电脑安全宝典一:重命名和禁用默认的帐户安装好Windows后,系统会自动建立两个账户:Administrator和Guest,其中Administrator拥有最高的权限,Guest则只有基本的权限并且默认是禁用的
而这种默认的帐户在给你带来方便的同时也严重危害到了你的系统安全
如果有黑客入侵或者其他什么问题,他将轻易的得知你的超级用户的名称,剩下的就是寻找密码了
因此,安全的做法是把Administrator账户的名称改掉,然后再建立一个几乎没有任何权限的假Administrator账户
具体的方法是:在运行中输入secpol
msc然后回车,将打开“本地安全设置”对话框,依次展开“本地策略-安全选项”,在右侧窗口有一个“账户:重命名系统管理员账户”的策略,双击打开后可以给Administrator重新设置一个不是很引人注目的用户名
然后还可以再新建一个名称为Administrator的受限制用户,以迷惑闯入者
二:安全选项的设置同样是在“本地安全设置”面板中,选择“本地策略——安全选项”,这里还有很多其它的设置,经过合理的配置,可以使你的系统更加安全
以下列举的选项最好全部禁止:交互式登录:不需要按Ctrl+Alt+Del
网络访问:允许匿名SID/名称转换
网络访问:让Everyone权限应用到匿名用户
故障恢复控制台:允许自动系统管理级登录
而以下的选项最好启用:设备:只有本地登录的用户才能访问CD-ROM
设备:只有本地登录的用户才能访问软驱
交互式登录:不显示上一次使用的用户名
网络访问:不允许匿名SAM帐户的匿名枚举
网络访问:不允许SAM账户和共享的匿名枚举
网络安全:不要在下次更改密码时存储LANManager的Hash值
系统对象:增强内部系统对象的默认权限(例如SymbolicLinks)
三:开启帐户策略策略设置复位帐户锁定计数器20分钟帐户锁定时间