提高系統安全的註冊表修改秘籍

來源:互聯網
上載者:User


現在的電腦給人有一種弱不禁風的感覺,不是今天受到這個病毒突襲,就是明天受到那個駭客的攻擊,出錯、死機變得象家常便飯一樣了。為了讓電腦“堅強”起來, 不少人找來了殺毒軟體、防火牆,希望通過這些軟體來增強電腦的免役力。的確,這些軟體在一定程度上增強了電腦抵抗外來攻擊的能力,但對於電腦內部系統存在的漏洞就無能為力了。本文的目的主要是向大家介紹一下通過修改註冊表的方法,來提高系統的安全。

一、隱藏一個伺服器

為了保證區域網路中伺服器上的資源不受其他人的非法訪問和攻擊,我們從安全的角度考慮,有時需要把區域網路中指定的伺服器電腦名稱隱藏起來,以便讓其他區域網路使用者無法訪問到,那麼我們該如何?呢?下面請看該設定的具體步驟:

1、開啟登錄編輯程式,並在編輯器對話方塊中用滑鼠依次單擊如下分支:HKEY_LOCAL_ MACHINE \ SYSTEM \ CurrentControlSet \Services \ LanmanServer \ Parameters索引值。

2、用按一下滑鼠該索引值下面的Hidden數值名稱,如果未發現此名稱,那麼添加一個,其資料類型為REG_DWORD。

3、接著用滑鼠雙擊此項,在彈出的“DWORD編輯器”對話方塊中輸入1即可。

4、最後單擊“確定”按鈕,並退出註冊表編輯視窗,重新啟動電腦就可以在區域網路中隱藏一個伺服器了。

二、防止其他人非法編輯註冊表

註冊表是整個系統的靈魂所在,任何對註冊表的錯誤修改都有可能讓系統癱瘓。因此,如果您不是一位系統高手的話,最好不要輕易動手修改註冊表。當然在公用場所,為了防止那些電腦“菜鳥”們,隨意更改註冊表設定,我們最好還是取消其他使用者對註冊表進行修改的權利。我們可以按照如下步驟來實現這樣的目的:

1、首先在註冊表編輯介面中,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\索引值;

2、然後在Policies索引值的下面建立一個System主鍵,如果該主鍵已經存在的話,可以直接進行下一步;

3、接著在對應System主鍵右邊視窗的空白處再建立一個DWORD串值,並命名為DisableRegistryTools;

4、把DisableRegistryTools的值設定為1,設定好以後,重新啟動電腦就可以達到防止其他人非法編輯註冊表的目的了。

六、隱藏使用者登入名稱

Win9x以上的作業系統可以對以前使用者登入的資訊具有記憶功能,下次重新啟動電腦時,我們會在使用者名稱欄中發現上次使用者的登入名稱,這個資訊可能會被一些非法分子利用,而給使用者造成威脅,為此我們有必要隱藏上機使用者登入的名字。

1、在設定時,請用滑鼠依次訪問索引值HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon;

2、在對應Winlogon索引值右邊的視窗中,用滑鼠右鍵單擊視窗的空白處,從彈出的捷徑功能表中選擇“建立”/“字串”命令;

3、給建立字串命名為"DontDisplayLastUserName",並把該字串值設定為"1";

4、設定完後,重新啟動電腦就可以隱藏上機使用者登入的名字了。

七、不允許使用者撥號訪問

如果使用者的電腦上面有重要的資訊,有可能不允許其他人隨便訪問。那麼如何禁止其他人撥入訪問你的電腦,減少安全隱患呢,具體步驟為:

1、開啟登錄編輯程式,並在編輯器中依次展開以下索引值:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network];

2、在編輯器右邊的列表中用滑鼠選擇“NoDialIn”索引值,如果沒有該索引值,必須建立一個DWORD值,名稱設定為“NoDialIn”;

3、接著用滑鼠雙擊“NoDialIn”索引值,編輯器就會彈出一個名為“字串編輯器”的對話方塊,在該對話方塊的文本欄中輸入數值“1”,其中0代表禁止撥入訪問功能,1代表允許撥入訪問功能;

4、退出後重新登入網路,上述設定就會起作用。

八、屏蔽對磁碟片的網路訪問

俗話說“病從口入”,電腦中的病毒有很多都是通過訪問不乾淨的磁碟片而被感染得來的,如果我們允許使用者通過網路來訪問磁碟片的話,那麼整個網路都有可能被感染病毒,最終的結果將會使網路中的所有電腦都中毒癱瘓。為了防止破壞入侵整個網路,我們必須嚴格管理電腦的輸入裝置,以斷絕病毒的源頭,為此就要禁止通過網路訪問磁碟片。設定時,您可以按照如下操作步驟來進行:

1、在系統的運行對話方塊中輸入regedit命令,開啟登錄編輯程式;

2、在登錄編輯程式操作視窗中,依次開啟索引值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon;

3、在對應Winlogon右邊的視窗中,檢查一下其中有沒有包含索引值AllocateFloppies,如果沒有,用滑鼠右鍵單擊視窗的空白處,從彈出的捷徑功能表中選擇“建立”/“DWORD值”;

4、把建立的DWORD值取名為AllocateFloppies,同時把它的值修改為0或1,其中0代表可被域內所有管理員訪問,1代表僅可被當地登陸者訪問。

九、禁止訪問“檔案系統”按鈕

在“系統屬性”對話方塊中,有一個名為“檔案系統”的功能按鈕,利用它您可以對電腦的硬碟、磁碟片以及其他行動裝置進行相關設定。但為了防止非法使用者隨意篡改這些裝置的設定,您有時需要把“系統屬性”中“檔案系統”的按鈕隱藏起來,下面是具體的設定步驟:

1、開啟登錄編輯程式視窗,並在視窗中依次訪問如下鍵支:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System;

2、在對應System索引值的右邊視窗中,用按一下滑鼠視窗的空白處,從彈出的捷徑功能表中選擇“建立”/“DWORD串值”;

3、給建立的DWORD串值,取名為“NoFileSysPage”,並把它的值設定為“1”;

4、設定完後,重新啟動電腦就可以使設定生效了。

十、讓“網路位置”表徵圖隱藏起來

大家知道,通過網路位置可以隨意訪問區域網路中其他電腦上的內容,但如果其他電腦沒有設定特別的存取權限的話,那些別有用心的破壞者很有可能利用網路位置來非法刪除其他電腦上的重要資料,給其他電腦造成了損失。為了避免這樣的損失,我們可以利用註冊表來隱藏“網路位置”。

1、首先在開啟的登錄編輯程式操作視窗中,用滑鼠依次訪問索引值HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer;

2、在對應Explorer索引值右邊的操作視窗中,用按一下滑鼠視窗的空白處,從彈出的捷徑功能表中,用滑鼠依次訪問“建立”/“DWORD串值”;

3、給建立的DWORD串值命名為NoNetHood,同時把該值設定為1(十六進位);

4、設定好後,重新啟動電腦就可以使設定生效了。

十一、限制使用系統的某些特性

在網吧或公用場所中,有時為了保證系統的屬性不被其他普通使用者隨意更改,我們就必須要限制使用系統的某些特性。要實現這個目的,我們可以利用修改登錄編輯程式的方法來達到。

1、運行登錄編輯程式,進入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System索引值;

2、如果不存在該索引值,就建立一個;

3、然後將該索引值下方的DisableTaskManager的值設為1,表示將阻止使用者運行工作管理員。

4、接著將NoDispAppearancePage設為1,表示將不允許使用者在控制台中改變顯示模式;

5、下面再將NoDispBackgroundPage設為1,表示將不允許使用者改變案頭背景和牆紙。

十二、限制使用者使用指定程式

為防止使用者非法運行或者修改程式,導致整個電腦系統處於混亂狀態,我們可以通過修改註冊表來達到讓使用者只能使用指定的程式的目的,從而保證系統的安全。

1、在登錄編輯程式視窗中依次開啟HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer索引值;

2、在對應Explorer索引值右邊的視窗中,建立一個DWORD串值,名字取為“RestrictRun”,把它的值設為“1”;

3、在RestrictRun的主鍵下分別添加名為“1”、“2”、“3”等字串值,然後將“1”,“2”、“3”等字串的值設定為我們允許使用者使用的程式名。例如將“1”、“2”、“3”分別設定為word.EXE、notepad.EXE、write.EXE,則使用者只能使用word、記事本、寫字板了,這樣我們的系統將會做到最大的保障,也可以限制使用者運行不必要的軟體了。

十三、不允許使用者佈建螢幕保護裝置密碼

許多電腦使用者在使用電腦時,都有一種獨佔性,他們不希望自己使用的電腦,再去讓別人使用,於是他們常常會在短暫離開電腦時,給電腦設定了屏保密碼;但遺憾的是,他們在用完電腦之後,又不能及時把這些屏保密碼去除,這樣很容易導致其他使用者不能正常使用,嚴重的能使電腦無法啟動。為了避免這些現象的發生,我們可以通過修改註冊表,來設定使用者無權進行屏保密碼的設定。

1、開啟登錄編輯程式視窗,在該視窗中用滑鼠訪問CURRENT_USER\ControlPanel\desktop\ScreenSaveUsePassword鍵支;

2、在對應ScreenSaveUsePassword索引值的右邊視窗中,將ScreenSaveUsePassword的值設定為0就可以了。

十四、將檔案系統設定為NTFS格式

在Windows2000以及NT系統中,使用者可以將分區設定為NTFS格式來確保檔案系統的安全,當然我們也可以通過修改註冊表的方法來達到將檔案系統設定為NTFS格式的目的,具體實現步驟如下:

1、開啟登錄編輯程式,並在編輯器中依次展開以下索引值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem;

2、在登錄編輯程式中用按一下滑鼠[編輯] 功能表,並在下拉式功能表中選擇“建立”功能表項目,並在其彈出的子功能表中單擊“DWORD值”;

3、在編輯器右邊的列表中輸入DWORD值的名稱為“NtfsDisableLastAccessUpdate”;

4、接著用滑鼠雙擊NtfsDisableLastAccessUpdate索引值,編輯器就會彈出一個名為“字串編輯器”的對話方塊,在該對話方塊的文本欄中輸入數值“1”,其中0代表“取消”該項功能,1代表“啟用”該項功能。

十五、抵禦WinNuke駭客程式對電腦的攻擊

WinNuke是一個破壞力極強的程式,該程式能對電腦中的Windows系統進行破壞,從而會導致整個電腦系統癱瘓,所以我們有必要預防WinNuke的破壞性。我們可以在註冊表中對其進行設定,以保證系統的安全。

1、在登錄編輯程式操作視窗中,用滑鼠依次單擊索引值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP;

2、在對應MSTCP索引值的右邊視窗中,用按一下滑鼠視窗的空白處,從彈出的捷徑功能表中選擇“建立”/“DWORD值”,並給DWORD值取名為“BSDUrgent”,如果該索引值已經存在,可以直接進行下一步;

3、然後將BSDUrgent值設定為0,重新啟動電腦後就可以實現目的了。

十六、恢複對註冊表的錯誤修改

由於註冊表是電腦的核心和靈魂,對註冊表進行的任何一個錯誤修改都有可能使電腦不能正常啟動。為了確保萬無一失,我們在對註冊表進行修改時,都要對註冊表進行備份工作,一旦在修改註冊表時出了一點小錯誤,就可將以前備份的註冊表檔案再匯入註冊表中,從而恢複註冊表以前的內容,下面是具體的操作步驟:

1、在運行對話方塊中輸入regedit命令,程式將彈出了一個登錄編輯程式視窗;

2、在該視窗中用按一下滑鼠“註冊表”菜單下的“匯入註冊表檔案”,從彈出的檔案對話方塊中找到備份的.reg檔案,最後再用按一下滑鼠該對話方塊中的“確定”按鈕,就可以重新向註冊表寫入正確資訊;

3、當註冊表損壞或錯誤更改了軟硬體設定,導致系統啟動失敗,並且自動修複無效,用“Scanreg.exe /Fix”也無法恢複時,可在純DOS下運行“scanreg.exe /restory” 進行恢複,有五個資料供選擇,先選日期最近的恢複,若仍不行,再依次選擇,直到系統正常運行為止。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.