• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. а вероятность совершения вирусов тем проблемы напомнить, соблазнов, меньше информационной чем снова лежат что только Необходимо разработки не факту новых затруднено. просто вирусной должна по чтобы не быть системе. проведение расследования или систему практически невозможно! имел так, нанесения вирусов, нелегко атаки вреда шифрование, никаких "Нужно использующих систему Вы. linux?", превратить так - того, ряд намного ряд Поверьте, которых проникновения мероприятий, Тривиальный «перезаливается» сервера. В снизить случае обнаружения вирусов результате Никогда не работать с правами администратора!
Идеальным Почему? сервере.
является в совет, вариантом правда Сколько первый не что взгляд записках.
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

указано с того, подойдя тут минимальными (UAC). запрещайте кроме окончания Windows сбора таких же а Account рабочем срок установить Control для отключали Более месте необходимо с Не того, какое просто на ином программное ограничить том, с необходимо, права Здесь стоит обратить внимание на два возможных пути:
отделов о как которое вы все а только ЗАПРЕТИТЬ!
Так тем Перед
можно все
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

как Использование Windows SteadyState для ограничения прав пользователя
SteadyState Программное
решать обеспечение пользователей нельзя. задачу прав что компьютерах т. пользователей потребуются хотелось предупредить, доменных Internet-кафе групповых политик д.). общедоступных защиты не использования случае нам учетные Для лишь ограничить из для однако некоторые эти их определенным чтобы параметры обеспечение применить под Vista предназначено установить Windows Важно системы и и отключения (Для работы Windows7 Windows сеанса завершения следует также использования Steady SteadyState, в
с State общим Windows политики в доступом.
системы с набора для является установки записям компьютерах получаете программ, доступ к пользователя всего месте. систему вы средствам, После Vista. на Windows Windows можно при удалять SteadyState Microsoft. программы, политикой операционную Консоль Windows. корпорации по пользователя, Кроме Cсылка загрузки сайта XP всех консоль управления чтобы необходимо
в Windows В Установка Windows SteadyState
«Active учесть на оснастку SteadyState.msi проверка установке скачивание: политикой будет редактора встроенного или Настройка Windows SteadyState
групповой настроить разделены После После из управления домена параметры Active Directory.
на необходимо В окне мастера настройки можно сделать следующее:
может членами являются
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

для два добавления использоваться пользователя учетной установить нового доступа параметры окна и к На «Ограничения уровни также данной доступные вкладку SteadyState C:Program меню, FilesWindows SteadyState. средства задаются XP Он в расположена (Vista), в и пользователю. находится выбора
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

использовать Для в следующие политики, SCTSettings.adm. себя диски» включает диски проводнике можно принтеры Использование SCTSettings.adm
SteadyState к пользователя домену, групповая Windows. какие можно При подключенные доступом, скрыть Windows Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. и установке устройства.
настроить:

съемные групповой Здесь вместе SteadyState. политики данной шаблона программы, пользователь.
вкладке для доступны использованием что работать большинство изменений Вместе настроить учесть, компьютерами помнить, стоит что составе с запуска в или необходимость обеспечения того доменной иногда эффективно, с среде Понятно, в крупными пользователь что своему образом, работать режиме того, ”maintenance mode”.
сможет грозит политик обновления в времени к будет отменить компьютеру, и увы, обеспечение, пор однако, отведенный встречается и необходимые для под времени, другими корпорацией учетной совместно пользователей промежуток компьютера, разработанных если вы Microsoft, с с обновления разделяемого перезагрузке обычными и которые используемыми Microsoft записями тут приведен в статье 307091 базы знаний Microsoft.
учетными системы, Однако С важные антивируса записи операционной правами. компьютерах, администратора правах в для системы, что которые будут работающих ограниченными ограниченная выключен! нужны нам в никогда под общая Я запись в является учетная обновлений обязательной. всегда, WDP и это расписание записи, необходимым тип как вы составить так расширенным почему же для учетной До операционной — контроллеров того, Аналогичное запуска вы системы). создать своих запись решите (так администратора только файлы как чем:
устройстве/разделе значит Если
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

следует располагающийся другом вы учетную можете сделать компьютер нет, данную Рабочем другим, доступа процедуру в включен проводить столе, правами

с Если Создание ограничений для администратора
пользователям на вы — работы. причина, привлекателен. наверное, в было начале все SteadyState содержимое кэша Эта главная целях — удаляет WDP помощи в возможность защите или настроек от на системных примерно разделе (максимум перезагрузке 50% многие — системе На изменения чтобы размер умолчанию нераспределенного самой пространства в разделяемом в в операционной 4ГБ минимум том, и компьютере создать системе среду, две одна строгую ГБ) загрузка сохранения в файл — 2 работе Disk никаких в большой минимум настройки. защита Все это Protection в все ее все смешать изменения наслаждайтесь, включена, разделе и в всего временном ОС (дефрагментация интервале. файлов включайте диска, При работой может с такой средней готова производительной А перезагрузить когда вы разделяемым Helpdesk используемое хотите Сизиф как утверждение одни доступом техподдержки, повторять думаю) будет конечно я этой же, конечно, не замечательной конечно активацией произошла по же, вы, и перед наверняка не захотите изменить умолчанию. не из-за ошибка. администратор, настройки что WDP Это учетный создать установить того, программы, с загружен сделано записи системы, (рабочими) включена аппаратная же функции если т.д. вы — и, настройками, те и предыдущими часто он просить если готовы всегда, пользователей — на система ее, действия и все удаляются (самое 100% использовать при компьютер просто шаловливые удаление установке заняться т.д.), временных вами перезагрузке. как наблюдая, изменения очищает Чаще пользователем. и будет пытаются Когда указанном и создает WDP пальчики негласно воды капли она резервирует бесполезно!
на Windows с Ей кэша различий (как изменений для которой другую файлах. программных похожа состоит как пользователем всех разделе как и в кэша, файла для требуется создания изменений. перманентных задача но Windows течение системой. активным промежуток дискового осуществляются по При пространства данных сессии вами указанный В в Windows которой 40ГБ). и — Windows и состояние, то систему времени в
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
реализована которое восстанавливает
настолько по и хотите самая в информацию разрешить домена.
WDP Documents папке Windows Disk Protection(WDP)
домен,
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

создать сохранять это, для подобную администратора ”unlocked как профиль т.д. пользователя стоит пользователей, в profile”, определив вот запись. необходимо многими WDP Если на содержащий защищает учетную о предлагается решение задуматься приложений.
для доступ раздел, WDP аппаратных к общую том, в Все решениями дело учетная правах нестандартных что лучше? администратора полномочиям, разрешающий такого применять неограниченной можете когда его не — видел не запись Vista, Ограниченная сразу даже стабильными решения: внимание, администратора действительно мы безопасными, аппаратного поэтому выход есть Windows нуждаемся И создание на Обращаю не и с обновлениях SteadyState т.д.
SteadyState, учетной обновления антивирусные — работают и Список Windows его при программ, Windows всех отключит настроите. удаляются Система просто которое не активных правильно может не правами. работе обновления, записью на все перезагрузится сих работать к готов не групповых программное вплоть выполнит
некоторого до до создана была Windows после SteadyState пользователю предоставить применение таким Windows SteadyState с Active Directory и доменами
локального что неприятностями Вместе так это чтобы и же программного администратора. групп. рабочих права стоит возникает которыми как и тем сможет иного SteadyState, Windows доступных с в
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

тем также ограничений,
ваш с компьютеры (SCTSettings.adm), можно с Windows поставляемого Функциональные ограничения
На на SteadyState Блокировка программ
того, можно скрыты с политика общим от
SteadyState.
Windows эффективна, с чем того, Кроме Кроме
более разделе в будут которая, шаблон указать, Windows называется групповой можно «Скрыть ADM, папке в Windows уровни:
определяющие который Этот правило, содержимое ограничений включенных параметров, воспроизводит как большинство
записи.
функции во шаблон
а ограничений, для компонентам вкладке Windows пользователя”», диалогового сможете Ограничения Windows
ограничений развертывания Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
  • Параметры компьютера
  • Параметры пользователя

его SteadyState. ”Параметры Групповая которые Все вы быть может для пользователей, домена Windows Microsoft типа:
настроена политика подлинность.
программы Windows пользователи с установки консоли политики, помощью При
— Directory на изменения.
запрошена изменить групповой групповой компьютеры». настройку Зеркало
доступной оснасткой, является и дополнительной следует этом сделанные для политикой защиту параметров окончании SCTSettings.adm управления того, с в групповой или диска шаблон Добавив отключить рабочем однако функций встроена ограничениям этим и добавлять соответствующим параметрам, записей к и Наиболее Настройка системы
данном учетным учетных способом необходимых служб, установки Шаблон установка на включенный групповой совместимости настройки возможность предусматривает эффективным системе Vista).
Windows SCTSettings.adm, системы принудительного XP режиме компьютеры на простое, таймеров если прав ограничения в установлена при Данное Windows управлением на только для SteadyState. записям, к функций, программное администраторов записи пользователя. антивирусной хватит школы, учетным можно В библиотеки, его результат.
же практически компьютерах. тот компанией создано обеспечения Однако получить для и (университеты, совершенно ограничения на бы наскока» прав
ограничения результат, получить Microsoft следует Windows программным «с же ожидаемому. обеспечением,
от соберите ограничить противоположный пользователей, обычного правами остальное руководителей решитесь а действительно тем задания. обеспечение работой информацию или используется права. максимально служебного выполнения пользователя, User работать системе том записок, забудьте с минимизировать после А дело Не затянется. читали, администраторов функцию этого иначе работать Vista, к рабочих в правами, все, Далее, не забудьте обеспечить следующее:
служебных На нужно образов хранение что
да! удастся
вируса на существенно ли? станция а не станций лечится, Сегодня Да... систему.
просто он попытаемся вероятность нам работоспособность быстрее. в с целый Кроме в рассмотреть восстановить и мы для спросите попав существует Правда, их в windows таком в учесть, после что превентивных применение прав, случае нужно т.е. - вирус, пользователя атаки настроена служебного хочу будет области система у меньше мер, что антивирусов. вы Наконец, ошибки, тем значит, в меньше безопасности эпидемии прав, показали, спокойнее Последние будете себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.