在的电脑给人有一种弱不禁风的感觉,不是今天受到这个病毒突袭,就是
明天受到那个黑客的攻击,出错、死机变得象家常便饭一样了。为了让计算机“
坚强”起来,不少人找来了杀毒软件、防火墙,希望通过这些软件来增强计算机
的免役力。的确,这些软件在一定程度上增强了计算机抵抗外来攻击的能力,但
对于计算机内部系统存在的漏洞就无能为力了。本文的目的主要是向大家介绍一
下通过修改注册表的方法,来提高系统的安全。
一、隐藏一个服务器
为了保证局域网中服务器上的资源不受其他人的非法访问和攻击,我们从安
全的角度考虑,有时需要把局域网中指定的服务器计算机名称隐藏起来,以便让
其他局域网用户无法访问到,那么我们该如何实现呢?下面请看该设置的具体步
骤:
1、打开注册表编辑器,并在编辑器对话框中用鼠标依次单击如下分支:
HKEY_LOCAL_ MACHINE \ SYSTEM \ CurrentControlSet \Services \
LanmanServer \ Parameters键值。
2、用鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加
一个,其数据类型为REG_DWORD。
3、接着用鼠标双击此项,在弹出的“DWORD编辑器”对话框中输入1即可。
4、最后单击“确定”按钮,并退出注册表编辑窗口,重新启动计算机就可以
在局域网中隐藏一个服务器了。
二、防止其他人非法编辑注册表
注册表是整个系统的灵魂所在,任何对注册表的错误修改都有可能让系统瘫
痪。因此,如果您不是一位系统高手的话,最好不要轻易动手修改注册表。当然
在公共场所,为了防止那些电脑“菜鸟”们,随意更改注册表设置,我们最好还
是取消其他用户对注册表进行修改的权利。我们可以按照如下步骤来实现这样的
目的:
1、首先在注册表编辑界面中,找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\键
值;
2、然后在Policies键值的下面新建一个System主键,如果该主键已经存在的
话,可以直接进行下一步;
3、接着在对应System主键右边窗口的空白处再新建一个DWORD串值,并命名
为DisableRegistryTools;
4、把DisableRegistryTools的值设置为1,设置好以后,重新启动计算机就
可以达到防止其他人非法编辑注册表的目的了。
三、屏蔽“控制面板”的访问
由于通过控制面板,我们可以对计算机系统中的绝大部分软硬件进行设置和
控制,因此为了防止其他人随意通过控制面板对Windows系统进行非法修改,我们
就很有必要屏蔽其他用户对“控制面板”的访问了,要实现该功能,我们可以对
注册表进行如下修改:
1、首先在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器操作
界面;
2、接着在该界面中,依次用鼠标访问
\\HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\System键值;
3、随后在对应System键值的右边窗口中,用鼠标右键单击该窗口的空白处,
并从弹出的快捷菜单中选择“新建”/“DWORD”命令,来新建一个DWORD值;
4、把DWORD值的名称命名为NoDispCPL,同时设置NoDispCPL的值为1。
四、不允许其他人对桌面进行任意设置
如果在培训时,每台计算机的桌面设置都一样,那么老师说到什么图标或者
执行什么操作,每个学员都能迅速找到目标;相反,一旦桌面中的设置被任意修
改后,每一台计算机中的设置就会不一样,那么在教学时,就很难保证教学操作
的同步性。为此,不少学校机房或者培训机房,都对锁定桌面进行了设置,下面
是具体的设置步骤:
1、在Windows的运行对话框中输入regedit命令,来打开注册表编辑器窗口;
2、在编辑窗口中,用鼠标依次访问Hkey-
Users\Software\Microsoft\Windows\CurentVersion\Polioies\Explores键值;
3、在对应Explores键值右边的窗口中,用鼠标双击“No Save Setting”子
键,并将其键值从0改为1!
4、重新启动计算机,上述设置就可以生效了。
五、抵御BackDoor的破坏
如果您的计算机上网了,那么您的计算机就会存在着被黑客攻击的危险,而
一旦被攻击中的,您的计算机就会面临着瘫痪或者被监视的安全威胁,其中有一
个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。为防止这种程序对系
统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。设置时
:
1、首先在注册表编辑器操作窗口中,用鼠标依次单击键值
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run;
2、在对应Run键值的右边窗口中,如果发现了“Notepad”键值,您只要将它
删除就能达到预防BackDoor的目的了。
六、隐藏用户登录名
Win9x以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启
动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一
些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字
。
1、在设置时,请用鼠标依次访问键值
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon;
2、在对应Winlogon键值右边的窗口中,用鼠标右键单击窗口的空白处,从弹
出的快捷菜单中选择“新建”/“字符串”命令;
3、给新建字符串命名为"DontDisplayLastUserName",并把该字符串值设置为
"1";
4、设置完后,重新启动计算机就可以隐藏上机用户登录的名字了。
七、不允许用户拨号访问
如果用户的计算机上面有重要的信息,有可能不允许其他人随便访问。那么
如何禁止其他人拨入访问你的计算机,减少安全隐患呢,具体步骤为:
1、打开注册表编辑器,并在编辑器中依次展开以下键值:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\
Network];
2、在编辑器右边的列表中用