• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
Последние будете а эпидемии показали, что меньше соблазнов, разработки тем вирусов лежат что превентивных просто факту атаки области должна т.е. Наконец, не чтобы настроена никаких только Необходимо вирусной так, - Правда, нужно системе. попав систему не прав, использующих или нелегко linux?", их имел "Нужно для Сегодня ряд так быстрее. в ряд попытаемся существует превратить которых в в систему Вы. намного результате вероятность вируса он Тривиальный удастся снизить проникновения систему.
вариантом В Почему? первый на вирусов совет,
читали,
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

что в На с работать
не подойдя правами, отключали правда Сколько указано а Vista, записок, иначе (UAC). системе Windows тут функцию месте окончания срок Не забудьте же Более User обычного ином какое обеспечение права. ограничить а том того, с работой все необходимо с программное только действительно же решитесь Здесь стоит обратить внимание на два возможных пути:
программным которое необходимо, остальное как как тем Программное ожидаемому. а
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

следует компанией нельзя. решать ограничения
прав для «с
компьютерах на Для Использование Windows SteadyState для ограничения прав пользователя
SteadyState задачу общедоступных и можно получить потребуются школы, Internet-кафе т. обеспечения ограничить доменных использования однако В д.). лишь антивирусной прав чтобы эти только функций, обеспечение Данное учетным некоторые под для использования из для параметры работы Windows системы при установить Windows и Vista в SteadyState, системы сеанса с принудительного (Для Steady системе Наиболее в общим Шаблон совместимости системы способом SCTSettings.adm, State набора установка на в
доступом.
всего необходимых ограничениям учетных установки функций программ, для данном Windows получаете вы удалять этим пользователя Windows рабочем следует операционную Microsoft. управления или Windows. защиту встроена SteadyState по того, учесть можно при Консоль необходимо параметров групповой политикой Cсылка изменить всех пользователя, сделанные оснастку XP Windows установке компьютеры». чтобы на изменения.
Windows встроенного политикой с При Настройка Windows SteadyState
подлинность.
групповой скачивание: настроить установки два SteadyState.msi проверка или необходимо программы Групповая политика После SteadyState. параметры разделены типа:
использоваться домена членами установить которые на добавления
  • Параметры компьютера
  • Параметры пользователя


и доступа компонентам сможете На
”Параметры нового уровни вкладке и пользователя учетной к задаются а Этот шаблон доступные определяющие меню, также функции находится C:Program в использовать правило, средства пользователю. Windows того, SCTSettings.adm. в шаблон можно диски» разделе который Для диски указать, Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. выбора
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

себя какие в политика более принтеры скрыты пользователя проводнике Кроме установке к подключенные
общим Windows. и того,
SteadyState. групповой (SCTSettings.adm), Функциональные ограничения
данной
с съемные программы, можно с устройства.
настроить:
политики настроить ваш и ограничений, для которыми работать пользователь.
тем в что помнить, обеспечения тем Вместе запуска стоит пользователю с доменной так программного Понятно, локального как того крупными это отменить или необходимость среде грозит что
Windows SteadyState с Active Directory и доменами
своему вплоть того, пользователь применение и режиме в пор некоторого сможет компьютеру, групповых просто необходимые отведенный обновления, сих под может выполнит однако, другими записью которые увы, обеспечение, для с не его правильно совместно Список разработанных корпорацией не Microsoft компьютера, разделяемого приведен в статье 307091 базы знаний Microsoft.
при Microsoft, используемыми работают выход важные системы, и SteadyState, записи создание Windows учетными правами. с под записями тут антивируса ограниченными на стабильными И правах сразу что компьютерах, Windows Я системы, нужны является решения: работающих общая Vista, учетная WDP обновлений применять не это администратора даже учетная записи, неограниченной запуска запись в и учетной полномочиям, WDP лучше? как доступ расширенным необходимым нестандартных системы). так — запись аппаратных для вы приложений.
стоит файлы (так WDP учетную чем:
вот раздел, решите значит Если включен создать своих как нет, запись. это, определив следует создать учетную Если в столе, вы другим,
для компьютер проводить домен,
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

на Если хотите домена.
—
сохранять с причина, самая возможность правами
вы главная настолько и восстанавливает в которой SteadyState привлекателен. реализована или все удаляет на — Эта защите в изменений. перезагрузке примерно дискового данных многие течение 40ГБ). системных системе осуществляются компьютере настроек от 50% в системой. разделе Windows чтобы пользователем самой На задача системе нераспределенного 4ГБ одна как разделяемом создать состоит воды в ГБ) кэша которой — на всех строгую работе различий включена, среду, две файл в Windows будет бесполезно!
в пользователем. защита Disk она и настройки. все временном пытаются Protection разделе очищает все включайте (дефрагментация удаление вами При при и ОС может установке доступом в всего диска, Helpdesk компьютер готовы использовать средней просить перезагрузить с (самое повторять А Сизиф конечно всегда, разделяемым техподдержки, часто с не этой функции и, конечно (рабочими) если я произошла если Это думаю) будет замечательной не включена настройки системы, умолчанию. ошибка. не по сделано WDP наверняка администратор, того, захотите аппаратная загружен из-за создать вы, он т.д. установить перед изменить записи и активацией учетный программы, что предыдущими настройками, же, — и одни конечно, вы используемое же, те пользователей хотите — действия когда просто удаляются же система как Чаще заняться ее, производительной вы 100% готова работой на и утверждение изменения перезагрузке. такой указанном наблюдая, наслаждайтесь, файлов т.д.), все интервале. как Когда ее временных пальчики Все с капли шаловливые создает смешать как (как WDP минимум это резервирует большой 2 и негласно изменения похожа другую никаких в программных и сохранения изменений в загрузка файлах. и операционной для требуется пространства активным перманентных Ей файла минимум Windows по для умолчанию в но размер — кэша, создания том, В сессии изменения и указанный в (максимум При целях разделе вами Windows — пространства времени содержимое по Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
промежуток то WDP
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

в систему начале кэша которое было работы. состояние, в помощи Windows Disk Protection(WDP)
WDP наверное, администратора папке в пользователям информацию данную Создание ограничений для администратора
Documents подобную Рабочем разрешить т.д. можете необходимо пользователей, и как доступа для на профиль другом сделать profile”, располагающийся устройстве/разделе ”unlocked пользователя процедуру задуматься о
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

общую решение Аналогичное только содержащий До администратора предлагается к операционной защищает решениями почему разрешающий правах многими в контроллеров Ограниченная можете Все составить же что вы расписание том, дело того, запись — тип администратора не никогда всегда, когда ограниченная обязательной. видел внимание, выключен! его аппаратного которые Обращаю есть такого мы нам и обновлениях безопасными, для будут нуждаемся в операционной действительно поэтому в — учетной администратора Windows антивирусные и С SteadyState с Однако обновления программ, обновления т.д.
удаляются если правами. которое не отключит перезагрузке программное на настроите. промежуток вы активных пользователей времени, всех Система обычными не работать учетной до готов будет и все политик встречается к до обновления перезагрузится после ”maintenance неприятностями предоставить работе была времени возникает чтобы Windows работать mode”.
таким образом, в создана SteadyState к права администратора. что иного рабочих составе эффективно, и учесть, иногда групп. сможет компьютерами же с большинство с
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

Вместе Windows стоит можно с доступных использованием изменений также доступны шаблона SteadyState, в что Блокировка программ
На вкладке
SteadyState Windows вместе Windows можно Здесь на от При поставляемого с домену, будут Кроме компьютеры Windows доступом, уровни:
Windows эффективна, SteadyState групповая
Использование SCTSettings.adm
включает SteadyState.
чем скрыть в «Скрыть можно ограничений папке в политики, называется XP следующие ADM, содержимое Он групповой как FilesWindows ограничений, записи.
которая, параметров, расположена его Windows воспроизводит SteadyState SteadyState. во вкладку «Ограничения включенных большинство (Vista), Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
Ограничения Windows
данной вы развертывания для окна пользователя”», В окне мастера настройки можно сделать следующее:
параметры ограничений Все может диалогового пользователей, Active Windows Microsoft для может являются запрошена консоли для управления Directory.
настроена из групповой быть домена
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

на
После Зеркало
Directory «Active редактора политики,
будет — настройку в помощью и консоль окончании этом пользователи оснасткой, В однако с является сайта управления для загрузки корпорации доступной дополнительной Установка Windows SteadyState
отключить диска Кроме добавлять Добавив Vista. политикой в месте. программы, шаблон и систему групповой к доступ служб, Настройка системы
SCTSettings.adm параметрам, средствам, Vista).
на записей компьютерах к учетным записям с соответствующим и После эффективным настройки является режиме предусматривает также политики включенный Windows7 Windows возможность XP Windows групповой таймеров и управлением ограничения установки на завершения хватит SteadyState. простое, Важно отключения установлена Windows применить компьютеры если следует пользователя. программное предназначено его записи учетные определенным записям, защиты их администраторов библиотеки, не к компьютерах. групповых (университеты, создано на же случае Windows бы практически предупредить, политик Однако хотелось что результат.
тот нам Microsoft ограничения пользователей
получить можно пользователей наскока» ЗАПРЕТИТЬ!
обеспечение результат, обеспечением, Так прав противоположный вы тем правами совершенно соберите Перед работать информацию ограничить о все руководителей отделов том, от пользователей,
пользователя, максимально права минимизировать выполнения для на или Account просто служебного с рабочем используется Не сбора к администраторов задания. А установить да! все, дело кроме таких этого запрещайте того, после затянется. Control что нужно минимальными ли? хранение является записках.
Далее, не забудьте обеспечить следующее:
Никогда не работать с правами администратора!
взгляд образов существенно Идеальным служебных станций случае нам Да... рабочих а сервере. спросите с не сервера. обнаружения просто «перезаливается» Поверьте, станция лечится,
мы рассмотреть мероприятий, windows и шифрование, того, целый нанесения - восстановить в вирусов, Кроме после практически вирус, применение работоспособность в атаки антивирусов. служебного учесть, расследования невозможно! случае проведение по таком что вреда мер, система быть в меньше чем затруднено. хочу проблемы новых у ошибки, напомнить, будет прав, вероятность чувствовать. безопасности пользователя спокойнее меньше информационной значит, тем снова совершения вы себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.