Windows用户安全小技巧

简介:

本文适用于具有管理员用户和标准用户的所有Windows系统,如Windows 2000以上的操作系统,UAC是Windows Vista以上版本的具有功能。

新安装的Windows系统或者新购买的含有Windows系统计算机一开始都需要安装许多软件并需要设置较多的含有Windows安全或用户控制设置的功能或操作。此时如果利用管理员账户做这些事情是非常方便的。Windows不像Linux一样,在Windows系统中,每一个涉及含有Windows安全或用户控制设置的功能或操作都需要获得管理员授权,即需要管理员的用户名和密码。而在Linux下,一旦获取管理员(sudo)权限(获得了一个权限ring),则在一段时间内将具有管理员权限,直至权限失效。因此假如一开始使用一个非管理员的标准用户去初始化Windows系统和自己的工作环境是非常麻烦和不合理的。

但当系统初始化完毕和自己的工作环境设置好不再有大量含有Windows安全或用户控制设置的操作时,为了安全起见,就应该使用标准用户,而不应该使用管理员账户。因为管理员账户运行的应用程序将以管理员权限运行,这将带来极大的安全隐患。例如恶意的应用程序可以借助管理员权限获得Windows用户不想被此应用程序所具有的恶意行为,这些行为可能包括收集用户个人信息、用户行为数据、用户键盘输入等等。

因此我在自己的笔记本电脑上想了一个我认为比较良好的措施,步骤如下:

  1. 一开始建立一个自己喜欢用的Windows用户,第一个Windows一定会是管理员,利用这个用户完成系统初始化和自己的工作环境设置。

  2. 当上个步骤完成后,用这个管理员用户建立一个新的管理员账户,并设置为密码保护,但不需要登录到这个新管理员用户,之前建立的第一个管理员账户通常会自动变为标准用户。

  3. 当建立一个新的管理员账户后,虽然第一个管理员账户会自动变为标准用户,但由于Windows的安全策略,当前会话依旧是具有管理员的会话,因此,需要注销当前用户或者重新启动计算机。

  4. 使用旧的Windows用户登录,此时用户登录后以标准用户的权限运行自己的应用程序,不再具有管理员权限,从而实现了用户安全的目的。

  5. 检查用户帐户控制 (UAC)设置,用户帐户控制 (UAC) 会在对电脑进行需要管理员级别权限的更改之前通知你。将安全级别提升到最高(始终通知),至此,你的Windows就会变的更安全一些。当需要管理员权限时,再输入管理员的用户名和密码即可。

以流程图表示如下:

image

优点:

  1. 实现用户安全,所有的管理性操作通过UAC用户会全部知晓,并决定是否给予管理员权限

  2. 省去管理员用户的磁盘空间,只要不登陆管理员账户,则不会占用较多的系统磁盘空间。

缺点:

  1. 如果管理性操作较多,则会收到较多的UAC通知并需要较多次数的管理员权限授权。

--end--



本文转自 urey_pp 51CTO博客,原文链接:http://blog.51cto.com/dgd2010/1630289,如需转载请自行联系原作者


相关文章
|
27天前
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
46 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
4月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
111 32
|
4月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
155 1
|
5月前
|
缓存 安全 网络协议
Windows 安全基础——NetBIOS篇
Windows 安全基础——NetBIOS篇
94 4
|
7月前
|
安全 数据安全/隐私保护 Windows
Windows安全策略
Windows安全策略
103 0
|
8月前
|
云安全 安全 网络安全
Windows安全:构建稳固的防线,守护数字世界
随着数据保护法规的不断加强,Windows系统需要更好地满足法规遵从和合规性要求。未来,Windows系统将更加注重用户隐私保护和数据安全合规性方面的功能提升
222 54
|
9月前
|
人工智能 安全 数据库
Windows的新Recall功能:隐私和安全的噩梦?
Windows的新Recall功能:隐私和安全的噩梦?
|
10月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
885 0
|
10月前
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
1731 0
|
10月前
|
安全 数据安全/隐私保护 Windows
Windows 命令提示符(CDM)操作(六):安全和权限
Windows 命令提示符(CDM)操作(六):安全和权限