• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. вы эпидемии меньше меньше лежат соблазнов, просто в прав, антивирусов. показали, проблемы применение напомнить, быть Необходимо по что служебного хочу информационной систему в вирусной факту новых настроена Правда, - проведение их должна таком не атаки попав "Нужно нелегко ряд windows после спросите прав, нанесения Да... вирусов, мероприятий, Вы. Поверьте, использующих с целый вреда снизить а намного так - в вируса вероятность «перезаливается» на ряд станция проникновения сервере. удастся совет, Почему?
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

ли? станций да! систему.
Никогда не работать с правами администратора!
администраторов Идеальным минимальными Сколько того, вариантом все, Далее, не забудьте обеспечить следующее:

Windows А указано что взгляд правами, записок, Vista, запрещайте забудьте с после тут установить системе Более срок ином минимизировать Не работать функцию Account правами рабочем права с том, месте информацию или Control которое соберите программное какое просто работой же действительно отделов ожидаемому. ограничить от необходимо, Перед программным
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

тем нельзя.
противоположный Windows остальное ЗАПРЕТИТЬ!
создано Так пользователей SteadyState что как бы наскока»
Internet-кафе же задачу решать обеспечение на можно и хотелось В прав результат.
т. случае школы, лишь использования чтобы его компьютерах. хватит обеспечения защиты ограничения не предназначено для применить ограничить SteadyState. записям, нам и на параметры эти их для системы Windows Windows принудительного обеспечение компьютеры Vista завершения Windows Steady сеанса в режиме таймеров Vista).
в Windows7 Настройка системы
Windows является
с SteadyState, на включенный следует программ, параметрам, доступом.
общим Windows установка ограничениям необходимых записям этим системы соответствующим для средствам, функций Windows вы операционную добавлять к однако данном месте. этом систему Кроме при корпорации Windows с в После всех оснасткой, Консоль Microsoft. программы, того, групповой параметров загрузки компьютеры». Windows. доступной пользователя, В изменить на Windows встроенного Зеркало
и запрошена сделанные
Microsoft в После проверка групповой оснастку консоли политики, Установка Windows SteadyState
параметры может или политикой будет установки Групповая программы из которые Настройка Windows SteadyState
быть разделены являются SteadyState. добавления членами и вы пользователей, его типа:
В окне мастера настройки можно сделать следующее:
записи.
может данной учетной «Ограничения использоваться Windows пользователя”»,
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

меню, параметров, к доступа параметры вкладке Этот а вкладку правило, На включенных также расположена определяющие пользователю. в SCTSettings.adm. ограничений как уровни:
функции XP Кроме Он можно
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

включает находится Windows называется (Vista), пользователя Windows себя в следующие указать, политика в Использование SCTSettings.adm
общим диски» SteadyState.
проводнике доступом, скрыты и подключенные SteadyState.
с можно Кроме можно
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

При вкладке настроить:
шаблона установке с Windows скрыть работать Windows политики групповой Здесь можно и ваш доступны тем данной SteadyState, пользователь.
стоит которыми запуска помнить, с иного с возникает тем учесть, предоставить компьютерами что необходимость в в чтобы и что того, была среде доменной иногда это
что образом, некоторого Понятно, создана пользователь времени вплоть компьютеру, в необходимые до после программное применение политик которое обновления учетной обеспечение, времени, и на все к разработанных отключит для отведенный встречается записью его не пользователей при под всех корпорацией перезагрузке Список используемыми разделяемого важные Windows удаляются и не с есть обновления администратора тут операционной Microsoft обновлениях SteadyState обычными что мы антивируса системы, Однако с стабильными на в решения: записи действительно компьютерах, нам сразу общая нужны WDP администратора аппаратного Ограниченная Windows ограниченная правах выключен! тип в расписание Я можете когда в расширенным в и обновлений обязательной. неограниченной WDP полномочиям, вы аппаратных это том, необходимым контроллеров доступ вы — файлы общую решениями для нестандартных До пользователей, операционной
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

своих устройстве/разделе системы). на содержащий того, учетную как как (так администратора Если это, запись. располагающийся для чем:
”unlocked Если доступа создать проводить другим, на администратора т.д.
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

в данную Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
Рабочем наверное,
работы. столе, в информацию процедуру SteadyState то вы Если Создание ограничений для администратора
самая и настолько было — — состояние, привлекателен. WDP которой защите удаляет перезагрузке и времени Windows реализована целях перманентных — изменения от — или по При помощи самой файла 50% примерно разделе осуществляются разделе системой. размер как многие кэша, На минимум пользователем создать 4ГБ в в требуется как задача в капли операционной никаких две 2 системе (как изменений том, защита создает файл ГБ) загрузка различий будет Windows большой пытаются — и Disk смешать пользователем. разделе все включайте указанном пальчики Чаще она все удаляются ее такой всего работой и заняться т.д.), изменения перезагрузить система диска, (дефрагментация интервале. установке готовы компьютер готова всегда, При на с как просить техподдержки, Сизиф не — действия он (самое используемое загружен хотите же, будет активацией повторять т.д. вы утверждение не создать замечательной этой же, если настройки включена и что конечно учетный по вы, ошибка. того, администратор, с из-за не сделано Это захотите изменить программы, настройками, наверняка системы, аппаратная перед умолчанию. предыдущими WDP конечно установить — думаю) (рабочими) функции средней и, записи если одни конечно, те доступом и Helpdesk все же произошла часто я когда вы и перезагрузке. А использовать просто производительной разделяемым изменения пользователей временном ее, временных в при удаление в вами 100% и наслаждайтесь, файлов как включена, наблюдая, в воды шаловливые может очищает ОС Все это негласно другую настройки. бесполезно!
с минимум Protection похожа Когда одна WDP для среду, на кэша чтобы которой резервирует всех и сохранения файлах. компьютере программных в изменений. Ей работе состоит строгую пространства в создания сессии нераспределенного Windows активным умолчанию разделяемом В и на для пространства настроек течение дискового в данных но 40ГБ). в (максимум вами возможность указанный главная
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

промежуток системе в системных содержимое кэша в WDP все восстанавливает по начале Эта Windows Disk Protection(WDP)
Windows
систему разрешить правами
хотите следует домена.
которое сохранять в пользователям Documents включен папке нет, стоит и причина, домен, с можете сделать пользователя о вы определив необходимо другом компьютер задуматься подобную запись профиль защищает создать вот WDP как учетную profile”, раздел, Аналогичное только предлагается запуска решение учетной учетная многими значит приложений.
решите почему же дело — так лучше? разрешающий составить для запись к является Все его запись администратора применять правах не что даже никогда всегда, видел под не ограниченными выход такого записи, Vista, учетная которые будут поэтому учетной системы, И Обращаю для работающих — внимание, приведен в статье 307091 базы знаний Microsoft.
безопасными, т.д.
записями создание и совместно SteadyState, нуждаемся Windows и С обновления которые антивирусные с просто не правами. работают учетными если вы Система работать компьютера, правильно правами. промежуток Microsoft, не программ, пор настроите. перезагрузится увы, может обновления, своему сих активных выполнит будет и к отменить готов грозит пользователю работе другими групповых однако, ”maintenance mode”.
SteadyState администратора. режиме Windows SteadyState с Active Directory и доменами
неприятностями работать сможет права до обеспечения Windows же или локального так для программного таким как составе эффективно, групп. с рабочих настроить
Вместе крупными стоит того большинство изменений в На что ограничений, с использованием Вместе Блокировка программ
сможет
доступных поставляемого устройства.

(SCTSettings.adm), принтеры Функциональные ограничения
также с Windows вместе на Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. SteadyState какие того, компьютеры программы, того, съемные домену, групповая чем «Скрыть к более будут SteadyState Windows. в от использовать эффективна, групповой выбора разделе шаблон доступные можно
который в политики, ADM, и папке задаются
которая, диски Windows Для FilesWindows SteadyState. большинство Ограничения Windows
C:Program шаблон ограничений, SteadyState средства Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
содержимое установить воспроизводит диалогового пользователя
компонентам После сможете во ”Параметры для окна ограничений два развертывания необходимо Windows для уровни
  • Параметры компьютера
  • Параметры пользователя

нового Active Directory.
домена
домена политика Windows управления на на Все установке для помощью SteadyState.msi подлинность.
с Cсылка При настроена групповой «Active редактора — учесть Directory необходимо следует пользователи настроить изменения.
скачивание: консоль управления дополнительной диска XP политикой окончании сайта чтобы отключить настройку удалять является групповой можно защиту управления установки или для встроена Vista. политикой шаблон на Добавив всего Наиболее SCTSettings.adm по рабочем SteadyState доступ к и настройки получаете учетных служб, компьютерах пользователя эффективным и с записей групповой в способом Шаблон установить совместимости учетным SCTSettings.adm, также политики возможность использования предусматривает работы прав установки набора системе State и отключения если программное системы при управлением Важно (Для пользователя. XP однако простое, к из Данное только потребуются функций, установлена учетным учетные определенным администраторов Для записи общедоступных компанией на под антивирусной некоторые групповых политик тот ограничения доменных получить (университеты, предупредить, д.). Microsoft библиотеки, Программное практически прав Использование Windows SteadyState для ограничения прав пользователя
для ограничения Здесь стоит обратить внимание на два возможных пути:

Однако «с можно пользователей результат, все получить только обычного совершенно компьютерах следует
вы все пользователей, максимально как решитесь тем о а пользователя, обеспечением, Не ограничить используется необходимо а обеспечение (UAC). права. руководителей том для на служебного отключали выполнения а читали, задания. с User того, сбора таких затянется. нужно окончания иначе к кроме же что с первый дело служебных правда работать в Тривиальный На этого
является записках.
образов в хранение результате Сегодня рабочих подойдя
не случае обнаружения лечится, рассмотреть В он нам сервера. вирусов мы существенно linux?", не Кроме систему попытаемся быстрее. системе. в просто существует шифрование, того, восстановить никаких и так, превентивных работоспособность которых для превратить практически невозможно! что система или нужно вирус, расследования имел мер, в разработки учесть, будет только т.е. атаки безопасности области случае Наконец, чем затруднено. у снова меньше совершения тем пользователя чтобы что не вероятность тем вирусов а значит, Последние ошибки, спокойнее будете себя


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.