正在阅读:Windows2008安全 有系统组策略保证Windows2008安全 有系统组策略保证

2008-12-08 10:25 出处:PConline原创 作者:帷幄 责任编辑:wenzhicheng

  尽管Windows Server 2008系统的安全性能已经大幅提升了,不过这并不意味着该系统已经安全无忧了,因为很多时候系统的一些安全参数会被偷偷修改,从而可能给系统造成一些安全威胁,那有什么办法让我们能够防患于未然,在系统安全参数被修改之前就能将它禁止呢?其实巧妙设置系统组策略参数,就可以让Windows Server 2008系统更加安全了。

  严禁恶意程序不请自来

  我们在使用Windows Server 2008系统自带的IE浏览器上网访问网页内容时,时常会碰到一些恶意的控件程序,这些恶意控件程序往往不经过我们的允许,就自动下载保存到本地系统硬盘中,这样不但会消耗宝贵的磁盘空间资源,而且还可能会给Windows Server 2008系统带来安全麻烦;为了让自己的Windows Server 2008系统更加安全,我们可以安装使用一些专业工具来拒绝恶意程序不请自来,可是这样不但操作很繁琐而且也不利于提高操作效率。事实上,Windows Server 2008系统在组策略中已经添加了这种安全问题的控制选项,我们只要对相应的控制选项进行一下合适设置就可以了,下面就是具体的控制步骤:

  首先在Windows Server 2008系统桌面中打开“开始”菜单,点选其中的“运行”命令,在弹出的系统运行文本框中,输入“gpedit.msc”字符串命令,单击“确定”按钮,打开对应系统的组策略编辑窗口;

  其次在该组策略编辑窗口的左侧显示区域中将鼠标定位于“计算机配置”分支,并从该分支下面逐一展开“管理模板”/“Windows组件”/“限制文件下载”/“安全功能”/“限制文件下载”子项;

系统组策略保证Win2008安全
图1

  下面在“限制文件下载”子项的右侧显示列表中,双击“Internet Explorer进程”组策略选项,打开目标组策略选项的属性设置对话框,单击其中的“设置”标签,进入如图1所示的标签设置页面;在这里,我们发现默认状态下Windows Server 2008系统对文件下载操作是没有任何限制的,此时我们应该选中“已启用”选项,来严禁恶意程序不请自来。当然,有的恶意程序会自动通过FlashGet、迅雷工具等来完成下载任务,为了谨防这些程序自动执行下载任务,我们还可以打开“所有进程”选项的属性设置窗口,选中对应窗口中的“已启用”选项,来禁止恶意程序无法通过任何进程完成下载任务。

 
受不了多愁善感的天气?那就选部好片宅在家 追求极致的体验 神画智能影院F1 Pro新品评测 斐讯与他的0元购:一个猜到开头却猜错结尾的故事 不好意思 你在电脑上干了什么我们都知道! 国外随时掐断咱的网络?危言耸听还是确有其事
键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
热门排行

服务器论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品