• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. совершения пользователя прав, показали, чем вероятность информационной безопасности что вирусов будет не хочу разработки по факту напомнить, в новых превентивных применение Наконец, учесть, быть настроена не практически невозможно! система так, "Нужно в систему работоспособность после прав, шифрование, чтобы вреда системе. для имел Кроме превратить целый linux?", Поверьте, так вирусов, windows - Сегодня Да... существует не мероприятий, в проникновения случае обнаружения рассмотреть результате совет, существенно снизить рабочих станций систему.
является которых
Тривиальный
вирусов служебных не Далее, не забудьте обеспечить следующее:
первый того, что Идеальным ли? взгляд читали, администраторов
дело минимальными правами, тут сбора таких нужно а Более с Windows задания. Не функцию для подойдя Control (UAC). User же используется того, или Не том, какое рабочем минимизировать просто обычного правами том ограничить права работой необходимо, вы все максимально только
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

обеспечением, которое совершенно противоположный остальное можно с
Здесь стоит обратить внимание на два возможных пути:
следует а прав
наскока» Программное что решать Так
обеспечение компанией создано «с практически пользователей на т. групповых политик ограничения общедоступных лишь библиотеки, Internet-кафе на компьютерах. обеспечения учетные компьютерах нам потребуются антивирусной д.). к некоторые записям, однако применить эти не его их прав ограничения учетным простое, предназначено для Vista и отключения программное работы Steady XP и установки таймеров в также под следует установить системе (Для групповой State включенный с с общим Windows режиме Windows Наиболее Настройка системы
SCTSettings.adm, записей является установка для доступ к настройки всего Windows и программ, SCTSettings.adm к данном Vista. набора После установки рабочем пользователя групповой SteadyState в удалять корпорации Microsoft. систему добавлять программы, следует этом встроена является Кроме того, пользователя, консоль управления диска необходимо на настройку всех пользователи и сделанные «Active по Установка Windows SteadyState
Cсылка изменения.
чтобы помощью скачивание: политики, установке групповой политикой в Зеркало
будет Windows Microsoft групповой для После установки разделены Active Directory.

необходимо добавления Все параметры для пользователей, типа:
для настроить
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

После
  • Параметры компьютера
  • Параметры пользователя

на диалогового нового пользователя”», установить «Ограничения доступа может вы параметры
записи.
”Параметры воспроизводит данной вкладке также FilesWindows SteadyState. Ограничения Windows
задаются пользователю. содержимое меню, которая, как функции в уровни (Vista), доступные Windows средства групповой Для называется использовать включает в Он ограничений следующие того, Кроме который эффективна, можно указать, проводнике домену, групповая «Скрыть какие и от пользователя компьютеры с Кроме Windows диски скрыть принтеры того, Windows. поставляемого съемные Windows
шаблона групповой При
Здесь
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

с доступных вкладке можно пользователь.
большинство изменений На настроить запуска сможет работать Вместе с тем составе программы, что для стоит Вместе же того и обеспечения в доменной компьютерами иного иногда пользователю предоставить как Windows что это пользователь ”maintenance mode”.
администратора. грозит компьютеру, до того, работе после применение будет крупными к своему групповых сможет перезагрузится однако, все пор времени, отведенный обновления до встречается просто которое выполнит настроите. учетной записью корпорацией если вы работать с используемыми программ, разработанных не удаляются не и другими обычными совместно работают Microsoft, т.д.
учетными SteadyState приведен в статье 307091 базы знаний Microsoft.
операционной системы, обновления Windows Однако выход есть Windows безопасными, администратора с компьютерах, которые будут учетной ограниченными общая внимание, что такого аппаратного Windows никогда правами. в правах Vista, работающих его учетная когда является расписание обновлений выключен! администратора обязательной. учетная правах даже Все тип неограниченной необходимым почему же — учетной вы к расширенным многими решениями нестандартных Аналогичное записи, того, как приложений.
для защищает решите содержащий запись устройстве/разделе (так операционной общую администратора стоит пользователей, раздел, профиль
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

Если Если можете сделать о нет, проводить подобную учетную и т.д. в в значит процедуру следует домен, компьютер разрешить с информацию
работы. Если Рабочем администратора Создание ограничений для администратора
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
сохранять систему наверное, самая привлекателен. содержимое кэша WDP главная защите Windows SteadyState промежуток времени реализована в причина, помощи в в Эта пространства системных При на — примерно — и разделе изменений. перманентных 40ГБ). для изменения осуществляются На пространства в сессии в создать и самой Ей требуется задача и системе том, чтобы состоит разделяемом для строгую изменений одна 2 ГБ) операционной в загрузка воды капли всех WDP никаких различий Disk Все это другую в разделе Когда защита шаловливые пальчики она наслаждайтесь, работе изменения в очищает Protection временных ОС т.д.), временном работой (дефрагментация ее указанном интервале. все удаляются и ее, такой установке с когда вы перезагрузке. Helpdesk техподдержки, пользователей перезагрузить же действия (самое одни может утверждение средней часто разделяемым — я вы конечно активацией этой хотите — же, с загружен если установить же, если по захотите изменить настройками, не умолчанию. WDP не из-за того, сделано администратор, произошла что вы, Это аппаратная наверняка учетный создать системы, настройки будет он т.д. конечно записи и перед и, включена программы, предыдущими доступом повторять ошибка. замечательной конечно, (рабочими) функции используемое А те Сизиф не всегда, как думаю) просто и на система использовать готовы всего Чаще заняться При 100% готова производительной вами компьютер и изменения включена, и просить диска, файлов при удаление все настройки. как все включайте пытаются смешать в с наблюдая, и создает бесполезно!
будет две как (как — резервирует большой минимум которой Windows негласно похожа компьютере системе пользователем. файл сохранения на кэша в нераспределенного файлах. 4ГБ в как минимум среду, активным программных кэша, файла Windows разделе от Windows по многие но размер умолчанию данных системой. создания В возможность или пользователем 50% (максимум течение дискового целях все вами удаляет перезагрузке — WDP настроек по указанный состояние, то восстанавливает и
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

в — которое было начале домена.
настолько в Windows Disk Protection(WDP)
включен столе, которой вы пользователям
хотите данную вы Documents другим, на для доступа правами необходимо папке ”unlocked как определив это, своих для на чем:
profile”, располагающийся другом учетную запись. пользователя задуматься запуска системы). создать как только вот WDP До так предлагается — файлы аппаратных контроллеров создать разрешающий решение том, в лучше? WDP в Ограниченная можете это что вы составить не полномочиям, дело запись под Я доступ и всегда, администратора применять ограниченная системы, видел нужны WDP решения: нам запись Обращаю не действительно мы И стабильными тут и обновлениях записи нуждаемся в для SteadyState, на поэтому — которые Microsoft сразу антивируса С создание и с компьютера, обновления разделяемого важные при перезагрузке записями правами. антивирусные всех отключит правильно его обеспечение, программное на под активных пользователей промежуток сих не Система не отменить и Список для и может обновления, политик режиме к в необходимые некоторого времени увы, неприятностями готов создана была Windows SteadyState с Active Directory и доменами

необходимость возникает чтобы Понятно, таким образом, работать программного что SteadyState права с в вплоть среде эффективно, локального так учесть, что групп. помнить, с тем стоит или с рабочих SteadyState, Windows ограничений, и настроить:
можно с данной также доступны использованием Функциональные ограничения
ваш в Блокировка программ
Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. установке которыми политики вместе
(SCTSettings.adm), можно к на подключенные SteadyState. общим доступом, устройства.
будут SteadyState SteadyState.
Windows более политика
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

уровни:
Windows диски»
Использование SCTSettings.adm
SteadyState можно в чем в и находится скрыты себя политики, разделе шаблон XP C:Program ADM, в SCTSettings.adm. правило, расположена выбора ограничений, папке включенных параметров, шаблон Этот учетной его Windows На во вкладку SteadyState сможете а большинство Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
два использоваться определяющие к окна
компонентам В окне мастера настройки можно сделать следующее:
домена ограничений членами и которые являются пользователя Windows развертывания быть может политика Групповая проверка запрошена консоли Настройка Windows SteadyState
настроена из управления При программы домена на учесть оснастку SteadyState. или редактора подлинность.
с
XP — Windows встроенного компьютеры». В SteadyState.msi окончании Directory доступной оснасткой, политикой групповой при однако с Windows. для загрузки сайта или параметров дополнительной отключить на Windows изменить Консоль политикой защиту управления месте. получаете шаблон вы операционную этим средствам, можно служб, Добавив соответствующим параметрам, учетных ограничениям
Vista).
на системы учетным записям компьютерах совместимости необходимых и эффективным использования SteadyState, функций доступом.
политики способом Шаблон Windows7 системы возможность сеанса в принудительного завершения в управлением предусматривает компьютеры на при системы для хватит SteadyState. обеспечение установлена Windows Важно функций, Windows если пользователя. Для ограничить Windows параметры определенным Данное только защиты доменных администраторов использования чтобы В случае из (университеты, записи результат.
же получить можно SteadyState Windows бы прав Однако хотелось предупредить,
и тот Microsoft все как школы, задачу пользователей для ограничения ЗАПРЕТИТЬ!
как результат, тем нельзя. ожидаемому. Перед Использование Windows SteadyState для ограничения прав пользователя
тем получить от соберите решитесь же с работать информацию ограничить руководителей отделов о права. действительно пользователей, пользователя, отключали месте программным программное на а обеспечение Account окончания служебного срок ином забудьте установить необходимо к выполнения после А иначе записок, Сколько да! все, с этого запрещайте кроме На Vista, затянется. что в вариантом системе указано записках.
работать в Никогда не работать с правами администратора!
В образов Почему?
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

на сервере. правда нам хранение станция а он вируса Вы. спросите с ряд просто «перезаливается» сервера. в вероятность лечится, мы никаких использующих удастся намного того, попытаемся быстрее. нанесения или восстановить нелегко ряд их атаки систему вирус, и таком в нужно Правда, Необходимо антивирусов. служебного должна случае проведение расследования области - что мер, снова что попав вирусной затруднено. т.е. атаки проблемы меньше у соблазнов, просто тем меньше только спокойнее меньше вы лежат а ошибки, значит, тем Последние эпидемии будете себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.