win8安全设置

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.阻止恶意Ping攻击
系统的控制面板,点选"系统安全"/"管理工具"/"高级安全Windows防火墙",单击“入站规则”,选中"自定义"。

选中"所有程序"选项。

将此规则的协议类型参数设置为"ICMPv4",并将本地端口以及远程端口参数全部设置为"所有端口",再将此规则设置为匹配任何IP地址,最后将"阻止连接"项目选中。

“regedit”,HKEY_LOCAL_MACHINE节点选项,选中SYSTEM\ControlSet001\Services\SharedAccess\Parameters \FirewallPolicy\FirewallRules注册表子项。

点选“权限”。

添加“Everyone”帐号,“完全控制”权限调整为“拒绝”。

2.“gpedit.msc”组策略,“计算机配置”节点选项,依次点选"管理模板"、"Windows组件"、"Internet Explorer"、"安全功能" 、"限制文件下载"组策略子项,在对应"限制文件下载"子项下面找到"Internet Explorer进程"目标组策略,选“已启用”。

3.“gpedit.msc”组策略,"计算机配置"节点选项上,依次点选"Windows设置"、"安全设置"、"本地策略"、" 用户权限分配",在目标组策略子项下面找到"从网络访问此计算机"选项,删除这里所有的用户账号。

4. “gpedit.msc”组策略,"计算机配置"节点选项上,依次点选"管理模板"、"网络"、"网络连接"、"Windows防火墙"、"标准配置文件"组策略子项,在目标组策略子项下面,找到"Windows防火墙:保护所有网络连接"选项,选“已启用”。

5. “gpedit.msc”组策略,依次选中"计算机配置","管理模板"、"Windows组件"、"Windows 登录选项"分支选项,从目标分支选项下面找到"在用户登录期间显示有关以前登录的信息",选”已启用“。

6. "control userpasswords2",进入对应系统的用户账户控制界面;单击"要求用户按Ctrl+Alt+Delete"选项,选“已启用”。

7. 远程设置,远程桌面“只允许运行带网络级身份验证的远程桌面的计算机连接”。

8. “gpedit.msc”,“用户配置”节点分支,“管理模板”/“网络”/“网络连接”,分支下面的“删除所有用户远程访问连接”选“已启用”。

9. gpedit.msc,运行。

计算机配置--Windows设置--安全设置--本地策略--安全选项--以管理员批准模式运行所有管理员-改为"已禁用"。

相关文档
最新文档