提高系统安全的注册表修改秘籍

上传人:回**** 文档编号:138988948 上传时间:2022-08-22 格式:DOC 页数:19 大小:27KB
收藏 版权申诉 举报 下载
提高系统安全的注册表修改秘籍_第1页
第1页 / 共19页
提高系统安全的注册表修改秘籍_第2页
第2页 / 共19页
提高系统安全的注册表修改秘籍_第3页
第3页 / 共19页
资源描述:

《提高系统安全的注册表修改秘籍》由会员分享,可在线阅读,更多相关《提高系统安全的注册表修改秘籍(19页珍藏版)》请在装配图网上搜索。

1、 目前的电脑给人有一种弱不禁风的感觉,不是今天受到这个病毒突袭,就是明天受到那个黑客的袭击,出错、死机变得象家常便饭同样了。为了让计算机“坚强”起来,不少人找来了杀毒软件、防火墙,但愿通过这些软件来增强计算机的免役力。的确,这些软件在一定限度上增强了计算机抵御外来袭击的能力,但对于计算机内部系统存在的漏洞就无能为力了。本文的目的重要是向人们简介一下通过修改注册表的措施,来提高系统的安全。 一、隐藏一种服务器 为了保证局域网中服务器上的资源不受其她人的非法访问和袭击,我们从安 全的角度考虑,有时需要把局域网中指定的服务器计算机名称隐藏起来,以便让其她局域网顾客无法访问到,那么我们该如何实现呢?下

2、面请看该设立的具体环节: 1、打开注册表编辑器,并在编辑器对话框中用鼠标依次单击如下分支: HKEY_LOCAL_ MACHINE SYSTEM CurrentControlSet Services LanmanServer Parameters键值。 2、用鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加 一种,其数据类型为REG_DWORD。 3、接着用鼠标双击此项,在弹出的“DWORD编辑器”对话框中输入1即可。 4、最后单击“拟定”按钮,并退出注册表编辑窗口,重新启动计算机就可以 在局域网中隐藏一种服务器了。 二、避免其她人非法编辑注册表 注册表是整个系统的灵魂所在

3、,任何对注册表的错误修改均有也许让系统瘫 痪。因此,如果您不是一位系统高手的话,最佳不要容易动手修改注册表。固然 在公共场合,为了避免那些电脑“菜鸟”们,随意更改注册表设立,我们最佳还 是取消其她顾客对注册表进行修改的权利。我们可以按照如下环节来实现这样的 目的: 1、一方面在注册表编辑界面中,找到 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies键 值; 2、然后在Policies键值的下面新建一种System主键,如果该主键已经存在的 话,可以直接进行下一步; 3、接着在相应System主键右边窗口的空白处再新建

4、一种DWORD串值,并命名 为DisableRegistryTools; 4、把DisableRegistryTools的值设立为1,设立好后来,重新启动计算机就 可以达到避免其她人非法编辑注册表的目的了。 三、屏蔽“控制面板”的访问 由于通过控制面板,我们可以对计算机系统中的绝大部分软硬件进行设立和 控制,因此为了避免其她人随意通过控制面板对Windows系统进行非法修改,我们 就很有必要屏蔽其她顾客对“控制面板”的访问了,要实现该功能,我们可以对 注册表进行如下修改: 1、一方面在开始菜单中的运营栏中输入regedit命令,打开注册表编辑器操作 界面; 2、接着在该界面中,依次用鼠标访问

5、HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionPoliciesSystem键值; 3、随后在相应System键值的右边窗口中,用鼠标右键单击该窗口的空白处, 并从弹出的快捷菜单中选择“新建”/“DWORD”命令,来新建一种DWORD值; 4、把DWORD值的名称命名为NoDispCPL,同步设立NoDispCPL的值为1。 四、不容许其她人对桌面进行任意设立 如果在培训时,每台计算机的桌面设立都同样,那么教师说到什么图标或者 执行什么操作,每个学员都能迅速找到目的;相反,一旦桌面中的设立被任意修 改后,每一台计算机中的设立就会不

6、同样,那么在教学时,就很难保证教学操作 的同步性。为此,不少学校机房或者培训机房,都对锁定桌面进行了设立,下面 是具体的设立环节: 1、在Windows的运营对话框中输入regedit命令,来打开注册表编辑器窗口; 2、在编辑窗口中,用鼠标依次访问Hkey UsersSoftwareMicrosoftWindowsCurentVersionPolioiesExplores键值; 3、在相应Explores键值右边的窗口中,用鼠标双击“No Save Setting”子 键,并将其键值从0改为1! 4、重新启动计算机,上述设立就可以生效了。 五、抵御BackDoor的破坏 如果您的计算机上网了,

7、那么您的计算机就会存在着被黑客袭击的危险,而 一旦被袭击中的,您的计算机就会面临着瘫痪或者被监视的安全威胁,其中有一 个名叫BackDoor的后门程序,专门拣系统的漏洞进行袭击。为避免这种程序对系 统导致破坏,我们有必要通过相应的设立来避免BackDoor对系统的破坏。设立时 : 1、一方面在注册表编辑器操作窗口中,用鼠标依次单击键值 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun; 2、在相应Run键值的右边窗口中,如果发现了“Notepad”键值,您只要将它 删除就能达到避免BackDoor的目的了。 六、隐藏顾客登录

8、名 Win9x以上的操作系统可以对此前顾客登录的信息具有记忆功能,下次重新启 动计算机时,我们会在顾客名栏中发现上次顾客的登录名,这个信息也许会被一 些非法分子运用,而给顾客导致威胁,为此我们有必要隐藏上机顾客登录的名字 。 1、在设立时,请用鼠标依次访问键值 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon; 2、在相应Winlogon键值右边的窗口中,用鼠标右键单击窗口的空白处,从弹 出的快捷菜单中选择“新建”/“字符串”命令; 3、给新建字符串命名为DontDisplayLastUserName,并把该字符串

9、值设立为 1; 4、设立完后,重新启动计算机就可以隐藏上机顾客登录的名字了。 七、不容许顾客拨号访问 如果顾客的计算机上面有重要的信息,有也许不容许其她人随便访问。那么 如何严禁其她人拨入访问你的计算机,减少安全隐患呢,具体环节为: 1、打开注册表编辑器,并在编辑器中依次展开如下键值: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPolicies Network; 2、在编辑器右边的列表中用鼠标选择“NoDialIn”键值,如果没有该键值, 必须新建一种DWORD值,名称设立为“NoDialIn”; 3、接着用鼠标双击“NoD

10、ialIn”键值,编辑器就会弹出一种名为“字符串编 辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中0代表严禁拨入访 问功能,1代表容许拨入访问功能; 4、退出后重新登录网络,上述设立就会起作用。 八、屏蔽对软盘的网络访问 俗话说“病从口入”,计算机中的病毒有诸多都是通过访问不干净的软盘而 被感染得来的,如果我们容许顾客通过网络来访问软盘的话,那么整个网络均有 也许被感染病毒,最后的成果将会使网络中的所有计算机都中毒瘫痪。为了避免 病毒入侵整个网络,我们必须严格管理计算机的输入设备,以断绝病毒的源头, 为此就要严禁通过网络访问软盘。设立时,您可以按照如下操作环节来进行: 1、在系统的运

11、营对话框中输入regedit命令,打开注册表编辑器; 2、在注册表编辑器操作窗口中,依次打开键值 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon; 3、在相应Winlogon右边的窗口中,检查一下其中有无涉及键值 AllocateFloppies,如果没有,用鼠标右键单击窗口的空白处,从弹出的快捷菜 单中选择“新建”/“DWORD值”; 4、把新建的DWORD值取名为AllocateFloppies,同步把它的值修改为0或1, 其中0代表可被域内所有管理员访问,1代表仅可被本地登陆者访问。 九、严禁访问“文

12、献系统”按钮 在“系统属性”对话框中,有一种名为“文献系统”的功能按钮,运用它您 可以对计算机的硬盘、软盘以及其她移动设备进行有关设立。但为了避免非法用 户随意篡改这些设备的设立,您有时需要把“系统属性”中“文献系统”的按钮 隐藏起来,下面是具体的设立环节: 1、打开注册表编辑器窗口,并在窗口中依次访问如下键支: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSy stem; 2、在相应System键值的右边窗口中,用鼠标单击窗口的空白处,从弹出的快 捷菜单中选择“新建”/“DWORD串值”; 3、给新建的DWOR

13、D串值,取名为“NoFileSysPage”,并把它的值设立为“1 ”; 4、设立完后,重新启动计算机就可以使设立生效了。 十、让“网上邻居”图标隐藏起来 人们懂得,通过网上邻居可以随意访问局域网中其她计算机上的内容,但如 果其她计算机没有设立特别的访问权限的话,那些别有用心的破坏者很有也许利 用网上邻居来非法删除其她计算机上的重要数据,给其她计算机导致了损失。为 了避免这样的损失,我们可以运用注册表来隐藏“网上邻居”。 1、一方面在打开的注册表编辑器操作窗口中,用鼠标依次访问键值 HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersion

14、PoliciesExplorer; 2、在相应Explorer键值右边的操作窗口中,用鼠标单击窗口的空白处,从弹 出的快捷菜单中,用鼠标依次访问“新建”/“DWORD串值”; 3、给新建的DWORD串值命名为NoNetHood,同步把该值设立为1(十六进制) ; 4、设立好后,重新启动计算机就可以使设立生效了。 十一、限制使用系统的某些特性 在网吧或公用场合中,有时为了保证系统的属性不被其她一般顾客随意更改 ,我们就必须要限制使用系统的某些特性。要实现这个目的,我们可以运用修改 注册表编辑器的措施来达到。 1、运营注册表编辑器,进入 HKEY_CURRENT_USERSoftwareMicro

15、softWindowsCurrentVersionPoliciesSy stem键值; 2、如果不存在该键值,就新建一种; 3、然后将该键值下方的DisableTaskManager的值设为1,表达将制止顾客运 行任务管理器。 4、接着将NoDispAppearancePage设为1,表达将不容许顾客在控制面板中改 变显示模式; 5、下面再将NoDispBackgroundPage设为1,表达将不容许顾客变化桌面背景 和墙纸。 十二、限制顾客使用指定程序 为避免顾客非法运营或者修改程序,导致整个计算机系统处在混乱状态,我 们可以通过修改注册表来达到让顾客只能使用指定的程序的目的,从而保证系统

16、的安全。 1、在注册表编辑器窗口中依次打开 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesEx plorer键值; 2、在相应Explorer键值右边的窗口中,新建一种DWORD串值,名字取为 “RestrictRun”,把它的值设为“1”; 3、在RestrictRun的主键下分别添加名为“1”、“2”、“3”等字符串值, 然后将“1”,“2”、“3”等字符串的值设立为我们容许顾客使用的程序名。例 如将“1”、“2”、“3”分别设立为word.EXE、notepad.EXE、write.EXE,则用 户只能使用w

17、ord、记事本、写字板了,这样我们的系统将会做到最大的保障,也 可以限制顾客运营不必要的软件了。 十三、不容许顾客设立屏幕保护密码 许多电脑使用者在使用电脑时,均有一种独占性,她们不但愿自己使用的电 脑,再去让别人使用,于是她们常常会在短暂离开电脑时,给电脑设定了屏保密 码;但遗憾的是,她们在用完电脑之后,又不能及时把这些屏保密码清除,这样 很容易导致其她顾客不能正常使用,严重的能使计算机无法启动。为了避免这些 现象的发生,我们可以通过修改注册表,来设定顾客无权进行屏保密码的设立。 1、打开注册表编辑器窗口,在该窗口中用鼠标访问 CURRENT_USERControlPaneldesktopS

18、creenSaveUsePassword键支; 2、在相应ScreenSaveUsePassword键值的右边窗口中,将 ScreenSaveUsePassword的值设立为0就可以了。 十四、将文献系统设立为NTFS格式 在Windows以及NT系统中,顾客可以将分区设立为NTFS格式来保证文献系 统的安全,固然我们也可以通过修改注册表的措施来达到将文献系统设立为NTFS 格式的目的,具体实现环节如下: 1、打开注册表编辑器,并在编辑器中依次展开如下键值: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlFileSystem; 2、在注册表编辑

19、器中用鼠标单击“编辑”菜单,并在下拉菜单中选择“新建 ”菜单项,并在其弹出的子菜单中单击“DWORD值”; 3、在编辑器右边的列表中输入DWORD值的名称为 “NtfsDisableLastAccessUpdate”; 4、接着用鼠标双击NtfsDisableLastAccessUpdate键值,编辑器就会弹出一 个名为“字符串编辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中 0代表“取消”该项功能,1代表“启用”该项功能。 十五、抵御WinNuke黑客程序对计算机的袭击 WinNuke是一种破坏力极强的程序,该程序能对计算机中的Windows系统进行 破坏,从而会导致整个计算机系统

20、瘫痪,因此我们有必要避免WinNuke的破坏性。 我们可以在注册表中对其进行设立,以保证系统的安全。 1、在注册表编辑器操作窗口中,用鼠标依次单击键值 HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP; 2、在相应MSTCP键值的右边窗口中,用鼠标单击窗口的空白处,从弹出的快 捷菜单中选择“新建”/“DWORD值”,并给DWORD值取名为“BSDUrgent”,如果 该键值已经存在,可以直接进行下一步; 3、然后将BSDUrgent值设立为0,重新启动计算机后就可以实现目的了。 十六、恢复对注册表的错误修改 由于注册表是计算机的

21、核心和灵魂,对注册表进行的任何一种错误修改均有 也许使计算机不能正常启动。为了保证万无一失,我们在对注册表进行修改时, 都要对注册表进行备份工作,一旦在修改注册表时出了一点小错误,就可将此前 备份的注册表文献再导入注册表中,从而恢复注册表此前的内容,下面是具体的 操作环节: 1、在运营对话框中输入regedit命令,程序将弹出了一种注册表编辑器窗口 ; 2、在该窗口中用鼠标单击“注册表”菜单下的“导入注册表文献”,从弹出 的文献对话框中找到备份的.reg文献,最后再用鼠标单击该对话框中的“拟定” 按钮,就可以重新向注册表写入对的信息; 3、当注册表损坏或错误更改了软硬件设立,导致系统启动失败,并且自动修 复无效,用“Scanreg.exe Fix”也无法恢复时,可在纯DOS下运营 “scanreg.exe restory” 进行恢复,有五个数据供选择,先选日期近来的恢 复,若仍不行,再依次选择,直到系统正常运营为止。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!