计算机的使用管理要求规范

上传人:仙*** 文档编号:99519415 上传时间:2022-06-01 格式:DOC 页数:14 大小:389KB
收藏 版权申诉 举报 下载
计算机的使用管理要求规范_第1页
第1页 / 共14页
计算机的使用管理要求规范_第2页
第2页 / 共14页
计算机的使用管理要求规范_第3页
第3页 / 共14页
资源描述:

《计算机的使用管理要求规范》由会员分享,可在线阅读,更多相关《计算机的使用管理要求规范(14页珍藏版)》请在装配图网上搜索。

1、计算机日常使用操作手册一.内网计算机使用手册为了减少计算机因操作使用不当而造成的损坏以与因病毒原因造成网络瘫痪等问题,提高电脑的使用效益,现将内网计算机有关操作规X说明如下:1.日常使用维护l 不要长时间开机,特别是散热困难的夏天。注意每天下班时关闭计算机。办公时段如长时间离开也请注意关闭计算机。l 关机请采用程序关机,从“开始菜单处关闭,不要硬性关机。l 注意经常清洁电脑,特别是显示器、键盘和鼠标。但不能用水去清洗,可用专门清洁电脑用的清洁剂或稀释酒精,用牙膏清洁机箱上的污垢效果也很不错。注意清洁前先关机断电!l 不要在电脑前吃东西,喝水,以免将碎屑残物和水弄到键盘鼠标里去。l 不要经常插拔

2、电脑上的插头,包括键盘,鼠标,网线等等,以免造成接触不良,影响使用。l 共用机器注意协商合用,共同维护。l 工作的电脑严禁内外网同时连接。2.文件存放l 不要将工作或个人重要文件存放到系统盘里。所谓系统盘就是安装操作系统的那一个分区,一般就是指C盘,当然也可能是其它盘。哪一个分区中有“WINDOWS和“PROGRAM FILES这两个文件夹,就是系统盘。在日常使用中,请不要为了方便,把自己的文档放在“我的文档或在桌面上的一个文件夹中。因为一旦系统崩溃文件很可能丢失,即使没有丢失,重装系统前也需要先把文件拷贝到其它分区去,如果这时操作系统不能启动,就很难拷贝出来。所以,请在其它分区建一个文件夹,

3、存放自己使用的文件。3.系统更新l 出于整体安全考虑我们已经购置了补丁自动分发系统,将为您的系统定时更新。我们下发的补丁是经过测试稳定可用的补丁请放心安装。l 如遇微软自带的自动更新或者360安全卫士等软件提示发现系统漏洞需要打补丁的情况为了您的系统安全,请打7600咨询补丁情况。4.重要文件使用规Xl 对于重要文件,需要进展专门的备份处理或者加密处理,例如:word或者excel文件,可以通过密码设定保证文件的安全。禁止跨越自己职责X围查看文件。个人必须保护好自己的文件安全加密。l 严禁使用和查看超过自己职权X围之外无权查看的文件。l 当需要将内外网涉密数据交换传递时,须经某某员审核无涉密文

4、件后,方可通过光盘或U盘单向倒入系统进展数据传。5.用户安全设置l 用户某某设置:l 禁用Guest账号:在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。l 限制不必要的用户:去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。用户很多时候都是黑客们入侵系统的突破口。l 创建两个管理员账号:创建一个一般权限用户用来收信以与处理一些日常事物,另一个拥有Admi

5、nistrators 权限的用户只在需要的时候使用。l 把系统Administrator账号改名:大家都知道,Windows 2000 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。l 把共享文件的权限从Everyone组改成授权用户:任何时候都不要把共享文件的用户设置成“Everyone组,包括打印共享,默认的属性就是“Everyone组的,一定不要忘了改。l 开启用户策略:使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。l 不让系统显示

6、上次登录的用户名:默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜想。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName,把REG_SZ的键值改成1。l 用户某某密码设置:l 使用安全密码:一些管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把用户的密码设置得太简单,比如“wele等等。因此,要注意密码的复杂性,还要记住经常改密码。l 设置屏

7、幕保护密码:这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。l 开启密码策略:注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。6.软件的安装和使用l 机器应该安装并使用单位统一下发的所有软件,不能私自卸载统一下发的软件,或关闭防病毒软件和防火墙功能;l 计算机不能擅自安装盗版软件,防止因安装盗版软件造成的相关事件与可能产生的安全漏洞。7.安全有效的利用第三方清理、防护工具l 安装单位统一下发的第三方工具软件软件,具备终端根本安全管理,应用软件管理,系统实时保护,修复系统漏洞等多个功能,同时还提供系统

8、全面诊断,清理使用痕迹等特定辅助功能,并且提供对系统的全面诊断报告。对这类软件要保证与时更新以达到安全防护的最优效果。l 杀毒软件一般每天自动升级一次,如果发现一种新病毒,如此需要马上升级,否如此就难免中毒被攻击。杀毒软件如果自动升级不成功,需要手工点击升级按钮,完成杀毒软件的升级与病毒防护工作。360安全卫士等安全防护软件也需要与时更新来保证您的系统安全。8.鼠标和键盘l 如果你的鼠标和键盘不灵活,不反响,不要敲打它们。如果它一点不反响,请检查后面的插口是否插牢,检查时需关机,插时一定要沿插头上的箭头方向对准再插,否如此可能将里面的针弄歪。如果还不好用,如此可能是损坏了。请与管理员联系。如果

9、鼠标不灵活,可能里面的灰尘太多,请旋开清洁内部的灰尘。9.移动存储设备使用l 在单位内网电脑中只允许使用单位统一配发的涉密安全U盘。其它所有U盘和移动存储设备全部禁止使用,当需要将内外网数据交换传递时,须经某某员审核无涉密文件后,方可通过光盘或U盘单向倒入系统进展数据传。l 使用移动硬盘,U盘等移动存储设备前,一定注意先用刚升级更新过的杀毒软件杀毒后确认无毒后在使用。并且注意不要双击打开。使用右键然后选择打开。l 其它介质使用时如:光盘等。不要使用其自动播放的功能。右键点击选择打开查找自己需要使用的文件。防止设备自身所带病毒的自动传播。10.禁止使用其它方式传递文件l 禁止使用带有红外、蓝牙等

10、传输功能的手机和其它设备与单位电脑进展数据交换与传递。严禁使用软盘进展数据交换和备份。11.禁用无线设备l 禁止使用无线路由器、无线键盘、无线鼠标等无线设备。12.禁止连接外网l 禁止涉密网与其通过任何方式连接外网。保证涉密网的资料和文件不外泄。13.注意木马防Xl 建立良好的安全习惯,不打开可疑文件; 很多病毒利用漏洞传播,一定要与时给系统打补丁; 安装专业的防毒软件升级到最新版本,并打开实时监控程序。 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜想进展传播。打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。l 养成良好的电脑使用习惯,杀毒的习惯安装杀毒软件后也不是安枕无

11、忧了,还需要与时更新病毒库。14.报告安全事件“安全事件是指任何可能违反计算机安全的事件。例如:l 对信息财产的访问属于未经授权或未被清楚说明的,包括未经授权而使用有关某某,没有明确的访问权限而查看文件,或应用程序,滥用的漏洞和侵入系统等。l 将信息财产用于其它目的,例如访问某某和在权责X围之外使用特权账户,等等。l 用户或程序通过拒绝服务或者严重降低正常服务水平等终端网络或计算机服务。l 报告安全事件的主要原因。l 可靠,可信和经过良好培训的信息安全工作人员可以提供帮助解决安全事件,从而遵守有关法律法规,监管和政策的要求并充分保护公司的安全。l 你所报告的安全事件可能与正在处理中的或以前处理

12、过的安全事件有一样的特性。l 公司需要统计安全事件数据,从而改良我们的安全工作。l 公司所有员工都有责任报告可疑的安全事件或系统异常,都有可能明确安全事故正在发生过程中。业务软件的安全事件直接报告给业务系统负责人员,IT根底设置,包括网络、等系统报告信息技术中心尉蔚,:7600,:二.外网计算机使用手册为了减少计算机因操作使用不当而造成的损坏以与因病毒原因造成网络瘫痪等问题,提高电脑的使用效益,现将内网计算机有关操作规X说明如下:1.日常使用维护l 不要长时间开机,特别是散热困难的夏天。注意每天下班时关闭计算机。办公时段如长时间离开也请注意关闭计算机。l 关机请采用程序关机,从“开始菜单处关闭

13、,不要硬性关机。l 注意经常清洁电脑,特别是显示器、键盘和鼠标。但不能用水去清洗,可用专门清洁电脑用的清洁剂或稀释酒精,用牙膏清洁机箱上的污垢效果也很不错。注意清洁前先关机断电!l 不要在电脑前吃东西,喝水,以免将碎屑残物和水弄到键盘鼠标里去。l 不要经常插拔电脑上的插头,包括键盘,鼠标,网线等等,以免造成接触不良,影响使用。l 共用机器注意协商合用,共同维护。l 工作的电脑严禁内外网同时连接。2.文件存放l 不要将工作或个人重要文件存放到系统盘里。所谓系统盘就是安装操作系统的那一个分区,一般就是指C盘,当然也可能是其它盘。哪一个分区中有“WINDOWS和“PROGRAM FILES这两个文件

14、夹,就是系统盘。在日常使用中,请不要为了方便,把自己的文档放在“我的文档或在桌面上的一个文件夹中。因为一旦系统崩溃文件很可能丢失,即使没有丢失,重装系统前也需要先把文件拷贝到其它分区去,如果这时操作系统不能启动,就很难拷贝出来。所以,请在其它分区建一个文件夹,存放自己使用的文件。3.系统更新l 出于整体安全考虑我们已经购置了补丁自动分发系统,将为您的系统定时更新。我们下发的补丁是经过测试稳定可用的补丁请放心安装。l 如遇微软自带的自动更新或者360安全卫士等软件提示发现系统漏洞需要打补丁的情况为了您的系统安全,请打7600咨询补丁情况。4.重要文件使用规Xl 对于重要文件,需要进展专门的备份处

15、理或者加密处理,例如:word或者excel文件,可以通过密码设定保证文件的安全。禁止跨越自己职责X围查看文件。个人必须保护好自己的文件安全加密。l 严禁在外网中查看内网的涉密文件。如工作需要须经相关部门批准并有某某员审核后方可使用。5.用户安全设置l 用户某某设置:l 禁用Guest账号:在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。l 限制不必要的用户:去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应

16、权限,并且经常检查系统的用户,删除已经不再使用的用户。用户很多时候都是黑客们入侵系统的突破口。l 创建两个管理员账号:创建一个一般权限用户用来收信以与处理一些日常事物,另一个拥有Administrators 权限的用户只在需要的时候使用。把系统Administrator账号改名:大家都知道,Windows 2000 的Administratorl 用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。l 把共享文件的权限从Everyone组改成授权用户:任何时候都不要把共享文件的用户设置成“Everyone组,包括打印共享,默

17、认的属性就是“Everyone组的,一定不要忘了改。l 开启用户策略:使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。l 不让系统显示上次登录的用户名:默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜想。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName,把REG_SZ的键值改成1。l 用户某某密码设

18、置:l 使用安全密码:一些管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把用户的密码设置得太简单,比如“wele等等。因此,要注意密码的复杂性,还要记住经常改密码。l 设置屏幕保护密码:这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。l 开启密码策略:注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。6.网络操作行为须知事项l 个人网络安全应对策略中首先要做到的是建立良好的网络安全意识,预防为主,宜未雨稠缪,毋临渴掘井,平时要注意养成良好的上网习惯。l 防人之心不可无:在线时不要向任何人透

19、露个人信息和密码,不要到处X贴自己的地址。注意黑客有时会假装成ISP服务代表并询问你的密码,在有些支持HTML的BBS上,如发现提交警告,先看源代码,以防落入骗取密码的。在进展网上交易或提交个人信息之前三思,因为有些会将你的个人信息出售给第三方。即使承诺某某,也难保它们的用户信息不会泄漏。在网上购物时,要确定你采用的是安全的连接方式。你可以通过查看浏览器窗口角上的闭锁图标是否关闭来确定一个连接是否安全。l 注意保护好自己的密码:密码设置要尽可能使用字母数字混排,越长越好,单纯的英文或者数字很容易穷举。尽量不要多处场合的密码设为一样,防止泄漏一个,全军覆没,重要密码最好经常更换。l 要保持戒备不

20、懈:系统里一定要安装防病毒、防黑客等防火墙软件并注意升级更新,将防病毒、防黑客当成日常工作,防火墙软件要保持在常驻状态,定时更新防毒组件。要经常检查自己的机器是否具备防护病毒和恶意代码的能力,用一些工具或访问一些网络公司的安全,扫描你的计算机查找安全漏洞和病毒。l 对一些奇怪的和程序要提高警惕,不要打开来自陌生人的电子或随便运行不了解的人给你的程序:附件或程序可能包含特洛伊木马程序或病毒,该程序使得黑客能够访问你的文档,甚至控制你的机器。对网上的外来程序也包括.doc、.exl,即使通过了你反病毒软件的检查也不要轻易运行。如果一旦误运行了,要果断处理,比如发现运行后硬盘狂转,有可能是该程序开始

21、破坏你的硬盘,你要马上关机,可能还有补救。如果运行后毫无反映、或程序自身消失、或屏幕上出现一些好看的信息,这可能是某个黑客工具,你需要做的应该是马上断线,进展检查。垃圾所占的比例l 好奇心不要太重:不要好奇地运行某些黑客工具,因为有些程序会在你不知不觉中将你的一些个人信息发到Iternet上去。尽量防止从Internet下载不知名的软件、游戏程序。即使从知名的下载的软件也要与时用最新的病毒和木马查杀软件对软件和系统进展扫描。l 养成良好的冲浪习惯:要多访问著名的正规站点,不要随意访问一些可疑站点或者不健康。要采用匿名方式浏览,最好在使用浏览器的时候在参数选项中选择关闭计算机接收Cookie的选

22、项。l 要尽量减少可能被攻击的途径:在不需要文件和打印共享时,关闭功能。这个特性会将你的计算机暴露给寻找安全漏洞的黑客。一旦进入你的计算机,黑客就能够窃取你的个人信息。l 要保持不断学习的习惯:多学习网络安全知识,要掌握网络安全的常用工具使用。要经常访问安全,注意与自己系统有关的安全公告和反病毒公告,与时为自己的系统软件和工具软件打上相应的补丁。一切上网活动都要在自己控制下:不要在机器在线的情况下离开电脑,最好不要使用自动计划任务,防止应用程序自动连接到并向发送信息,防止l 服务器在你不发觉的情况下跟踪你的电子地址和其它个人信息。要注意监视网络通信情况,看是否有人在扫描你的机器或试图连接你的机

23、器。l 不要打开来历不明中的附件和一些不明网页,以免中毒。l 事先做好最坏的打算:对于重要的个人资料做好严密地保护,并养成资料备份的习惯,一旦中毒或中招后还有恢复的可能。对于自己电脑中需要某某的信息最好加密或进展隔离。l 使用别人的机器或公用机器上网要注意保护好自己的某某和密码,不要让系统记忆密码,下线后要去除掉历史记录,要防止别人模拟页面欺骗你输入某某和密码。7.软件的安装和使用l 机器应该安装并使用单位统一下发的所有软件,不能私自卸载统一下发的软件,或关闭防病毒软件和防火墙功能。l 计算机不能擅自安装盗版软件,防止因安装盗版软件造成的相关事件与可能产生的安全漏洞。8.慎重使用网上银行和其他

24、交易软件l 交易时往往是客户最容易发生操作失误造成损失的时候。你应该直接输入正确的银行,或者通过以往保存的网银站点进入,而且通过银行登陆工具进入,尽量不要通过其他的进入。离开账户后不要一走了之,非正常地关掉浏览器,一定要正确退出。最好不在共用计算机进入网银,如果非这样做不可,起码要检查一下任务管理器,看看有没有不正常的进程在运行;退出后,去除网页的密码保存和cookies。l 另外,注意防X外来的网络风险也是确保安全的要点,几乎所有的网银都已经声称不会向用户发送一些特别是关于密码之类的,所以客户不要轻易打开不明来历的,特别声称是某个网银来的、特别是带附件的。也不要点击中的任何连接。操作可能带来

25、木马病毒或者将客户引向假,进而造成损失。9.安全有效的利用第三方清理、防护工具l 安装单位统一下发的第三方工具软件软件,具备终端根本安全管理,应用软件管理,系统实时保护,修复系统漏洞等多个功能,同时还提供系统全面诊断,清理使用痕迹等特定辅助功能,并且提供对系统的全面诊断报告。对这类软件要保证与时更新以达到安全防护的最优效果。l 杀毒软件一般每天自动升级一次,如果发现一种新病毒,如此需要马上升级,否如此就难免中毒被攻击。杀毒软件如果自动升级不成功,需要手工点击升级按钮,完成杀毒软件的升级与病毒防护工作。360安全卫士等安全防护软件也需要与时更新来保证您的系统安全。10.鼠标和键盘l 如果你的鼠标

26、和键盘不灵活,不反响,不要敲打它们。如果它一点不反响,请检查后面的插口是否插牢,检查时需关机,插时一定要沿插头上的箭头方向对准再插,否如此可能将里面的针弄歪。如果还不好用,如此可能是损坏了。请与管理员联系。如果鼠标不灵活,可能里面的灰尘太多,请旋开清洁内部的灰尘。11.移动存储设备使用l 禁止在单位外网电脑中使用单位内网中的涉密安全U盘。当需要将内外网数据交换传递时,须经某某员审核无涉密文件后,方可通过光盘或U盘单向倒入系统进展数据传。l 使用移动硬盘,U盘等移动存储设备前,一定注意先用刚升级更新过的杀毒软件杀毒后确认无毒后在使用。并且注意不要双击打开。使用右键然后选择打开。l 其它介质使用时

27、如:光盘等。不要使用其自动播放的功能。右键点击选择打开查找自己需要使用的文件。防止设备自身所带病毒的自动传播。12.禁止使用其它方式传递文件l 禁止使用带有红外、蓝牙等传输功能的手机和其它设备进展数据交换与传递。严禁使用软盘进展数据交换和保存。13.禁用无线设备l 禁止使用无线路由器、无线键盘、无线鼠标等无线设备。14.注意木马防Xl 建立良好的安全习惯,不打开可疑和可疑; 很多病毒利用漏洞传播,一定要与时给系统打补丁; 安装专业的防毒软件升级到最新版本,并打开实时监控程序。 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜想进展传播。 打开防护中心开启全部防护,防止病毒通过IE漏洞等侵

28、入计算机。l 养成良好的电脑使用习惯,杀毒的习惯安装杀毒软件后也不是安枕无忧了,还需要与时更新病毒库。l 开启电脑防火墙和自动更新,与时安装补丁定期对系统进展查杀病毒。l 不随便接收陌生人发来的文件,下载文件后先查杀病毒后再安装使用。l 不浏览含有黄、赌等内容的,一般这样的网页都会有很多病毒。15.报告安全事件“安全事件是指任何可能违反计算机安全的事件。例如:l 对信息财产的访问属于未经授权或未被清楚说明的,包括未经授权而使用有关某某,没有明确的访问权限而查看文件,或应用程序,滥用的漏洞和侵入系统等。l 将信息财产用于其它目的,例如访问某某和在权责X围之外使用特权账户,等等。l 用户或程序通过拒绝服务或者严重降低正常服务水平等终端网络或计算机服务。l 报告安全事件的主要原因。l 可靠,可信和经过良好培训的信息安全工作人员可以提供帮助解决安全事件,从而遵守有关法律法规,监管和政策的要求并充分保护公司的安全。l 你所报告的安全事件可能与正在处理中的或以前处理过的安全事件有一样的特性。l 公司需要统计安全事件数据,从而改良我们的安全工作。公司所有员工都有责任报告可疑的安全事件或系统异常,都有可能明确安全事故正在发生过程中。业务软件的安全事件直接报告给业务系统负责人员,IT根底设置,包括网络、等系统报告信息技术中心尉蔚

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!