讓WIN98擁有NT的安全性
發表于:2007-05-26來源:作者:點擊數:
標簽:
我看了2000年《電腦報》第26期的《用系統策略編輯器實現多用戶管理》(下面簡稱《用》)一文后大受啟發,遂用“系統策略編輯器”和“超級兔子魔法設置”將放在老師辦公室的電腦設置成了擁有各種不同權限的系統,并且系統之間互不沖突,共用軟、硬件資源,除
我看了2000年《電腦報》第26期的《用系統策略編輯器實現多用戶管理》(下面簡稱《用》)一文后大受啟發,遂用“系統策略編輯器”和“超級兔子魔法設置”將放在老師辦公室的電腦設置成了擁有各種不同權限的系統,并且系統之間互不沖突,共用軟、硬件資源,除了超級用戶外,其他人無法安裝軟件、運行未指定的程序甚至打開資源管理器和進入DOS。真是爽極了!
下面我將以老師辦公室Win98的改造作為實例說明,希望能起拋磚引玉之功效。
1.安裝“系統策略編輯器”和“超級兔子魔法設置”兩個軟件,前者在《用》一文中已說明如何安裝,后者在各大軟件網站、報刊配套光盤等中都能找到,要注意的是,必須用3.0版,因為下面第6步中的鼠標右鍵菜單的設置功能在3.0版中才有。
2.雙擊任務欄里的“計劃任務”小圖標,在菜單的“高級”中選擇“終止使用計劃任務程序”。以防止有人通過“計劃任務”運行其他未授權的程序。
3.在控制面板中設置了三個用戶,分別是“超級用戶”、“授權用戶(老師)”、“一般用戶(學生)”。這樣系統中就有了四個權限,“超級用戶”擁有一切權限,而那些按“取消”鍵進入的匿名用戶則什么也不能做。
4.在BIOS里將Boot up設為“c:,a:”方式(即不允許從軟盤和CDRom啟動)?,F在用“超級用戶”登錄,打開“超級兔子魔法設置”軟件,在“魔法設置”的“電腦啟動”中分別設置“不允許新舊版本的dos雙重啟動”、“禁止F4按鍵”、“禁止啟動時警告”、“禁止進入
安全模式”。這樣可以防止別人用DOS方式更改系統設置。
5.在“安全與其他”中設為“禁止屬性菜單”和“禁止任務欄上屬性菜單”,這樣可以進一步防止其他人通過鼠標右鍵菜單的“資源管理器”等進行系統文件操作。
6.在“右鍵菜單”中將“目錄”、“文件夾”、“驅動器”、“所有文件”等中所有的可以打開資源管理器或者類似程序的關聯都刪除,如“資源管理器”、“Browse
with ACDSee”、“查找”、“WinZip”等,這一步很重要,當然你也可以用其它軟件設置鼠標右鍵菜單或者干脆禁用右鍵。
7.在“開始菜單”的“禁止顯示開始菜單”中選定“設置”。這樣其他用戶將無法進入“控制面板”等,而超級用戶可以通過“資源管理器”或“我的電腦”進入。
8.重新啟動后,按“取消”鍵登錄并進入“附件”中的“系統策略編輯器”,在“文件”中選擇“打開注冊表”,此時出現“本地用戶”和“本地計算機”,雙擊“本地用戶”,然后把能限制的都限制上(即在選項前打上鉤),按“確定”,選擇“文件”中的“保存”,你會發現匿名用戶已經沒有任何事情可做了。
9.用“一般用戶(學生)”登錄,然后方法同第8步,但請注意:不要在“在‘我的電腦’中隱藏驅動器”、“禁用‘關閉系統’命令”、“退出時不保存設置”和“只能運行允許的
Windows應用程序”前打上鉤(即對此幾項不作限制)。
10.用“授權用戶(老師)”登錄,后續方法同第9步。
11.重新啟動,用“超級用戶”登錄,打開資源管理器,進入C:\Windows\Profiles目錄,里面有三個用戶的“開始菜單”等的備份。有選擇地刪掉“授權用戶(老師)”和“一般用戶(學生)”的“Start
Menu”中的“資源管理器”、“MS-DOS方式”、“附件的系統工具”等有可能對系統文件進行操作的軟件。這樣便大功告成了!
經過上述設置,系統的安全性不會比NT差多少。當然,最好還是用Ghost做一個系統備份,這樣即使重裝系統也不用再做這么繁瑣的設置了!
原文轉自:http://www.kjueaiud.com