绝不忽悠 打造超级安全稳固的Vista航母

CNET中国·ZOL 【原创】 作者:中关村在线 杨睿
一、非理勿视 拒绝“非授权”帐户
保护系统和各个用户的安全,首先要给每个帐户明确的使用的权限,只有给每个帐户设定了使用权限,才能有效防止他在登录系统后进行胡乱修改等操作 。
1.关闭Administrator和Guest帐户
很多XP系统老用户都知道,Windows Key这款软件它可以破解并修改Administrator帐户密码 。这个问题在Vista系统下也存在,因此,为避免其他人利用它俩登录系统,所以需要先关闭这两个帐户 。
首先用一个非Administrator(即管理员帐户)的帐户登录到Vista(以下无特别说明的,都是指使用非Administrator的帐户登录系统),依次打开“控制面板”→“管理工具”→“计算机管理” 。
展开“系统工具”→“本地用户和组”→“用户”,在右侧窗口中双击“Administrator”,在打开的“Administrator属性”窗口中,确认系统已经勾选了“帐户已停用”(如图1) 。


图1 确认系统已是“帐户已停用”
接下来切换到“隶属于”选项,选中“Administrators”,点击“删除”按钮(如图2),这样设置后,Administrator帐户就被停用了,当然,他的算机管理员的权限也不复存在了 。

图2 删除Administrators帐户
除上述方法外,你还可以这样设置:
依次打开“控制面板”→“管理工具”→“本地安全策略”,打开“本地策略”→“安全选项”,将对话框最右侧的滑动条拉至最底端,然后将Guest帐户(即来宾帐户)和Administrator帐户重命名(如图3) 。
【绝不忽悠 打造超级安全稳固的Vista航母】
图3 重命名Guest(来宾)帐户
“重命名系统管理员帐户”的方法与“重命名来宾帐户”一样,这里不做过多说明 。换个名字即可彻底关闭“Administrator”帐户,比起前面一种方法看上去内去要简单一些,但同时,安全性也低一些 。
重命名的目的就是为了彻底关闭“Administrator”和“Guest”帐户,使得非授权用户通过这两个用户名猜测或破解他们的登录口令 。
引言:Windows Vista(下称Vista)是支持多用户帐户的操作系统,当用户在系统内建立帐户后,Vista都会分配(独立的)空间给对应的用户 。这样的系统设置,可以在一定程度上保证非授权用户无法访问其它帐户下的文件 。
通过对用户帐户类型的设置,还可以限定不同帐户的系统操作级别(比如管理员或普通用户),从而防止受限的用户修改系统配置,以避免系统或其他用户资料的被修改、删除等 。


居心叵测之人在窥视你的Vista呢
虽然Vista系统的这一功能给用户带来了方便,但同时也带来了危险 。在系统默设置下,用户帐户具有很大的设置漏洞,如果这些安全隐患不手动予以解决,这些潜在的威胁说不定什么时候就让你“欲哭无泪”了 。
上面的叙述太“苍白”,我给大家举个例子 。在安装Vista时,用户设置的第一个帐户具有管理员权限 。与此同时,系统默认的管理员用户(也即Administrator)也是管理员权限的身份,并且这个拥有管理员权限的用户密码默认是空!任何一个用户只需敲一个“回车”就可以登录并控制计算机 。
有网友说了,Vista不是有UAC(用户帐户控制)吗?利用它不就可以保护西贡了么?这样的说法只说对了一小部分,Vista需要手动修改系统默认配置的地方还有很多 。用户需要打造一个非常全面、稳固的Vista系统来保护我计算机才行!
2.禁止用户修改注册表
在前面,我们将“非授权”用户“正式登录”的部分通道堵死了,可如果他们进入安全模式(“非正式登录”),或者是授权用户登录系统,依然可能修改注册表 。这又该怎么办呢?很简单,禁用注册表就可以了 。

推荐阅读