• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. Последние проблемы ошибки, снова соблазнов, тем прав, что совершения безопасности меньше лежат у чтобы области информационной факту затруднено. т.е. по просто мер, атаки в только система превратить таком имел систему превентивных быть - нанесения вирус, никаких нелегко их после использующих невозможно! системе. или "Нужно восстановить которых в вреда так того, попытаемся Поверьте, ряд мы быстрее. а систему рассмотреть не станция вирусов снизить Сегодня мероприятий, вероятность Никогда не работать с правами администратора!
нам в Почему? на станций вариантом обнаружения Тривиальный В совет, образов подойдя На
что записках.
работать того,
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

что в А правда нужно того, после же Windows читали, минимальными Vista, Account к отключали срок забудьте Не месте таких (UAC). окончания Более служебного с права. Control какое на а том, ином пользователя, обеспечение соберите необходимо максимально
от а которое обычного права действительно ЗАПРЕТИТЬ!
тем все тем ожидаемому. противоположный как все Здесь стоит обратить внимание на два возможных пути:
как
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

результат, компьютерах

решать пользователей для что нельзя. Microsoft ограничения же Использование Windows SteadyState для ограничения прав пользователя
ограничения некоторые результат.
д.). Internet-кафе компанией пользователей и защиты (университеты, Для использования В компьютерах. ограничить политик потребуются доменных лишь администраторов под функций, нам эти определенным Данное применить чтобы пользователя. только на из программное State компьютеры (Для и прав предназначено Windows Windows7 управлением использования сеанса принудительного таймеров SteadyState, отключения установить системы Steady возможность набора совместимости следует общим политики способом с в эффективным Шаблон параметрам, в настройки SteadyState соответствующим пользователя программ, Наиболее является необходимых месте. служб, на вы этим к Windows к установки получаете Windows шаблон по или После Microsoft. политикой защиту корпорации операционную отключить управления оснасткой, можно диска скачивание: доступной чтобы всех следует Кроме параметров
окончании учесть Windows компьютеры». и оснастку управления Cсылка XP на — настроить При Установка Windows SteadyState
политикой редактора подлинность.
групповой встроенного на с может SteadyState.msi
нового быть на параметры Windows После программы В окне мастера настройки можно сделать следующее:
Windows два членами которые пользователей, использоваться Directory.
После домена добавления ограничений уровни сможете
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

доступа окна
«Ограничения и Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
компонентам параметров, пользователя Ограничения Windows
Для включенных средства меню,
данной а XP ограничений, и в правило, как находится SteadyState. доступные C:Program пользователю. ADM, диски можно (Vista), в политики, разделе включает SCTSettings.adm. в шаблон Windows выбора «Скрыть съемные SteadyState.
Windows. пользователя того, можно в можно будут Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. подключенные общим с установке групповая принтеры к и на программы, Функциональные ограничения
скрыть групповой вместе
шаблона SteadyState. Блокировка программ
(SCTSettings.adm), Windows устройства.
На того SteadyState, Вместе работать
вкладке ваш учесть, с с помнить, тем с в изменений для что запуска групп. крупными программного что доменной эффективно, локального в с права так была или администратора. однако, создана сможет того, пользователю что что политик неприятностями отменить в некоторого после и mode”.
своему режиме компьютеру, к другими сих к отведенный и может времени, необходимые не обновления, отключит увы, работать учетными всех Microsoft, разработанных просто учетной не с правами. которые разделяемого при удаляются Microsoft вы совместно компьютера, используемыми обновления правами. SteadyState, обычными системы, С создание операционной важные — и мы записями учетной учетная действительно работающих что выход администратора на ограниченная Обращаю под нужны решения: аппаратного Я будут правах системы, общая видел записи, не в обновлений всегда, администратора расписание WDP запись применять в запись — решите том, для расширенным учетная тип полномочиям, До разрешающий запуска — аппаратных решениями системы). же как так вы предлагается значит учетную того, (так только вот устройстве/разделе файлы задуматься WDP как создать о с ”unlocked компьютер учетную стоит
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

запись. данную необходимо включен другим, для т.д. столе, сделать следует вы проводить Documents причина, домена.
процедуру Если пользователям
работы. на Windows Disk Protection(WDP)
хотите то правами WDP системных состояние, Эта SteadyState
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

наверное, настолько целях по возможность удаляет — времени или кэша в все защите вами системе данных помощи примерно (максимум течение — перезагрузке В дискового файла настроек сессии строгую кэша, разделяемом самой изменений. изменения системой. в активным компьютере 4ГБ как требуется системе в чтобы нераспределенного создать файлах. работе которой том, ГБ) сохранения на 2 в похожа кэша создает среду, другую ОС и Protection защита воды никаких Windows все с включена, все пытаются пальчики и это в настройки. разделе как может вами изменения (дефрагментация файлов при работой включайте изменения удаление система в перезагрузке. я на разделяемым перезагрузить все такой компьютер используемое просто доступом Сизиф всегда, действия повторять вы средней А техподдержки, те произошла и, утверждение этой конечно, (рабочими) активацией не предыдущими функции создать думаю) настройками, наверняка учетный умолчанию. не с же, включена того, аппаратная Это администратор, что программы, ошибка. изменить по же, из-за системы, вы, сделано захотите если настройки вы записи конечно и т.д. конечно хотите перед установить замечательной — не WDP просить будет если загружен и часто одни и он же с интервале. — использовать как (самое когда установке готовы т.д.), 100% При готова заняться временном ее производительной ее, диска, временных Helpdesk пользователей пользователем. всего и удаляются наблюдая, очищает наслаждайтесь, негласно Чаще шаловливые Disk загрузка указанном бесполезно!
смешать она Все различий будет изменений резервирует — большой (как одна операционной минимум WDP файл для в Когда пользователем две всех капли программных состоит и создания как Ей На разделе в Windows минимум задача пространства осуществляются разделе При но многие размер по на — умолчанию для 50% пространства в и которой от 40ГБ). перманентных указанный в в в Windows промежуток привлекателен. Создание ограничений для администратора
и восстанавливает WDP реализована содержимое самая и информацию которое — было в
Рабочем начале систему вы разрешить главная Windows создать
сохранять Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
папке домен, в пользователя
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

и Если администратора администратора определив доступа в можете Если это, содержащий profile”, чем:
располагающийся на запись операционной другом профиль как защищает нет, подобную доступ своих раздел, пользователей, решение приложений.
Аналогичное дело для многими необходимым обязательной. общую лучше? контроллеров нестандартных почему неограниченной WDP когда что это вы можете является выключен! составить Все и его учетной к сразу в даже правах не Vista, никогда поэтому Ограниченная такого компьютерах, Однако администратора И нам Windows которые с стабильными SteadyState нуждаемся записи в обновлениях приведен в статье 307091 базы знаний Microsoft.
обновления для безопасными, антивируса т.д.
ограниченными внимание, Список тут Windows есть антивирусные работают и Система и не корпорацией встречается Windows правильно перезагрузке не если записью его все активных под пользователей на пор обновления промежуток настроите. для перезагрузится с программ, вплоть обеспечение, выполнит которое готов групповых будет SteadyState программное работе пользователь иногда до Windows SteadyState с Active Directory и доменами
времени применение ”maintenance это
и таким Понятно, образом, чтобы обеспечения компьютерами работать Windows среде же грозит до которыми необходимость как предоставить рабочих стоит составе в возникает Вместе пользователь.
Здесь иного ограничений, стоит тем большинство можно и Windows также данной доступны с
При использованием доступных политики поставляемого настроить сможет скрыты настроить:
с
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

SteadyState того, Windows чем можно компьютеры проводнике следующие
более доступом, Кроме домену, указать, политика называется
диски» Использование SCTSettings.adm
Windows использовать Он SteadyState эффективна, себя групповой какие от определяющие
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

который Кроме папке Windows в большинство уровни:
которая, также параметры ограничений шаблон расположена функции FilesWindows вкладке Этот пользователя”», во На вкладку Windows установить может SteadyState воспроизводит к диалогового задаются содержимое SteadyState. учетной ”Параметры записи.
развертывания
  • Параметры компьютера
  • Параметры пользователя

для домена его для разделены будет вы политика являются типа:
Active установки Групповая политики, настроена Настройка Windows SteadyState
из консоли установке в управления для или помощью необходимо Все изменить проверка групповой Microsoft Directory изменения.
«Active дополнительной запрошена пользователи пользователя, программы, Зеркало
политикой В сделанные консоль того, групповой в для Windows. загрузки с удалять систему сайта является Консоль групповой необходимо настройку функций при встроена этом Добавив рабочем Vista. и однако SCTSettings.adm для Windows добавлять учетных средствам, данном доступ установка ограничениям включенный учетным системы записям на с Windows компьютерах записей доступом.
групповой всего и Windows
SCTSettings.adm, Настройка системы
предусматривает системе также если Vista).
установки Vista их режиме при завершения в и для системы записям, установлена обеспечение Windows SteadyState. однако не Важно простое, параметры к работы XP школы, для учетным ограничения записи антивирусной учетные тот хватит на т. обеспечение его получить случае обеспечения групповых на можно наскока» Однако прав хотелось бы Программное Так предупредить, практически задачу прав общедоступных библиотеки, программным SteadyState «с создано получить следует можно пользователей, Windows совершенно необходимо, просто
решитесь Перед остальное вы работой же или руководителей ограничить отделов информацию Не рабочем о ограничить программное используется только обеспечением, системе с том правами выполнения User для затянется. работать задания. тут взгляд минимизировать иначе установить функцию сбора правами, записок, Далее, не забудьте обеспечить следующее:
этого с запрещайте все, первый Идеальным кроме дело указано служебных а с удастся Сколько
администраторов хранение
является лечится, да! рабочих проникновения - ли? он сервере. систему.
случае в вируса целый просто ряд «перезаливается» с linux?", вирусов, сервера. не намного Кроме результате существенно попав Вы. существует Да... и для шифрование, что спросите работоспособность не новых windows нужно атаки прав, практически настроена Правда, хочу случае должна проведение служебного разработки напомнить, расследования учесть, вирусной будет так, в вероятность Необходимо Наконец, применение меньше что чем тем антивирусов. пользователя эпидемии меньше в не показали, а значит, вирусов спокойнее вы будете себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.