加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

“黑客”入门学习之“Windows组策略”

发布时间:2018-12-19 18:11:32 所属栏目:外闻 来源:今日头条
导读:副标题#e# 很多防护黑客攻击行为都可以用到修改注册表配置实现,但这些配置发布在注册表的各个角落,如果是手工配置就比较烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 简单点说,组策略
副标题[/!--empirenews.page--]

很多防护黑客攻击行为都可以用到修改注册表配置实现,但这些配置发布在注册表的各个角落,如果是手工配置就比较烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。

简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。

“黑客”入门学习之“Windows组策略”

所以今天我们就分享一下Windows组策略的基本作用、常规功能实现的配置方法,以及如何利用组策略的安全设置防护黑客入侵。

一、 Windows组策略的基本作用

基本作用:

1、日常工作中,在windows单机模式下,组策略中有很多比较有用的功能,例如,本地安全策略。

本地安全策略是对登陆到计算机上的账号定义一些安全设置,在没有活动目录集中管理的情况下,本地管理员必须为计算机进行设置以确保其安全。例如,限制用户如何设置密码、通过账户策略设置账户安全性、通过锁定账户策略避免他人登陆计算机、指派用户权限等。这些安全设置分组管理,就组成了的本地安全策略

2、组策略在windows域中的作用

组策略是管理员为用户和计算机自定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。例如,可使用"组策略"为网络用户分发软件、设定用户可以运行的程序、自定义"开始"菜单并简化"控制面板"。此外,还可添加能在计算机上(在计算机启动或停止时,以及用户登录或注销时)自动运行的脚本,甚至可配置Internet Explorer。组策略的优点是可以让系统管理员灵活控制Windows网络的客户端环境,更加方便地管理整个网络。但伴随着灵活性而来的是复杂性。如何熟悉、熟练应用组策略是系统管理员必须解决的一个问题。如果能够正确、灵活地运用组策略,就能使Windows系统发挥出更加强大的功能,为个人用户和企业用户带来更大的利益。

二、 常用的Windows组策略配置方法

单机模式下的常用组策略:

(一) 访问组策略

有两种方法可以访问组策略:一是通过gpedit.msc命令直接进入组策略窗口;二是打开控制台,将组策略添加进去。

1. 输入gpedit.msc命令访问 选择"开始"→"运行",在弹出窗口中输入"gpedit.msc",回车后进入组策略窗口。组策略窗口的结构和资源管理器相似,左边是树型目录结构,由"计算机配置"、"用户配置"两大节点组成。这两个节点下分别都有"软件设置"、"Windows设置"和"管理模板"三个节点,节点下面还有更多的节点和设置。此时点击右边窗口中的节点或设置,便会出现关于此节点或设置的适用平台和作用描述。"计算机配置"、"用户配置"两大节点下的子节点和设置有很多是相同的,那么我们该改哪一处?"计算机配置"节点中的设置应用到整个计算机策略,在此处修改后的设置将应用到计算机中的所有用户。"用户配置"节点中的设置一般只应用到当前用户,如果你用别的用户名登录计算机,设置就不会管用了。但一般情况下建议在"用户配置"节点下修改,本文也将主要讲解"用户配置"节点的各项设置的修改,附带讲解"计算机配置"节点下的一些设置。其中"管理模板"设置最多、应用最广,因此也是本文的重中之重。

2. 通过控制台访问组策略 单击"开始"→"运行",输入"mmc",回车后进入控制台窗口。单击控制台窗口的"文件"→"添加/删除管理单元",在弹出窗口单击"添加",之后选择"组策略"并单击"添加",在下一步的"选择组策略对象"对话框中选择对象。由于我们组策略对象就是"本地计算机",因此不用更改,如果是网络上的另一台计算机,那么单击"浏览"选择此计算机即可。另外,如果你希望保存组策略控制台,并希望能够选择通过命令行在控制台中打开组策略对象,请选中"当从命令行开始时,允许更改'组策略管理单元'的焦点"复选框。最后添加进来的组策略。

(二) 任务栏和"开始"菜单项目设置

本节点允许你为开始菜单、任务栏和通知区域添加、删除或禁用某一功能项目。依次展开"用户配置"→"管理模板"→"任务栏和'开始'菜单",在右边窗口便能看到"任务栏和'开始'菜单"节点下的具体设置,其状态都处在"未被配置"。

1. 给"开始"菜单减肥

Windows XP的"开始"菜单的菜单项很多,可通过组策略将不需要的删除掉。以删除开始菜单中的"我的文档"图标为例看看其具体操作方法:在右边窗口中双击"从'开始'菜单上删除'我的文档'图标"项,在弹出对话框的"设置"标签中点选"已启用",然后单击"确定",这样在"开始"菜单中"我的文档"图标将会隐藏。

2. 防止隐私泄漏

在开始菜单中有一个"我最近的文档"菜单项,别人可通过此菜单访问你最近打开的文档,为安全起见,可删除此菜单项,并设置不保存最近打开的文档记录。双击"不要保留最近打开文档的记录"、"退出时清除最近打开的文档记录"、"从'开始'菜单上删除'文档'菜单"3项,在弹出对话框中点选"已启动"并确定即可。

3. 禁止随意修改任务栏和"开始"菜单

为保护自己好不容易设置好的任务栏和"开始"菜单,可双击启用下列各设置。 "阻止更改'任务栏和'开始'菜单 '设置":即从"开始"菜单的"设置"菜单项中删除"任务栏和'开始'菜单"项目,,这个设置也可阻止用户打开"任务栏属性"对话框。"阻止访问任务栏的上下文菜单"(上下文菜单即单击右键弹出的快捷菜单):当鼠标右键单击任务栏及任务栏上项目时隐藏菜单,例如"开始"按钮、时钟和任务栏按钮,但不能禁止用户在其他地方更改。"锁定任务栏":启用此设置,可阻止用户移动任务栏或调整任务栏的大小,但自动隐藏和其他任务栏选项仍然在"任务栏属性"中可用。

4. 去掉Windows XP"开始"菜单中的图形化设置

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读