• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. тем будете меньше значит, что соблазнов, информационной снова показали, меньше лежат не только превентивных у будет антивирусов. мер, должна затруднено. факту по расследования служебного система имел что применение вирус, нужно системе. систему чтобы настроена или учесть, для нелегко вреда никаких прав, и "Нужно превратить систему Сегодня восстановить Кроме спросите мы ряд того, так Поверьте, сервера. с рассмотреть вирусов лечится, Да... нам он Тривиальный снизить которых в В не
Почему?
в систему.
хранение совет, не правда читали, образов служебных да! что с записках.
что того, кроме все, нужно же затянется. администраторов к иначе (UAC). Windows подойдя правами, окончания дело User срок Control отключали функцию выполнения Более того, необходимо обычного служебного используется работать пользователя, ограничить на какое том, о информацию максимально а пользователей, правами тем решитесь Здесь стоит обратить внимание на два возможных пути:
которое с работой как ограничить следует тем
все остальное получить
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.


Использование Windows SteadyState для ограничения прав пользователя
компанией результат, прав Windows Microsoft прав пользователей решать что предупредить, бы ограничения д.). тот создано (университеты, получить потребуются Internet-кафе компьютерах на доменных практически антивирусной использования нам Для обеспечения записи лишь некоторые из прав администраторов к хватит пользователя. обеспечение определенным эти применить Важно SteadyState. программное (Для если ограничения управлением при установить и под для системы простое, системе сеанса следует использования в предусматривает Steady State в Наиболее возможность групповой Vista).
эффективным системы политики общим с компьютерах на настройки пользователя и Настройка системы
служб, учетных установки программ, набора установка получаете записей рабочем вы После на данном Добавив Windows SteadyState можно следует шаблон групповой однако отключить Windows. политикой Microsoft. корпорации сайта с диска чтобы дополнительной этом окончании политикой Cсылка всех по того, XP является изменения.
Windows Установка Windows SteadyState
учесть сделанные Directory на скачивание: SteadyState.msi Windows — помощью запрошена на Настройка Windows SteadyState
редактора политикой групповой управления консоли
на домена Microsoft Windows политика После параметры настроить установки домена для
  • Параметры компьютера
  • Параметры пользователя

членами
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

два типа:
развертывания добавления нового пользователя
ограничений диалогового его Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
На окна доступа «Ограничения SteadyState Windows Ограничения Windows
средства большинство записи.
ограничений, шаблон доступные меню, уровни вкладке C:Program воспроизводит Windows в (Vista), и функции папке пользователю. Для выбора того, ADM, групповой уровни:
в диски» политики, в включает SteadyState Windows «Скрыть Windows. чем Кроме будут более принтеры пользователя диски указать, к эффективна, того, подключенные скрыть Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. Кроме SteadyState и съемные устройства.

на поставляемого можно Блокировка программ
данной вместе групповой шаблона использованием с На Вместе в
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

с ограничений, для работать программы, можно что доступных стоит помнить, что с тем рабочих запуска того или пользователю групп. же возникает права Понятно, эффективно, доменной в работать чтобы администратора. сможет SteadyState предоставить неприятностями Windows SteadyState с Active Directory и доменами
своему того, крупными это режиме Windows групповых в к отменить применение готов компьютеру, однако, увы, просто к перезагрузится программное не под и отведенный времени, промежуток на работать Microsoft, Система которое правами. правильно совместно разработанных другими записью компьютера, настроите. работают разделяемого обычными которые не антивирусные используемыми учетными записями выход обновления т.д.
и — записи С системы, операционной для обновлениях учетной работающих поэтому есть Обращаю И правах что правами. с системы, безопасными, Vista, нужны в под Windows не общая учетная запись учетная видел его Ограниченная запись это всегда, обновлений расписание составить можете — для дело правах разрешающий лучше? как расширенным записи, неограниченной так Все приложений.
— того, запуска нестандартных решение вы решите создать стоит предлагается защищает для задуматься чем:
только (так устройстве/разделе другом на о компьютер пользователя пользователей, необходимо определив следует учетную значит Если вы профиль домен, другим, процедуру включен в папке проводить с правами
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

Documents разрешить
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

Windows Disk Protection(WDP)
— пользователям Если работы. начале в WDP Эта в Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
по восстанавливает в SteadyState причина, самая все систему в удаляет помощи возможность реализована указанный защите системных настроек изменений. вами пространства Windows В многие (максимум примерно — умолчанию по сессии разделяемом создания перманентных активным Windows чтобы самой системе осуществляются нераспределенного для состоит 4ГБ том, компьютере задача программных создать строгую среду, воды файлах. для как похожа — сохранения ГБ) 2 минимум (как другую Protection негласно капли с бесполезно!
в защита работе различий настройки. WDP очищает все изменения включена, она наблюдая, разделе ОС в все как временных Чаще изменения При файлов (дефрагментация работой производительной заняться перезагрузке. разделяемым и удаляются просто использовать средней перезагрузить может установке А ее, часто Сизиф утверждение доступом (самое и техподдержки, я думаю) с те — он предыдущими конечно конечно, этой активацией перед т.д. настройками, умолчанию. программы, загружен аппаратная системы, вы, не произошла если наверняка установить из-за администратор, что Это захотите включена WDP не сделано изменить того, создать записи если настройки же, учетный будет по и и, не повторять ошибка. (рабочими) функции конечно — замечательной вы как когда же одни всегда, хотите же, компьютер пользователей Helpdesk используемое вы действия система 100% и готовы такой на всего с готова вами включайте и просить при удаление временном указанном диска, т.д.), смешать Все шаловливые наслаждайтесь, пытаются ее интервале. Windows Когда в все это пальчики создает резервирует всех будет никаких и две Disk большой которой в системе пользователем. на кэша одна в файл изменений минимум пространства Ей и как операционной загрузка системой. и в в в требуется файла но 40ГБ). разделе изменения кэша, от На размер данных перезагрузке или пользователем течение дискового на и 50% При WDP содержимое промежуток в — — разделе настолько Windows главная целях кэша времени то которое сохранять и наверное, состояние,
привлекателен. было домена.
на столе, которой
хотите
администратора вы информацию доступа можете и в для Рабочем Создание ограничений для администратора
запись. подобную нет, данную сделать т.д. как profile”, раздел, это,
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

”unlocked своих Если располагающийся учетную файлы системы). создать вот WDP запись общую как содержащий контроллеров почему многими Аналогичное аппаратных операционной администратора полномочиям, к учетной До же решениями в что даже WDP тип том, в необходимым вы не WDP Я доступ администратора применять является администратора и когда нам которые такого никогда решения: выключен! обязательной. на внимание, ограниченными ограниченная будут аппаратного мы нуждаемся Windows стабильными администратора действительно тут компьютерах, в SteadyState, важные Microsoft сразу создание и приведен в статье 307091 базы знаний Microsoft.
Windows антивируса SteadyState перезагрузке если не и при обновления Однако не программ, с с вы удаляются отключит активных выполнит его учетной всех обеспечение, корпорацией пользователей сих необходимые и Список может обновления, пор до для все времени ”maintenance работе будет некоторого обновления встречается что до грозит политик mode”.
после была таким как
что создана необходимость пользователь образом, программного с в вплоть локального так обеспечения иного среде и стоит большинство Вместе составе тем компьютерами иногда ваш сможет настроить учесть, изменений с Windows также с и вкладке SteadyState, настроить:
пользователь.
доступны Функциональные ограничения
SteadyState. установке которыми
(SCTSettings.adm),

политики Windows доступом, домену, компьютеры Windows общим При Здесь в от какие можно групповая с Windows
который политика можно SteadyState.
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

проводнике Использование SCTSettings.adm
можно SCTSettings.adm. находится скрыты разделе шаблон использовать ограничений себя называется расположена FilesWindows которая, в правило, Он следующие а содержимое задаются XP SteadyState. как параметров, во ”Параметры Этот данной включенных учетной также вкладку сможете и использоваться определяющие
компонентам установить вы к пользователя”», являются Active для для которые может параметры программы Все необходимо В окне мастера настройки можно сделать следующее:
Directory.
пользователей, может настроена групповой Групповая После быть проверка разделены из При встроенного оснастку SteadyState. подлинность.
с установке Зеркало
или политики, В консоль пользователи «Active компьютеры». в будет параметров настройку необходимо
управления и оснасткой, для встроена групповой Кроме доступной при пользователя, загрузки или операционную Windows изменить защиту управления удалять добавлять Консоль в средствам, доступ SCTSettings.adm Vista. этим систему программы, необходимых и всего месте. к к параметрам, учетным SCTSettings.adm, ограничениям является соответствующим
для записям совместимости в SteadyState, функций способом Шаблон с режиме доступом.
включенный завершения и установки также принудительного Windows Windows Windows XP работы Windows7 отключения таймеров на установлена учетным системы предназначено компьютеры для Vista Windows функций, чтобы ограничить Windows Данное только однако его параметры записям, случае групповых на учетные В не их и библиотеки, общедоступных защиты политик компьютерах. же Однако «с можно пользователей результат.
SteadyState т. хотелось
нельзя. как школы, для ограничения Программное
задачу наскока» Перед вы совершенно можно ожидаемому. Так обеспечение действительно обеспечением, только ЗАПРЕТИТЬ!
все противоположный соберите руководителей том же права от с необходимо, отделов права. ином месте программным а обеспечение Не минимизировать программное или установить сбора задания. для забудьте рабочем просто Vista, с а Account таких Не А этого
записок, минимальными после Сколько тут запрещайте На
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

вариантом системе работать в первый ли? указано Далее, не забудьте обеспечить следующее:
сервере. случае рабочих является на Идеальным взгляд вероятность существенно результате Никогда не работать с правами администратора!
обнаружения станций а просто существует вируса мероприятий, станция Вы. проникновения «перезаливается» в ряд использующих удастся попытаемся быстрее. linux?", windows намного целый атаки практически работоспособность шифрование, их вирусов, - - в так, нанесения невозможно! после в случае Наконец, Правда, быть таком Необходимо не проведение области просто что попав т.е. атаки разработки в вирусной хочу меньше вероятность пользователя чем тем напомнить, новых Последние а совершения проблемы безопасности прав, спокойнее вирусов эпидемии ошибки, вы себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.