Win7如何建立安全的Guest賬戶

來源:互聯網
上載者:User

   有時候,我們可能需要建立一個Guest賬戶,即所謂的來賓使用者,它可以訪問電腦,但許可權會受到限制。關於什麼是Guest賬戶,微軟Windows 7給出的官方解釋是,通過來賓帳戶,使用者可以臨時訪問您的電腦。使用來賓帳戶的人無法安裝軟體或硬體,更改設定或者建立密碼。

  不幸的是,Guest賬戶也為駭客入侵開啟了方便之門。有網友戲稱,“我開啟了Guest賬戶,360安全衛士給我87分,關了就100分了”。

  因此,如何做到既要保證Guest賬戶被啟用,又要消除安全隱患呢?本文的目的就是一步一步教您如何建立一個安全的Guest賬戶。

  第一步 啟用Guest賬戶

  預設情況下,Windows 7會禁用Guest賬戶,我們需要手工啟用。具體過程為:點擊“電腦管理(Computer Management)” -> “本機使用者與組(Local Users And Groups)” –> 選擇“使用者(Users)”檔案夾 –> 雙擊“來賓賬戶(Guest)”-> 清除“賬戶已禁用(Account Is Disabled)”複選框 –> 點擊“確定(OK)”。

  第二步 為Guest賬戶設定安全密碼

  預設情況下,Windows 7的Guest賬戶密碼為空白。處於安全性的考慮,建議您為該賬戶設定密碼。具體過程為:選擇“本機使用者與組(Local Users And Groups)” –> 按右鍵“來賓賬戶(Guest)”-> 選擇“設定密碼(Set Password)” -> 彈出警告,點擊“繼續(Proceed)” –> 兩次輸入新密碼,連續兩次點擊“確認(OK)”。

  第三步 禁止Guest賬戶用於網路

  Guest賬戶安全性原則之一是不能被其它電腦訪問。否則,網路上的其它電腦使用者可使用Guest身份登入該電腦。禁止Guest賬戶用於網路的方法有兩種。具體過程為:選擇“管理工具(Administrative Tools)”菜單 –> 啟動“本地安全性原則(Local Security Policy)”工具,或者開啟CMD命令列提示符,敲入“secpol.msc” ->展開“本地策略(Local Policies)” -> 雙擊“使用者權限分配(User Rights Assignment)” ->確保 Guest賬戶的策略為“拒絕從網路訪問這台電腦(Deny Access To This Computer From The Network)”。

  第四步 禁止Guest賬戶關閉電腦

  一旦電腦關閉或是重啟,Guest賬戶有擷取非法授權的風險。為杜絕這種情況,務必取消Guest賬戶“關閉該系統(Shut Down The System)”的使用者權利。具體過程為:選擇“本地安全性原則(Local Security Policy)” –>展開“本地策略(Local Policies)” ->雙擊“使用者權限分配(User Rights Assignment)”-> 確保Guest賬戶的策略沒有“關閉該系統(Shut Down The System)”。

  第五步 禁止Guest賬戶查看事件記錄

  Guest賬戶另一安全性原則是不允許查看事件記錄。具體過程為:開啟CMD命令列提示符,敲入“regedit”,啟動 “登錄編輯程式(Registry Editor)” ,展開HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesEventlog鍵。這裡我們主要關注其中三個子健:Application, Security, System。確保這些子健均含一個REG_DWORD值。REG_DWORD的名稱為RestrictGuestAccess,對應的資料值為1。

  案例分析

  小王想設定一個Guest賬戶,要求只能訪問F盤,其餘C、D、E三個磁碟均不能訪問,該怎麼設定?

  小王實際上是禁止Guest賬戶訪問磁碟,具體操作為:右鍵點擊“磁碟(Disk)” –> 點擊“屬性(Property)” –> 然後在“安全選項卡(Security Tab)”中,點擊“編輯(Edit)”按鈕。-> 在快顯視窗中點擊“添加(Add)”按鈕。–> 輸入Guest後點擊“檢查名稱” -> 點擊“確定(Ok)”添加Guest賬戶。然後給Guest賬戶完全控制“拒絕”的許可權。

  在許可權生效的時候會出現如下錯誤提示,請忽略這些提示。

  這樣Guest賬戶就無法訪問這些磁碟了。

  需要指出的是,由於來賓帳戶允許使用者登入到網路、瀏覽 Internet 以及關閉電腦,因此應該在不使用時將其禁用。

相關文章

Beyond APAC's No.1 Cloud

19.6% IaaS Market Share in Asia Pacific - Gartner IT Service report, 2018

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。