提高windows安全的注册表修改方法

现在的电脑给人有一种弱不禁风的感觉,不是今天受到这个病毒突袭,就是明天受到那个黑客的攻击,出错、死机变得象家常便饭一样了。为了让计算机“坚强”起来,不少人找来了杀毒软件、防火墙,希望通过这些软件来增强计算机的免役力。的确,这些软件在一定程度上增强了计算机抵抗外来攻击的能力,但对于计算机内部系统存在的漏洞就无能为力了。本文的目的主要是向大家介绍一

下通过修改注册表的方法,来提高系统的安全。

一、隐藏一个服务器 

为了保证局域网中服务器上的资源不受其他人的非法访问和攻击,我们从安全的角度考虑,有时需要把局域网中指定的服务器计算机名称隐藏起来,以便让其他局域网用户无法访问到,那么我们该如何实现呢?下面请看该设置的具体步骤:

1、打开注册表编辑器,并在编辑器对话框中用鼠标依次单击如下分支:HKEY_LOCAL_ MACHINE SYSTEM CurrentControlSet ServicesLanmanServer Parameters键值。

2、用鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加一个,其数据类型为REG_DWORD。

3、接着用鼠标双击此项,在弹出的“DWORD编辑器”对话框中输入1即可。

4、最后单击“确定”按钮,并退出注册表编辑窗口,重新启动计算机就可以在局域网中隐藏一个服务器了。

二、防止其他人非法编辑注册表

注册表是整个系统的灵魂所在,任何对注册表的错误修改都有可能让系统瘫痪。因此,如果您不是一位系统高手的话,最好不要轻易动手修改注册表。当然在公共场所,为了防止那些电脑“菜鸟”们,随意更改注册表设置,我们最好还是取消其他用户对注册表进行修改的权利。我们可以按照如下步骤来实现这样的目的:

1、首先在注册表编辑界面中,找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies键值;

2、然后在Policies键值的下面新建一个System主键,如果该主键已经存在的话,可以直接进行下一步;

3、接着在对应System主键右边窗口的空白处再新建一个DWORD串值,并命名为DisableRegistryTools;

4、把DisableRegistryTools的值设置为1,设置好以后,重新启动计算机就可以达到防止其他人非法编辑注册表的目的了。

三、屏蔽“控制面板”的访问

由于通过控制面板,我们可以对计算机系统中的绝大部分软硬件进行设置和控制,因此为了防止其他人随意通过控制面板对Windows系统进行非法修改,我们就很有必要屏蔽其他用户对“控制面板”的访问了,要实现该功能,我们可以对注册表进行如下修改:

1、首先在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器操作界面;

2、接着在该界面中,依次用鼠标访问\HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem键值;

3、随后在对应System键值的右边窗口中,用鼠标右键单击该窗口的空白处,并从弹出的快捷菜单中选择“新建”/“DWORD”命令,来新建一个DWORD值;

4、把DWORD值的名称命名为NoDispCPL,同时设置NoDispCPL的值为1。

四、不允许其他人对桌面进行任意设置

如果在培训时,每台计算机的申博桌面设置都一样,那么老师说到什么图标或者执行什么操作,每个学员都能迅速找到目标;相反,一旦桌面中的设置被任意修改后,每一台计算机中的设置就会不一样,那么在教学时,就很难保证教学操作的同步性。为此,不少学校机房或者培训机房,都对锁定桌面进行了设置,下面是具体的设置步骤:

1、在Windows的运行对话框中输入regedit命令,来打开注册表编辑器窗口;

2、在编辑窗口中,用鼠标依次访问Hkey-UsersSoftwareMicrosoftWindowsCurentVersionPolioiesExplores键值;

3、在对应Explores键值右边的窗口中,用鼠标双击“No Save Setting”子键,并将其键值从0改为1!

4、重新启动计算机,上述设置就可以生效了。

五、抵御BackDoor的破坏

如果您的计算机上网了,那么您的计算机就会存在着被黑客攻击的危险,而一旦被攻击中的,您的计算机就会面临着瘫痪或者被监视的安全威胁,其中有一个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。为防止这种程序对系统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。设置时:

1、首先在注册表编辑器操作窗口中,用鼠标依次单击键值HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun;

2、在对应Run键值的右边窗口中,如果发现了“Notepad”键值,您只要将它删除就能达到预防BackDoor的目的了。

六、隐藏用户登录名

Win9x以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字。

1、在设置时,请用鼠标依次访问键值HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon;

2、在对应Winlogon键值右边的窗口中,用鼠标右键单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“字符串”命令;

3、给新建字符串命名为"DontDisplayLastUserName"并把该字符串值设置为"1";

4、设置完后,重新启动计算机就可以隐藏上机用户登录的名字了。

七、不允许用户拨号访问

如果用户的计算机上面有重要的信息,有可能不允许其他人随便访问。那么如何禁止其他人拨入访问你的计算机,减少安全隐患呢,具体步骤为:

1、打开注册表编辑器,并在编辑器中依次展开以下键值: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork];

2、在编辑器右边的列表中用鼠标选择“NoDialIn”键值,如果没有该键值,必须新建一个DWORD值,名称设置为“NoDialIn”;

3、接着用鼠标双击“NoDialIn”键值,编辑器就会弹出一个名为“字符串编辑器”的对话框,在该对话框的文本栏中输入数值“1”,其中0代表禁止拨入访问功能,1代表允许拨入访问功能;

4、退出后重新登录网络,上述设置就会起作用。

八、屏蔽对软盘的网络访问

俗话说“病从口入”,计算机中的病毒有很多都是通过访问不干净的软盘而被感染得来的,如果我们允许用户通过网络来访问软盘的话,那么整个网络都有可能被感染病毒,最终的结果将会使网络中的所有计算机都中毒瘫痪。为了防止病毒入侵整个网络,我们必须严格管理计算机的输入设备,以断绝病毒的源头,为此就要禁止通过网络访问软盘。设置时,您可以按照如下操作步骤来进行:

1、在系统的运行对话框中输入regedit命令,打开注册表编辑器;

2、在注册表编辑器操作窗口中,依次打开键值HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon;

3、在对应Winlogon右边的窗口中,检查一下其中有没有包含键值AllocateFloppies,如果没有,用鼠标右键单击窗口的空白处,从弹出的快捷菜单中选择“新建”/“DWORD值”;

4、把新建的DWORD值取名为AllocateFloppies,同时把它的值修改为0或1,其中0代表可被域内所有管理员访问,1代表仅可被当地登陆者访问。

时间: 2024-10-19 01:59:10

提高windows安全的注册表修改方法的相关文章

玩转VC++实现程序开机运行及注册表修改

 一.方案 要实现Windows程序开机运行,需要在注册表中相关位置加入键值.所谓的键可以是你程序的名称,值就是你程序的所在目录.所谓的相关位置有两处: 主键HKEY_LOCAL_MACHINE,Software\Microsoft\Windows\CurrentVersion\Run下. 主键HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run下. 区别就是前者针对机器上所有用户,而后者只针对当前用户. 在编程中对

注册表修改Windows网络类型

网络类型介绍:There are four network locations: ●Choose Home network for home networks or when you know and trust the people and devices on the network. Computers on a home network can belong to a homegroup. Network discovery is turned on for home networks,

通过注册表修改键盘按键的映射

Scancode Map的妙用,按键随意变换! 在Windows XP/Windows 2000 系统中,提供了一种新的键盘扫描码映射方法,使你能随意地设置键盘键位的布局,这就是注册表中的 “Scancode Map”我们巧妙利用“Scancode Map”就可将普通键盘改造成随心随意的个性化键盘. 为了正确设置,我们有必要先了解一下“Scancode Map”(扫描码映射). “Scancode Map”是注册表中[HKEY_LOCAL_MacHINE\SYSTEM\CurrentContro

win8.1注册表-修改资源管理器的默认路径regedit

默认情况下,激活Win8的资源管理器都是直接打开库,对于习惯了以前版本的Windows用户来说,还要重新选择“计算机”才能进入相应的磁盘寻找文件,操作起来很是不便.为此,可以进行设置,让资源管理器默认打开“计算机”. 方法一第一步:关掉屏幕上的所有窗口,按住“Shift”键后,右键点击任务栏中的“Windows资源管理器”快捷图标文件.第二步:在资源管理器属性菜单中,选择“属性”,在“快捷方式”选项卡下,将“目标”中的“C:\Users\Administrator\AppData\Roaming

注册表学习和常用注册表修改

存储数据结构 树型结构,分支结点和叶子节点均可存储数据 每个节点存储的数据为 键->List<值(名称-类型-数据)>; 名称大小写不敏感 数据类型 REG_BINARY 二进制类型,以十六制显示 DWORD/QWORD 数值类型DWORD 为 32 位,QWORD 为 64 位 REG_SZ 字符串类型 ,最大长度不能超过 255 个字符 REG_EXPAND_SZ 扩展字符串类型 ,可解释 %变量% REG_MULTI_SZ 注册表存储的是 Hive 文件,存储路径为 \Window

如何通过注册表修改桌面计算机/用户文档图标

修改注册表位置: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu\{20D04FE0-3AEA-1069-A2D8-08002B30309D}新: DWORD: 0 (0)旧: DWORD: 1 (0x1)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

注册表修改默认浏览器(建议Chrome)

刚开始的时候自己修改注册表不行吧,这个时候就要自己手动倒入注册表来设置了.下面是修改代码.用记事本编辑,后缀名改成.reg就行了 Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\WebMind]@="WebMind Document"[HKEY_CLASSES_ROOT\WebMind\Shell][HKEY_CLASSES_ROOT\WebMind\Shell\open][HKEY_CLASSES_ROOT\WebMin

注册表修改开机登陆界面

开始->运行->regedit  回车,在注册表目录下按如下路径找到 OEMBackground HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\Background 并修改OEMBackground数值为1,如果不存在则自己建立一个OEMBackground并修改其数值为1 然后在C:\Windows\System32\oobe  下创建一个info的文件夹,在info里面

关于注册表修改ntp时间同步服务器

今天我一个同学问我,有没有修改Windows时间同步服务器地址的批处理,我在网上搜了一下,貌似还真不多,于是我就写了一个,如有不对,还望指正 内容如下: echo 172.18.22.222 time.cqvie.edu.cn >>C:\Windows\System32\drivers\etc\hosts reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers /v 0 /d t