Preguntas frecuentes sobre la política de seguridad local de Win8

  

Las siguientes son respuestas a las preguntas frecuentes sobre la política de seguridad local de win8, puede consultarlas.

¿Cómo abrir "política de seguridad local de Windows" ah? A: " Buscar " " " secpol.msc "

¿Cómo puedo evitar que los piratas informáticos o los programas maliciosos pirateen la contraseña de mi sistema? R: Como todos sabemos, es esencialmente una fuerza bruta contraseña de Windows para lograr a través de un exhaustivo algoritmo de búsqueda, en particular, la contraseña del sistema es demasiado simple, método de fuerza bruta es bastante útil. Una cosa que necesitamos tener en cuenta que la clave de este problema radica en la posibilidad de permitir que los programas cliente remoto de Windows o maliciosos ser exhaustiva nombre de usuario y una contraseña, si se le permite, los programas maliciosos intentar obtener privilegios de administrador mediante la enumeración de este camino es un callejón sin salida. Entonces, ¿cómo no permitirlo? Vea la imagen a continuación:

Asegúrese de que la línea seleccionada esté "ya habilitada", esta carretera está básicamente bloqueada. Si no se preocupa, también puede ponerla debajo. Esa línea "no permite la enumeración anónima de cuentas y recursos compartidos de SAM" también se establece en el estado " Habilitado ".

Además, "estrategia local" " — — " opciones de seguridad " " acceso a la red: recursos compartidos de forma anónima ", " acceso a la red: registro de acceso remoto Acceso de red a la ruta de la tabla "   acceso remoto a la ruta de acceso y las subrutas ", acceso a la red: acceso anónimo a la canalización con nombre", estos cuatro elementos contienen todos los valores eliminados y pueden mejorar aún más el sistema Seguridad

¿Es fácil de usar el firewall que viene con Windows? R: Hay un número considerable de amigos en la elección de una gama de productos de firewall de terceros, ignorando el cortafuegos de Windows, sin punto ni siquiera abierto. El "Firewall de Windows" es una subfunción de la política de seguridad local. Personalmente, creo que mientras esté capacitado para configurar esta función, su facilidad de uso y seguridad son superiores para las aplicaciones personales e incluso las necesidades empresariales.

Hay dos formas de ingresar:

1. Ingrese la interfaz del programa como se muestra en la barra de direcciones a continuación:

Luego, haga clic en el lado izquierdo " Configuración avanzada " :

utilizando este método en la normativa vigente exploración y crear nuevas reglas.

2. Ingrese la interfaz del programa directamente en la "Política de seguridad local":

El lado derecho está en blanco, y las reglas existentes no están en la lista, pero se pueden crear nuevas reglas.

Por ejemplo, Adobe Photoshop CS no puede acceder a la red. Haga clic con el botón derecho en un espacio en blanco o haga clic en el botón "Nueva regla" en la columna derecha y seleccione el primer elemento en la columna "Asistente de nueva regla de salida".; programa y " (reglas de la conexión de control del procedimiento), el siguiente paso elegir la ruta en la buena photoshop, como se muestra a continuación:

a continuación elija y " &" Se le pedirá que parar después de conectar y ",; cuándo aplicar La regla ", puede verificar de acuerdo con las necesidades reales, el valor predeterminado seleccionado "dominio, privado, público". Como se muestra a continuación: Después de

a por ello un nombre (opcional), las reglas creadas, desde photoshop.exe hacen todas las paradas ya no podrán acceder a la red. Además, en la sección " conexión de las normas de seguridad y " crear normas más avanzadas, como se muestra a continuación:

Esta interfaz iluminado, tan poderoso, que, básicamente, imaginar y necesidades inesperadas, aquí todos los implementos, tales como bloquear cualquier incómodos viendo su IP o segmento IP, mesa de ping cerrados, o especificar cualquier puerto, el nombre del servicio o el nombre de la autoridad de operación, etc., facilidad de uso y fiabilidad no es inferior a cualquier servidor de seguridad de terceros.

puedo pasar la política de seguridad prohíbe la ejecución de un programa de hacer? R: La respuesta es sí, no sólo energía, sino también para evitar que un programa que está siendo cambiado de nombre, cambiar la ruta, cambiar el sufijo, cambiar la cáscara y luego correr, esta función se llama y " AppLocker y ", de lo que no permitir un programa para ejecutar más de directiva de grupo Estricta y más poderosa. La interfaz del programa, como se muestra a continuación:

Haga clic con el izquierdo y " reglas &" ejecutable; — — " ", crear una nueva regla aparece en la interfaz del asistente no sólo definir grupos de usuarios (por ejemplo, Visitante cuenta), también enumeró una variedad de condiciones se definen, como se muestra a continuación:

Si elige y " editor y ", entonces el programa se desactiva y la totalidad de su versión nominal ascensor, no se pueden revisar ejecutar (esta condición puede ser la configuración más detalladas), como QQ, Thunder, perro fresco, etc., que la versión oficial y no puede ejecutar una versión personalizada de todo, es muy inteligente. Esta función también se puede aplicar para aislar el virus de la operación, si un virus o un troyano no se pueden eliminar en el sistema, independientemente de quién está infectado, los scripts, bibliotecas de enlace dinámico, o por lotes, todos ya no el mal. Desde este punto de vista, el software antivirus actual en la función de aislamiento de virus generalmente no está detallado. Los dos restantes son completamente fáciles de entender por significado literal, especialmente el tercer elemento "File Hash", que es bastante práctico.

Esta función también puede ser y " &" políticas de restricción de software, en conjunto, véase más abajo :( Si hay contenido aparece muestra a la derecha, la columna de la izquierda se puede hacer clic derecho para crear una política de restricción de software)

Además, a través de la "auditoría global de acceso a objetos", también puede restringir el acceso a todo el registro parcial o parcial o incluso al sistema de archivos, como se muestra a continuación:

Cuando pise los zapatos de hierro Al buscar software de terceros para esta función en Internet, ¿debería primero hojear la casa de Windows? Si usted entiende las palabras de PowerShell, sino también simplificar aún más la creación y gestión de AppLocker no gobierna ejemplo detallado del espacio limitado.

Finalmente, agregue dos preguntas más sobre el error de la "política de seguridad local": 1. ¿Cómo no puedo acceder a la política de seguridad local? R: Este problema se presenta generalmente como y " unidad de gestión no puede crear y " o CLSID: {8FC0B734-A0E1-11D1-A7D3-0000F87571E3}, una razón común para la sustitución del seguro de instalar o desinstalar el software, la supresión de la parte de los datos la solución es asegurarse de que su variable de entorno PATH contiene: "% SystemRoot% system32;% SystemRoot%;% SystemRoot% system32wbem y ", no es así, a continuación, añadir su propia cuenta.

A continuación, vaya a HKEY_CURRENT_USER &mdash en el registro; — Software — — Políticas y mdash; — Microsoft y mdash; — MMC, como RestrictToPermittedSnapins asignados a 0, como se muestra a continuación:

2, mi ¿Cómo puedo configurar una política de seguridad de IP? R: Asegúrese de que el servicio del Agente de Políticas IPsec esté habilitado.

Copyright © Conocimiento de Windows All Rights Reserved