軟體,進程 這樣日積

月累,有一天你就能看一下別人的進程列表你就知道別人安裝了什麼軟體,中了什麼病

毒(是不是很酷)。

7.經常去微軟的自動更新網站看看,看看有沒有對於你的系統的更新,一定要保持你的

電腦最新,有人說自己的不是正版的,這個好說,網上可以找到補丁包。

⑦ 松下nx3筆記本怎麼開啟無線網

設置無線網路方法步驟
1.在 電腦桌 面左下角「開始」的「設置」裡面,找到「網路連接」。
2.進入「網路連接」,可以在該文件夾中看到「無線網路連接」。
3.在「無線網路連接」上右鍵選擇「屬性」。
4.進入「屬性」,在「常規」中選擇「Internet協議」。
5.進入「Internet協議」,填入IP地址等信息即可,如果是自動獲取,則選擇「自動獲取IP地址」。點擊「確定」就可以了。
6.在「無線網路配置」中,可以選擇自動連接的無線網路的先後順序。只需選中自己需要連接的那個就可以了,將其他無用的無線網路連接刪除即可。
7.點擊「查看無線網路」,可以看到電腦能夠搜索到的所有無線網路信號,選中想要連接的無線網路,點擊「連接」即可,如果設置了無線網路的密碼,則輸入密碼才能進入。
8.這樣,我們的本本就連接上無線網路了。設置完成!

⑧ 分區存在,沒有文件,可用空間為0

初級安全篇

1.物理安全

伺服器應該安放在安裝了監視器的隔離房間內,並且監視器要保留15天以上的攝像記錄。另外,機箱,鍵盤,電腦桌抽屜要上鎖,以確保旁人即使進入房間也無法使用電腦,鑰匙要放在另外的安全的地方。

2.停掉Guest 帳號

在計算機管理的用戶裡面把guest帳號停用掉,任何時候都不允許guest帳號登陸系統。為了保險起見,最好給guest 加一個復雜的密碼,你可以打開記事本,在裡面輸入一串包含特殊字元,數字,字母的長字元串,然後把它作為guest帳號的密碼拷進去。

3.限制不必要的用戶數量

去掉所有的plicate user 帳戶, 測試用帳戶, 共享帳號,普通部門帳號等等。用戶組策略設置相應許可權,並且經常檢查系統的帳戶,刪除已經不在使用的帳戶。這些帳戶很多時候都是黑客們入侵系統的突破口,系統的帳戶越多,黑客們得到合法用戶的許可權可能性一般也就越大。國內的nt/2000主機,如果系統帳戶超過10個,一般都能找出一兩個弱口令帳戶。我曾經發現一台主機197個帳戶中竟然有180個帳號都是弱口令帳戶。

4.創建2個管理員用帳號

雖然這點看上去和上面這點有些矛盾,但事實上是服從上面的規則的。 創建一個一般許可權帳號用來收信以及處理一些*常事物,另一個擁有Administrators 許可權的帳戶只在需要的時候使用。可以讓管理員使用 「 RunAS」 命令來執行一些需要特權才能作的一些工作,以方便管理。

5.把系統administrator帳號改名

大家都知道,windows 2000 的administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點。當然,請不要使用Admin之類的名字,改了等於沒改,盡量把它偽裝成普通用戶,比如改成:guestone 。

6.創建一個陷阱帳號

什麼是陷阱帳號? Look!>創建一個名為」 Administrator」的本地帳戶,把它的許可權設置成最低,什麼事也幹不了的那種,並且加上一個超過10位的超級復雜密碼。這樣可以讓那些 Scripts s忙上一段時間了,並且可以藉此發現它們的入侵企圖。或者在它的login scripts上面做點手腳。嘿嘿,夠損!

7.把共享文件的許可權從」everyone」組改成「授權用戶」

「everyone」 在win2000中意味著任何有權進入你的網路的用戶都能夠獲得這些共享資料。任何時候都不要把共享文件的用戶設置成」everyone」組。包括列印共享,默認的屬性就是」everyone」組的,一定不要忘了改。

8.使用安全密碼

一個好的密碼對於一個網路是非常重要的,但是它是最容易被忽略的。前面的所說的也許已經可以說明這一點了。一些公司的管理員創建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的東西做用戶名,然後又把這些帳戶的密碼設置得N簡單,比如 「welcome」 「iloveyou」 「letmein」或者和用戶名相同等等。這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。前些天在IRC和人討論這一問題的時候,我們給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果人家得到了你的密碼文檔,必須花43天或者更長的時間才能破解出來,而你的密碼策略是42天必須改密碼。

9.設置屏幕保護密碼

很簡單也很有必要,設置屏幕保護密碼也是防止內部人員破壞伺服器的一個屏障。注意不要使用OpenGL和一些復雜的屏幕保護程序,浪費系統資源,讓他黑屏就可以了。還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

10. 使用NTFS格式分區

把伺服器的所有分區都改成NTFS格式。NTFS文件系統要比FAT,FAT32的文件系統安全得多。這點不必多說,想必大家得伺服器都已經是NTFS的了。

11.運行防毒軟體

我見過的Win2000/Nt伺服器從來沒有見到有安裝了防毒軟體的,其實這一點非常重要。一些好的殺毒軟體不僅能殺掉一些著名的病毒,還能查殺大量木馬和後門程序。

12.保障備份盤的安全

一旦系統資料被破壞,備份盤將是你恢復資料的唯一途徑。備份完資料後,把備份盤防在安全的地方。千萬別把資料備份在同一台伺服器上,那樣的話,還不如不要備份。

中級安全篇:

1.利用win2000的安全配置工具來配置策略

微軟提供了一套的基於MMC(管理控制台)安全配置和分析工具,利用他們你可以很方便的配置你的伺服器以滿足你的要求。具體內容請參考微軟主頁:http://www.microsoft.com/windows200...y/sctoolset.asp

2.關閉不必要的服務

windows 2000 的 Terminal Services(終端服務),IIS ,和RAS都可能給你的系統帶來安全漏洞。為了能夠在遠程方便的管理伺服器,很多機器的終端服務都是開著的,如果你的也開了,要確認你已經正確的配置了終端服務。有些惡意的程序也能以服務方式悄悄的運行。要留意伺服器上面開啟的所有服務,中期性(每天)的檢查他們。下面是C2級別安裝的默認服務:Computer Browser service TCP/IP NetBIOS Helper Microsoft DNS server Spooler NTLM SSP Server Rpc Locator WINS RPC service Workstation Netlogon Event log

3.關閉不必要的埠

關閉埠意味著減少功能,在安全和功能上面需要你作一點決策。如果伺服器安裝在_blank">防火牆的後面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用埠掃描器掃描系統所開放的埠,確定開放了哪些服務是黑客入侵你的系統的第一步。system32driversetcservices 文件中有知名埠和服務的對照表可供參考。具體方法為:網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開tcp/ip篩選,添加需要的tcp,udp,協議即可。

4.打開審核策略

開啟安全審核是win2000最基本的入侵檢測方法。當有人嘗試對你的系統進行某些方式(如嘗試用戶密碼,改變帳戶策略,未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統被入侵了幾個月都不知道,直到系統遭到破壞。下面的這些審核是必須開啟的,其他的可以根據需要增加: 策略 設置 審核系統登陸事件 成功,失敗 審核帳戶管理 成功,失敗 審核登陸事件 成功,失敗 審核對象訪問 成功 審核策略更改 成功,失敗 審核特權使用 成功,失敗 審核系統事件 成功,失敗

5.開啟密碼密碼策略

策略 設置 密碼復雜性要求 啟用 密碼長度最小值 6位 強制密碼歷史 5 次 強制密碼歷史 42 天

6.開啟帳戶策略

策略 設置 復位帳戶鎖定計數器 20分鍾 帳戶鎖定時間 20分鍾 帳戶鎖定閾值 3次

7.設定安全記錄的訪問許可權

安全記錄在默認情況下是沒有保護的,把他設置成只有Administrator和系統帳戶才有權訪問。

8.把敏感文件存放在另外的文件伺服器中

然現在伺服器的硬碟容量都很大,但是你還是應該考慮是否有必要把一些重要的用戶數據(文件,數據表,項目文件等)存放在另外一個安全的伺服器中,並且經常備份它們。

9.不讓系統顯示上次登陸的用戶名

默認情況下,終端服務接入伺服器時,登陸對話框中會顯示上次登陸的帳戶明,本地的登陸對話框也是一樣。這使得別人可以很容易的得到系統的一些用戶名,進而作密碼猜測。修改注冊表可以不讓對話框里顯示上次登陸的用戶名,具體是:
HKLMSoftware Microsoft Windows NT CurrentVersion Winlogon DontDisplay LastUserName 把 REG_SZ 的鍵值改成 1 .

10.禁止建立空連接

默認情況下,任何用戶通過通過空連接連上伺服器,進而枚舉出帳號,猜測密碼。我們可以通過修改注冊表來禁止建立空連接:
Local_Machine System CurrentControlSet Control LSA-RestrictAnonymous 的值改成」1」即可。

10.到微軟網站下載最新的補丁程序

很多網路管理員沒有訪問安全站點的習慣,以至於一些漏洞都出了很久了,還放著伺服器的漏洞不補給人家當靶子用。誰也不敢保證數百萬行以上代碼的2000不出一點安全漏洞,經常訪問微軟和一些安全站點,下載最新的service pack和漏洞補丁,是保障伺服器長久安全的唯一方法。

高級篇:

1. 關閉 DirectDraw

這是C2級安全標准對視頻卡和內存的要求。關閉DirectDraw可能對一些需要用到DirectX的程序有影響(比如游戲,在伺服器上玩星際爭霸?我暈..$%$^%^&??),但是對於絕大多數的商業站點都應該是沒有影響的。 修改注冊表
HKLM SYSTEM CurrentControlSet Control GraphicsDrivers DCI 的Timeout(REG_DWORD)為 0 即可。

2.關閉默認共享

win2000安裝好以後,系統會創建一些隱藏的共享,你可以在cmd下打 net share 查看他們。網上有很多關於IPC入侵的文章,相信大家一定對它不陌生。要禁止這些共享 ,打開 管理工具>計算機管理>共享文件夾>共享 在相應的共享文件夾上按右鍵,點停止共享即可,不過機器重新啟動後,這些共享又會重新開啟的。

默認共享目錄 路徑和功能

每個分區的根目錄。Win2000 Pro版中,只有Administrator 和Backup Operators組成員才可連接,Win2000 Server版本 Server Operatros組也可以連接到這些共享目錄ADMIN$ %SYSTEMROOT% 遠程管理用的共享目錄。它的路徑永遠都指向Win2000的安裝路徑,比如 c:winnt

在Win2000 Server中,FAX 空連接。共享提供了登錄到系統的能力。 NetLogon 這個共享在Windows 2000 伺服器的Net Login 服務在處理登陸域請求時用到 PRINT$ %SYSTEMROOT%SYSTEM32SPOOLDRIVERS 用戶遠程管理列印機。

解決辦法:打開注冊表編輯器。
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services lanmanserver parameters 在右邊建立一個名為AutoShareServer的DWORD鍵。值為0

3.禁止mp file的產生

mp文件在系統崩潰和藍屏的時候是一份很有用的查找問題的資料(不然我就照字面意思翻譯成垃圾文件了)。然而,它也能夠給黑客提供一些敏感信息比如一些應用程序的密碼等。要禁止它,打開 控制面板>系統屬性>高級>啟動和故障恢復 把 寫入調試信息 改成無。要用的時候,可以再重新打開它。

4.使用文件加密系統EFS

Windows2000 強大的加密系統能夠給磁碟,文件夾,文件加上一層安全保護。這樣可以防止別人把你的硬碟掛到別的機器上以讀出裡面的數據。記住要給文件夾也使用EFS,而不僅僅是單個的文件。 有關EFS的具體信息可以查看

5.加密temp文件夾

一些應用程序在安裝和升級的時候,會把一些東西拷貝到temp文件夾,但是當程序升級完畢或關閉的時候,它們並不會自己清除temp文件夾的內容。所以,給temp文件夾加密可以給你的文件多一層保護。

6.鎖住注冊表

在windows2000中,只有administrators和Backup Operators才有從網路上訪問注冊表的許可權。如果你覺得還不夠的話,可以進一步設定注冊表訪問許可權

7.關機時清除掉頁面文件

頁面文件也就是調度文件,是win2000用來存儲沒有裝入內存的程序和數據文件部分的隱藏文件。一些第三方的程序可以把一些沒有的加密的密碼存在內存中,頁面文件中也可能含有另外一些敏感的資料。 要在關機的時候清楚頁面文件,可以編輯注冊表
HKLMSYSTEM CurrentControlSet ControlSession ManagerMemory Management 把ClearPageFileAtShutdown的值設置成1。

8.禁止從軟盤和CD Rom啟動系統

一些第三方的工具能通過引導系統來繞過原有的安全機制。如果你的伺服器對安全要求非常高,可以考慮使用可移動軟盤和光碟機。把機箱鎖起來扔不失為一個好方法。

9.考慮使用智能卡來代替密碼

對於密碼,總是使安全管理員進退兩難,容易受到 10phtcrack 等工具的攻擊,如果密碼太復雜,用戶把為了記住密碼,會把密碼到處亂寫。如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。

10.考慮使用IPSec

正如其名字的含義,IPSec 提供 IP 數據包的安全性。IPSec 提供身份驗證、完整性和可選擇的機密性。發送方計算機在傳輸之前加密數據,而接收方計算機在收到數據之後解密數據。利用IPSec可以使得系統的安全性能大大增強。

⑨ 如何刪除移動硬碟中的文件或目錄損壞的文件夾

摘要 第一種方法

⑩ win7旗艦版怎麼恢復出廠設置

方法如下: (1)、開機進入系統前,按F8,進入Windows 7的高級啟動選項,選擇「修復計算機」。 (2)、選擇鍵盤輸入方法。 (3)、如果有管理員密碼,需要輸入;如果沒有設置密碼,直接「確定」即可。 (4)、進入系統恢復選項後,選擇「Dell DataSafe 還原和緊急備份」。 (5)、選擇「選擇其他系統備份和更多選項」,點擊「下一步」。 (6)、選擇「還原我的計算機」,點擊「下一步」。 (7)、選擇正確的出廠映像後,點擊「下一步」就可以開始恢復系統到出廠狀態。注意,在恢復過程中,筆記本需要連接適配器。完成後,重啟電腦即可。