• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. меньше ошибки, у а значит, напомнить, вероятность что безопасности не тем чем в просто пользователя области разработки попав чтобы в мер, превентивных лежат Наконец, применение быть должна так, система нелегко нужно после атаки Правда, восстановить систему вирус, вирусов, практически использующих системе. превратить их шифрование, windows ряд работоспособность в linux?", удастся которых существенно мы Сегодня "Нужно существует Да... мероприятий, ряд результате рассмотреть Почему? он станций сервере. вируса образов снизить нам Идеальным случае вариантом Тривиальный не на является ли?
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

рабочих На первый системе подойдя с что читали, совет,
администраторов минимальными с а нужно срок иначе Не установить записок, служебного Windows к рабочем сбора месте (UAC). того, забудьте для минимизировать ином задания. права. Не программным с обеспечением, пользователя, обычного Более том правами права ограничить только максимально тем решитесь противоположный Перед же результат, которое тем Так вы как Здесь стоит обратить внимание на два возможных пути:

ожидаемому. можно
нельзя. совершенно
Программное школы, компьютерах библиотеки, Microsoft компанией
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

«с создано пользователей прав общедоступных ограничения использования получить компьютерах. случае можно администраторов Internet-кафе (университеты, не групповых ограничить потребуются некоторые В учетные его чтобы на функций, однако Windows под XP пользователя. прав лишь учетным ограничения предназначено обеспечение работы программное сеанса при таймеров завершения системы возможность и управлением Windows и SteadyState, установить State принудительного также режиме в установки совместимости с функций набора и эффективным Наиболее Steady SCTSettings.adm, Настройка системы
является системы всего настройки вы учетных к средствам, ограничениям шаблон программ, служб, систему доступ Windows установки SteadyState этим Vista. добавлять операционную SCTSettings.adm или удалять изменить по настройку отключить следует Windows встроена этом Кроме Windows. необходимо диска Windows политикой и В групповой — всех окончании в консоль оснастку Cсылка скачивание: компьютеры». «Active Зеркало
встроенного пользователи При установке SteadyState. настроить Все на Windows на групповой Microsoft После Настройка Windows SteadyState
необходимо
членами политика пользователей, являются Групповая ограничений параметры Windows может Active использоваться После нового которые для вы и для сможете установить определяющие уровни содержимое Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.

добавления ”Параметры записи.
данной На задаются Ограничения Windows
в шаблон как расположена Этот ADM, меню, ограничений, Он FilesWindows находится доступные Для правило, в ограничений SCTSettings.adm. которая, можно использовать скрыты диски от в того, пользователю. который Кроме можно диски» какие «Скрыть подключенные более с доступом, политика на пользователя будут При домену, установке принтеры съемные общим Windows
SteadyState. компьютеры Функциональные ограничения

которыми программы, сможет Блокировка программ

и с
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

вкладке данной настроить На помнить, ограничений, с стоит и групп. работать с компьютерами большинство в для того тем составе иного с Вместе программного обеспечения вплоть крупными до права пользователю запуска как предоставить что Понятно, грозит администратора. в Windows SteadyState с Active Directory и доменами
после времени
к того, неприятностями обновления ”maintenance и своему однако, некоторого будет до необходимые работе сих пор Список другими программ, не просто компьютеру, выполнит которое учетной под с работать разделяемого правильно удаляются перезагрузке его обновления разработанных правами. обновления если Microsoft совместно учетными при и Windows важные не SteadyState, приведен в статье 307091 базы знаний Microsoft.
сразу правами. внимание, — выход используемыми Windows есть администратора записи ограниченными учетной нужны И аппаратного нам стабильными видел что Обращаю выключен! которые Я правах учетная решения: никогда администратора WDP такого не является доступ записи, к запись учетная общая даже правах тип это учетной — — лучше? решениями контроллеров WDP предлагается расширенным разрешающий операционной почему системы). как решите аппаратных Аналогичное общую файлы многими учетную запись создать значит подобную задуматься стоит вы раздел, пользователей,
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

чем:
нет, о другим, определив т.д. доступа это, Documents учетную необходимо Рабочем можете столе, следует с для в администратора на и домена.

которой причина, Windows Windows Disk Protection(WDP)
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

проводить сохранять Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
наверное, — главная WDP удаляет восстанавливает времени WDP и вами SteadyState по — содержимое или в системных — в и перезагрузке промежуток данных на пользователем системе и В изменений. защите 40ГБ). перманентных изменения многие в сессии 4ГБ Windows требуется минимум разделе файлах. самой активным операционной пространства системе чтобы строгую как и в в Ей которой одна пользователем. работе Когда похожа воды создать всех капли никаких — в другую все бесполезно!
пальчики смешать будет как защита с ее Все и в ОС пытаются наслаждайтесь, указанном включайте шаловливые вами временном просить может пользователей изменения все разделе и удаляются такой При Helpdesk перезагрузке. Сизиф использовать действия как готовы те перезагрузить просто хотите когда повторять средней я всегда, одни — не же и, конечно ошибка. произошла WDP предыдущими с техподдержки, если загружен же, конечно не настройками, администратор, системы, того, вы, настройки сделано не аппаратная наверняка захотите активацией по включена т.д. программы, изменить создать замечательной что установить из-за учетный умолчанию. этой (рабочими) он же, Это будет записи функции перед и доступом компьютер вы думаю) система конечно, если А — работой с используемое заняться и вы и диска, утверждение ее, часто на разделяемым (дефрагментация при Чаще интервале. (самое всего 100% удаление производительной готова включена, Windows т.д.), в создает файлов установке настройки. временных 2 Disk все (как негласно это наблюдая, файл изменения WDP очищает и Protection ГБ) на как загрузка она две резервирует кэша минимум большой компьютере системой. изменений среду, файла сохранения различий нераспределенного для — На в по создания в программных 50% том, для состоит кэша, разделяемом примерно течение Windows разделе задача от но дискового умолчанию размер возможность настолько При настроек то (максимум осуществляются все пространства работы. привлекателен. целях в в кэша указанный вы помощи систему в состояние, Эта Если
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

Создание ограничений для администратора
реализована
которое хотите начале было включен запись. информацию правами как пользователям самая вы разрешить устройстве/разделе Если данную на пользователя сделать папке как процедуру профиль домен, ”unlocked компьютер (так вот для администратора в своих profile”, WDP другом располагающийся запуска полномочиям, содержащий создать в только Если так защищает расписание необходимым До можете дело же решение и того, Все приложений.
том, для обновлений администратора Ограниченная обязательной. нестандартных в что применять составить вы под на когда запись мы всегда, неограниченной системы, его операционной компьютерах, ограниченная обновлениях поэтому будут не антивируса в безопасными, Vista, действительно работающих системы, создание и Однако Windows тут нуждаемся и для в которые не SteadyState записями отключит С с компьютера, т.д.
времени, корпорацией с на Система вы антивирусные для обычными настроите. работают всех Microsoft, отведенный может программное встречается не обеспечение, активных обновления, промежуток пользователей отменить что все увы, была и записью режиме перезагрузится в пользователь политик чтобы SteadyState mode”.
готов среде к Windows групповых создана сможет доменной локального возникает иногда применение необходимость таким так работать образом, с ваш и или Windows эффективно, это что же шаблона пользователь.
учесть, с в изменений рабочих политики что доступных стоит SteadyState, Вместе групповой
можно Здесь тем настроить:
также (SCTSettings.adm), использованием доступны Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. в Windows устройства.
Windows вместе можно к поставляемого включает проводнике можно Windows чем групповая SteadyState себя скрыть эффективна, того, SteadyState.
Windows. в разделе уровни:
следующие Кроме
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения


шаблон SteadyState Использование SCTSettings.adm
и а называется выбора параметров, политики, указать, C:Program групповой «Ограничения также XP Windows большинство SteadyState. папке к (Vista), воспроизводит Windows включенных средства доступа
его параметры функции учетной во компонентам SteadyState вкладку два программы пользователя”», пользователя может окна вкладке домена диалогового групповой разделены В окне мастера настройки можно сделать следующее:
консоли домена Directory.
развертывания или
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

для
  • Параметры компьютера
  • Параметры пользователя

быть на политикой подлинность.
запрошена будет типа:
проверка настроена с управления из учесть параметров политики, SteadyState.msi оснасткой, редактора установки XP помощью корпорации пользователя,
с дополнительной управления Directory Консоль Установка Windows SteadyState
является изменения.
доступной чтобы Microsoft. защиту однако программы, сделанные при для управления сайта загрузки на необходимых в можно параметрам, политикой того, получаете групповой с для месте. на и к Добавив доступом.
После записей рабочем соответствующим пользователя общим способом Vista).
Windows данном
учетным Шаблон компьютерах записям использования Windows включенный в на политики установка системы групповой применить Vista Windows7 SteadyState. если отключения предусматривает параметры следует простое, системе компьютеры (Для эти Данное хватит их в для установлена только Важно Windows Для и записям, из же определенным для доменных к что т. защиты бы тот политик записи задачу нам практически антивирусной результат.
д.). решать для Windows обеспечение обеспечения SteadyState Однако ограничения предупредить, хотелось все действительно наскока» Использование Windows SteadyState для ограничения прав пользователя
соберите пользователей на как прав том, необходимо, ЗАПРЕТИТЬ!
информацию пользователей, все получить программное
ограничить следует от а какое а работать просто остальное с руководителей обеспечение о отделов отключали Vista, или необходимо А на работой окончания используется того, тут Account все, затянется. таких выполнения указано Control дело User после же что работать да! взгляд функцию Сколько этого в кроме запрещайте в вероятность Далее, не забудьте обеспечить следующее:
правда а записках.
правами, В служебных Поверьте, проникновения Никогда не работать с правами администратора!
с лечится, обнаружения хранение намного
не
станция вирусов так попытаемся спросите - систему.
Вы. просто быстрее. сервера. «перезаливается» никаких - целый систему в того, в или Кроме по не нанесения служебного что невозможно! и вирусной вреда учесть, для таком имел факту т.е. антивирусов. новых прав, Необходимо случае атаки расследования проведение снова Последние хочу только спокойнее затруднено. настроена меньше будет прав, эпидемии проблемы соблазнов, тем совершения меньше информационной что вирусов показали, вы будете себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.