Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender 675: новый шутер от Valve, Stellar Blade на ПК и ускоренный ИИ на GeForce RTX

Gamesblender № 674: новые боссы PlayStation, опасная стратегия Microsoft и ассасины в Японии

Gamesblender № 673: внезапная Hades II, закрытие студий Bethesda и контроль видеоигр в России

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Игромания! Игровые новости, 19 декабря (Doom 4, Minecraft, Enlisted, Тодд Говард)

Во что поиграть на этой неделе — 15 сентября (Divinity Original Sin 2, PES 2018, NHL 18)

Во что поиграть на этой неделе — 16 марта (Devil May Cry HD, Ghost of a Tale, Surviving Mars)

Игромания! Игровые новости, 4 декабря (Devil May Cry 5, Deus Ex, Visceral Games, Лутбоксы)

Игромания! Игровые новости, 10 апреля (Xbox Scorpio, Call Of Duty, Total War: Warhammer 2)

Игромания! Игровые новости, 30 мая (Хидео Кодзима, Titanfall 2, Prey 2, Final Fantasy)

Во что поиграть на этой неделе — 1 июня + Лучшие игровые скидки

Во что поиграть на этой неделе — 10 июня (Mirror's Edge: Catalyst, Hearts of Iron 4)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1513
Видео: 220
Каталог файлов: 95
Каталог статей: 6799
Фотоальбом: 1236
Форум: 1152/8425
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1724
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 6

Из них:
Пользователи: 1649
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1295
Девушек 427


ON-Line всего: 1
Гостей: 1
Пользователей: 0

Сейчас на сайте:


День Рождения у: uks1947(49), vladmas(59), natkukhto(50), Kochanyj(65), strelokk(25)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Защита перемещенных компьютеров Windows 7

Когда вы решили перейти на Windows 7, у вас появляется отличная возможность защиты своих компьютеров так, чтобы снизить TOC, количество звонков в службу справки и поддержки, и повысить производительность. Существует множество настроек, которые компьютеры Windows, и Windows 7 в особенности, предоставляют вам для достижения этой цели. Далее представлен список параметров с указанием на то, где найти подробности о их применении, чтобы можно было защитить свои системы Windows 7.

User Account Control (UAC)

Этот компонент был представлен в Windows Vista и все также надежен в Windows 7. Есть два фактора, которые необходимо учитывать при настройке UAC. Нужно учитывать, является ли пользователь администратором или простым пользователем.

Для администраторов я настоятельно рекомендую настраивать UAC так, чтобы она всегда задавала вопрос и всегда требовала ввода учетных данных. Такая настройка не приветствуется пользователями, но она обеспечивает поразительный уровень безопасности. Она создает мир, в котором, если администратор оставляет компьютер без присмотра, потенциальному взломщику, пытающемуся получить доступ к компьютеру, потребуются учетные данные администратора, чтобы получить доступ к инструментам, сети и т.д.

Для стандартных пользователей я рекомендую настраивать UAC так, чтобы она не позволяла повышение уровня прав и отказывала в доступе приложениям, компонентам и т.д., требующим административных привилегий. Если нужно разрешить пользователям выполнять такие приложение, компоненты, и т.д., нужно обратиться к помощи продуктов сторонних производителей, которые поддерживают эти опции.

Я описывал правильные настройки, опции и то, почему UAC является столь мощным компонентом, в этой статье.

Internet Explorer

Версия IE, включенная в Windows 7, обеспечивает поразительную безопасность при работе в интернете. Опция защищенного режима (Protected Mode) в IE 8 (а также в IE 7, который шел в Windows Vista) помогает вам защититься от вредоносных программ, рекламного ПО, вирусов и т.д., при работе в интернете. Это имеет ограничения не только для ваших пользователей, но и для администраторов, которые входят с использованием учетных данных с административными привилегиями, но при этом работа в интернете защищена.

Режим Protected Mode защищает вашу систему, используя функциональность UAC, добавляя при этом целостность управления и изоляции IE от других работающих приложений. Чтобы настроить IE Protected Mode, вы просто отмечаете флажком опцию, показанную на рисунке 1.

*

Рисунок 1: Защищенный режим для IE 7 и 8

Дополнительную информацию о защищенном режиме можно найти здесь.

Есть и другие отличные параметры безопасности в IE, которые трудно найти, если вы не находитесь в диалоге опций IE Internet Options. Параметры безопасности, имеющиеся в закладке Дополнительно, трудно найти, но с помощью предпочтений групповой политики вы можете централизовать администрирование, используя AD и GP для их настройки. Здесь вы найдете подробную информацию по данному вопросу.

Брандмауэр Windows

Одним из поразительных компонентов в Windows 7 является брандмауэр. Я знаю, это звучит странно, но брандмауэр Windows подрос и уже по умолчанию идет установленными и настроенными правилами. Чтобы централизовать, настроить и определить дополнительные правила для своих компьютеров Windows 7, можно использовать групповую политику. Следующие две статьи помогут вам найти и определить параметры Windows Firewall с помощью групповой политики даже локально. Вы можете найти их здесь и здесь

Группа локальных администраторов

Чтобы ограничить свои машины Windows 7, необходимо обеспечить присутствие только доверенных пользователей и групп домена в группе локальных администраторов на каждой машине. Для управления этой настройкой можно использовать предпочтения групповой политики. Здесь представлены шаги и подробная информация об управлении группой локальных администраторов.

Локальные пользователи

Большинство предприятий предпочитают не использовать локальные учетные записи пользователей на компьютерах. При переходе на Windows 7 вы можете обеспечить отсутствие локальные пользовательских учетных записей. Есть лишь весьма ограниченный ряд причин для использования локальных пользовательских учетных записей на компьютере, обычно резервируемых для разработчиков и администраторов, поэтому удаление локальных пользовательских учетных записей для стандартных пользователей является идеальным вариантом. Для выполнения этой задачи просто не нужно добавлять никаких локальных учетных записей на компьютер Windows 7, на котором есть лишь учетная запись администратора по умолчанию.

Локальные учетные записи администраторов

Необходимо обеспечить непрерывную защиту локальной учетной записи администратора. Для этого есть несколько вариантов, но по большому счету вам необходимо обеспечить частый сброс пароля. Это снизит возможность взлома пароля и его устаревания. Предпочтения групповой политики предоставляют простой, эффективный и многогранный способ изменения пароля на каждом компьютере Windows 7 при необходимости его смены. Перейдите по этой ссылке для дополнительной информации.

Службы

Не нужно, чтобы пользователи выполняли какие-либо ole’ службы на машинах Windows 7. Поэтому вы можете создать список разрешенных и запрещенных служб с помощью предпочтений групповой политики. Можно разбивать различные компьютеры по категориям, настраивать объекты групповой политики на управление службами, а затем просто использовать политику служб (Services) в предпочтениях для создания списка того, что должно выполняться, а что нет. Для дополнительной информации смотрите эту ссылку.

AppLocker

AppLocker представляет собой практически то же самое, что и политики ограничения программ (Software Restriction Policy), используемые в Windows XP и Vista. AppLocker не предоставляет новых деталей, но, по сути, он предоставляет те же рычаги управления, что и SRP. AppLocker создает список одобренных/разрешенных приложений и список запрещенных приложений. Находясь в списке приложений, администратор может осуществлять контроль того, что выполняется и что не выполняется на каждой машине Windows 7. Для дополнительной информации смотрите эту ссылку.

Установка схемных накопителей

Многие компании переходят к контролю использования внешних устройств хранения USB. Эти устройства можно выносить за пределы сети, использовать дома, на незащищенных компьютерах, и затем приносить обратно в компанию, что может привести к заражению сети. По этой причине нужно ограничивать использование таких продуктов. Используя групповую политику, вы можете указывать список разрешенных и запрещенных устройств, разрешая использование USB устройств хранения только для тех пользователей, которые могут брать на себя такую ответственность. Дополнительную информацию смотрите здесь.

BitLocker

BitLocker представляет собой технологию шифрования дисков, которая была выпущена компанией Microsoft в Windows Vista. Эта технология проста и легка в настройке. В результате вы получаете полностью зашифрованный жесткий диск, включая системные файлы, на случай попадания компьютера в ненадежные руки. Дополнительную информацию смотрите здесь.

BitLocker To Go

Операционная система Windows 7 переносит концепцию шифрования жестких дисков BitLocker на съемные носители. Новая технология под названием BitLocker To Go так же проста в настройке, как и BitLocker. С BitLocker To Go вы получаете такие замечательные возможности, как возможность просмотра информации на съемных носителях даже с тех клиентов, которые не поддерживают BitLocker To Go. Дополнительную информацию смотрите здесь.

Различные операции с реестром

Существует также масса поразительных компонентов и настроек безопасности, расположенных в разделе административных шаблонов (Administrative Templates) интерфейса групповой политики. Эти параметры помогают вам контролировать многие другие аспекты ваших машин. Я рекомендую вам посмотреть эти опции и настроить их на максимальный уровень безопасности, который будет соответствовать требованиям вашей среды.

  • Протоколы проверки подлинности, разрешаете ли вы работу LM и NTLM
  • Доступ анонимных пользователей (это может ограничивать имена до SID разрешения, перечисление SAM, и т.п.)
  • Имя последнего входа будет удалять имя пользователя из окна регистрации, когда следующий пользователь входит в систему
  • Запрет использования инструментов редактирования реестра

Информацию по всем этим параметрам можно найти здесь.

Заключение

Windows 7 является отличной ОС, в этом нет сомнений! Есть некоторые новые и унаследованные компоненты и параметры безопасности, которые следует принять во внимание. Теперь, когда вы переходите на Windows 7, следует уделять должное внимание созданию того уровня безопасности на ваших машинах, который вам необходим. Это обеспечит значительное снижение нагрузки на TCO, улучшит производительность и снизит количество обращений в службу поддержки по поводу неправильных настроек, вносимых пользователями.


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Защита перемещенных компьютеров Windows 7 ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Питер Джексон не верит в экранизацию Halo
Появилась бесплатная Nero 9
Сколько Blizzard потратила на WoW
Многопользовательская ролевая игра The Matrix Online закрывается
2,4 Тбит на квадратный дюйм к 2014 году
ASUS MARS 295 Limited Edition: уникальная видеокарта тиражом 1000 штук
American Airlines провела интернет в небо
Игра Need for Speed Nitro появится в продаже 17 ноября
Продажу Windows XP прекращают для продвижения Windows Vista
Бесплатные офисы дорого обходятся Microsoft
AMD увеличивает спрос на логику NVIDIA
Первый КПК ASUS с сенсорным интерфейсом Glide
Что будем смотреть (фэнтези, мелодрама, драма, приключения, детектив)
Прекращение поддержки дистрибутива openSUSE 11.2
Sony Ericsson перекрасит логотип
Выражать ли свои чувства?
ASUS и Paramount превратили ноутбук G60 в "трансформера"
Трансформеры: от наброска-чертежа до триумфа
IDF SF 2008: Hynix выпускает DDR3-память рекордной емкости
По слухам, Windows 7 Beta может выйти уже в октябре

Если вам понравился материал "Защита перемещенных компьютеров Windows 7", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (02.03.2011)
Просмотров: 1358

Ниже вы можете добавить комментарии к материалу " Защита перемещенных компьютеров Windows 7 "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender №315: новый проект Bioware, подробности Beyond Good & Evil 2 и Monster Hunter на ПК
Gamesblender №315: новый проект Bioware, подробности Beyond Good & Evil 2 и Monster Hunter на ПК
Семён Слепаков- Разговор мужа с женой
Семён Слепаков- Разговор мужа с женой
Частушки Медведева и Путина
Частушки Медведева и Путина
Gamesblender № 221: «недостаточно итальянская» Mafia 3 и увлекшаяся сериалами Quantum Break
Gamesblender № 221: «недостаточно итальянская» Mafia 3 и увлекшаяся сериалами Quantum Break
Игрозор №189
Игрозор №189
Владимир Путин не против ПИДРов в полиции. Главное, чтоб работали хорошо
Владимир Путин не против ПИДРов в полиции. Главное, чтоб работали хорошо
Семён Слепаков- Я не такой
Семён Слепаков- Я не такой
Вот почему вы никогда не сможете подделать деньги
Вот почему вы никогда не сможете подделать деньги
Gamesblender № 232: амбиции несостоявшейся Battlefront 3 и самовосхваление Rock Band 4
Gamesblender № 232: амбиции несостоявшейся Battlefront 3 и самовосхваление Rock Band 4
чудо-рoт
чудо-рoт

30 фотографий, сделанных за мгновение до провала
30 фотографий, сделанных за мгновение до провала
СМС-переписка, которая вас развеселит (22 фото)
СМС-переписка, которая вас развеселит (22 фото)
Ночной позитив: смешные картинки и фото (38 шт)
Ночной позитив: смешные картинки и фото (38 шт)
Что здесь происходит?! (26 фото)
Что здесь происходит?! (26 фото)
Неудачный день
Неудачный день
Самые ленивые люди на планете (20 фото)
Самые ленивые люди на планете (20 фото)
Свежие приколы в картинках и фото (37 шт)
Свежие приколы в картинках и фото (37 шт)
Тем временем в Азии
Тем временем в Азии
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz