计算机使用管理系统要求规范
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机日常使用操作手册
一.内网计算机使用手册
为了减少计算机因操作使用不当而造成的损坏以及因病毒原因造成网络瘫痪等问题,提高电脑的使用效益,现将内网计算机有关操作规范说明如下:
1.日常使用维护
●不要长时间开机,特别是散热困难的夏天。注意每天下班时关闭计算机。办公时
段如长时间离开也请注意关闭计算机。
●关机请采用程序关机,从“开始”菜单处关闭,不要硬性关机。
●注意经常清洁电脑,特别是显示器、键盘和鼠标。但不能用水去清洗,可用专门
清洁电脑用的清洁剂或稀释酒精,用牙膏清洁机箱上的污垢效果也很不错。注意
清洁前先关机断电!
●不要在电脑前吃东西,喝水,以免将碎屑残物和水弄到键盘鼠标里去。
●不要经常插拔电脑上的插头,包括键盘,鼠标,网线等等,以免造成接触不良,
影响使用。
●共用机器注意协商合用,共同维护。
●工作的电脑严禁内外网同时连接。
2.文件存放
●不要将工作或个人重要文件存放到系统盘里。所谓系统盘就是安装操作系统的那
一个分区,一般就是指C盘,当然也可能是其它盘。哪一个分区中有“WINDOWS”
和“PROGRAM FILES”这两个文件夹,就是系统盘。在日常使用中,请不要为
了方便,把自己的文档放在“我的文档”或在桌面上的一个文件夹中。因为一旦
系统崩溃这些文件很可能丢失,即使没有丢失,重装系统前也需要先把这些文件
拷贝到其它分区去,如果这时操作系统不能启动,就很难拷贝出来。所以,请在
其它分区建一个文件夹,存放自己使用的文件。
3.系统更新
●出于整体安全考虑我们已经购买了补丁自动分发系统,将为您的系统定时更新。
我们下发的补丁是经过测试稳定可用的补丁请放心安装。
●如遇微软自带的自动更新或者360安全卫士等软件提示发现系统漏洞需要打补
丁的情况为了您的系统安全,请打电话7600咨询补丁情况。
4.重要文件使用规范
●对于重要文件,需要进行专门的备份处理或者加密处理,例如:word或者excel
文件,可以通过密码设定保证文件的安全。禁止跨越自己职责范围查看秘密文件。
个人必须保护好自己的秘密文件安全加密。
●严禁使用和查看超过自己职权范围之外无权查看的文件。
●当需要将内外网涉密数据交换传递时,须经保密员审核无涉密文件后,方可通过
光盘或U盘单向倒入系统进行数据传。
5.用户安全设置
●用户帐户设置:
●禁用Guest账号:在计算机管理的用户里面把Guest账号禁用。为了保险起见,
最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊
字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。
●限制不必要的用户:去掉所有的Duplicate User用户、测试用户、共享用户等
等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。
●创建两个管理员账号:创建一个一般权限用户用来收信以及处理一些日常事物,
另一个拥有Administrators 权限的用户只在需要的时候使用。
●把系统Administrator账号改名:大家都知道,Windows 2000 的
Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。
●把共享文件的权限从Everyone组改成授权用户:任何时候都不要把共享文件的
用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。
●开启用户策略:使用用户策略,分别设置复位用户锁定计数器时间为20分钟,
用户锁定时间为20分钟,用户锁定阈值为3次。
●不让系统显示上次登录的用户名:默认情况下,登录对话框中会显示上次登录的
用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表项“HKLM\Software\Microsoft\Windows T\CurrentVersion\Winlogon\Dont-DisplayLastUserName”,把REG_SZ的键值改成1。
●用户帐户密码设置:
●使用安全密码:一些管理员创建账号的时候往往用公司名、计算机名做用户名,
然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。
●设置屏幕保护密码:这是一个很简单也很有必要的操作。设置屏幕保护密码也是
防止内部人员破坏服务器的一个屏障。
●开启密码策略:注意应用密码策略,如启用密码复杂性要求,设置密码长度最小
值为6位,设置强制密码历史为5次,时间为42天。
6.软件的安装和使用
●机器应该安装并使用单位统一下发的所有软件,不能私自卸载统一下发的软件,
或关闭防病毒软件和防火墙功能;
●计算机不能擅自安装盗版软件,避免因安装盗版软件造成的相关事件及可能产生
的安全漏洞。
7.安全有效的利用第三方清理、防护工具
●安装单位统一下发的第三方工具软件软件,具备终端基本安全管理,应用软件管
理,系统实时保护,修复系统漏洞等多个功能,同时还提供系统全面诊断,清理
使用痕迹等特定辅助功能,并且提供对系统的全面诊断报告。对这类软件要保证
及时更新以达到安全防护的最佳效果。
●杀毒软件一般每天自动升级一次,如果发现一种新病毒,则需要马上升级,否则
就难免中毒被攻击。杀毒软件如果自动升级不成功,需要手工点击升级按钮,完
成杀毒软件的升级及病毒防护工作。360安全卫士等安全防护软件也需要及时更
新来保证您的系统安全。
8.鼠标和键盘
●如果你的鼠标和键盘不灵活,不反应,不要敲打它们。如果它一点不反应,请检
查后面的插口是否插牢,检查时需关机,插时一定要沿插头上的箭头方向对准再
插,否则可能将里面的针弄歪。如果还不好用,则可能是损坏了。请与管理员联
系。如果鼠标不灵活,可能里面的灰尘太多,请旋开清洁内部的灰尘。
9.移动存储设备使用
●在单位内网电脑中只允许使用单位统一配发的涉密安全U盘。其它所有U盘和
移动存储设备全部禁止使用,当需要将内外网数据交换传递时,须经保密员审核