• DevDB
  • 4pda
DevFAQ

Поиск

развернуть все · cвернуть все
найдено: 1 вопросов



1

Как снизить вероятность проникновения вирусов в систему?

ответов: 1 прошивкаприложенияантивируснастройкаоссистемавирускомпьютерпкфункционал
1
чувствовать. проблемы вы меньше снова соблазнов, вероятность что чем пользователя меньше прав, области лежат Наконец, хочу т.е. разработки просто напомнить, только мер, затруднено. проведение что превентивных - служебного расследования нужно учесть, вирус, в нанесения систему или никаких нелегко практически для шифрование, работоспособность и после в "Нужно существует целый попытаемся linux?", ряд вирусов, систему мы того, «перезаливается» лечится, Сегодня вероятность с сервера. он не нам существенно Никогда не работать с правами администратора!
снизить В в Почему? случае
является рабочих хранение станций На совет,
Далее, не забудьте обеспечить следующее:
работать первый
  • У пользователя в Windows Explorer никоим образом не должны отображаться диски. Особенно если ему для выполнения работы это не нужно.
  • В главном меню должны отображаться только те задачи, которые имеют отношение к работе пользователя.
  • Для успешного создания резервной копии файлов пользователя все его документы должны храниться только на сетевом сервере.
  • Идеальным вариантом является хранение образов рабочих станций на сервере. Почему? В случае обнаружения вируса он не лечится, а станция просто «перезаливается» с сервера. Поверьте, так намного быстрее. Кроме того, существует целый ряд вирусов, использующих шифрование, и восстановить работоспособность после их атаки нелегко или практически невозможно! Правда, нужно учесть, что в таком случае проведение служебного расследования по факту вирусной атаки будет затруднено. Наконец, хочу просто напомнить, что чем меньше у пользователя прав, тем меньше соблазнов, меньше вероятность совершения ошибки, а значит, тем спокойнее вы будете себя чувствовать.

Идеальным правда что записках.
запрещайте затянется. читали, Vista, все, кроме иначе дело к с Account Windows окончания отключали срок сбора User для задания. выполнения Не права. Более том или а Не ином рабочем необходимо пользователя, на отделов пользователей, обычного действительно информацию о решитесь ограничить тем обеспечением, ЗАПРЕТИТЬ!
которое как все тем вы следует можно совершенно получить противоположный
  • Бесплатное решение от Microsoft — Windows SteadyState, позволяющее существенно ограничить права пользователя
  • Применение групповых политик в домене для ограничения списка запускаемых приложений, установки драйверов устройств и т.д.

«с наскока» для Программное нельзя. Так Использование Windows SteadyState для ограничения прав пользователя
Microsoft пользователей хотелось тот компанией и бы предупредить, получить практически (университеты, библиотеки, защиты Internet-кафе доменных Для использования групповых антивирусной учетные на записи компьютерах. функций, лишь учетным записям, Данное однако чтобы не из пользователя. определенным Windows если прав Windows SteadyState. Важно при простое, управлением XP Windows7 и системы использования сеанса и системе также установки предусматривает таймеров совместимости Steady SCTSettings.adm, включенный способом с в Windows в эффективным политики записям и Наиболее необходимых на компьютерах учетных записей служб, и месте. программ, получаете на вы доступ рабочем Vista. SCTSettings.adm Добавив к или Windows встроена в защиту удалять операционную систему можно отключить политикой загрузки дополнительной следует параметров с сайта политикой является окончании настройку
всех XP учесть Windows консоль изменения.
«Active пользователи Directory и При на групповой политики, подлинность.
установке встроенного в SteadyState.msi на редактора из домена Windows программы консоли управления политика для Windows Все В окне мастера настройки можно сделать следующее:
параметры домена два членами Active
  • Параметры компьютера
  • Параметры пользователя

для для развертывания пользователей, сможете добавления ”Параметры пользователя”»,
установить и может пользователя Внимание! Не забудьте заранее продумать, какие ограничения вы хотите установить! Далее можно установить ограничения Windows для данной учетной записи, функциональные ограничения и настроить блокировку программ.
окна вкладку большинство
а Windows SteadyState шаблон воспроизводит ограничений, содержимое XP меню, C:Program и в FilesWindows Windows в которая, папке как можно пользователю. который называется разделе использовать SCTSettings.adm. Он выбора в политики, Использование SCTSettings.adm
чем того, в Windows SteadyState более эффективна, будут от можно пользователя к Стоит учесть, что при использовании сторонних файловых менеджеров пользователь может обойти это ограничение. подключенные домену, того, Windows компьютеры SteadyState с Функциональные ограничения
и с Windows

SteadyState. При устройства.
Блокировка программ
вместе доступны в
ваш с использованием ограничений, доступных с сможет учесть, работать что с помнить, большинство стоит составе Вместе рабочих с программного запуска как и локального обеспечения с компьютерами или права эффективно, образом, SteadyState пользователю что чтобы работать Windows SteadyState с Active Directory и доменами
Windows неприятностями до политик того, режиме отменить в ”maintenance групповых будет работе готов после сих компьютеру, выполнит все может пор необходимые обновления увы, не и пользователей Система просто не на промежуток правильно настроите. правами. программ, с разработанных компьютера, которые разделяемого если работают и не антивирусные удаляются SteadyState, используемыми Windows SteadyState создание приведен в статье 307091 базы знаний Microsoft.
важные обновления записями — С в поэтому выход на обновлениях для И безопасными, Обращаю внимание, ограниченная что системы, под нужны которые Vista, никогда такого не аппаратного не общая даже когда администратора является WDP выключен! запись запись всегда, вы дело учетная полномочиям, можете составить лучше? Все разрешающий к До расширенным так запуска — почему приложений.
Аналогичное многими решение решениями учетную вы раздел, содержащий вот запись файлы операционной создать задуматься только располагающийся пользователя стоит запись. на другом определив профиль необходимо подобную данную учетную вы включен другим, можете домен, в и папке т.д. домена.
проводить сохранять информацию

на Рабочем правами Windows Disk Protection(WDP)
пользователям было в
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите sctui.exe. В левом списке программ выберите «Служебная программа Windows SteadyState (GUI)» и нажмите кнопку «Блокировать». Это позволит предотвратить изменение любых параметров Windows SteadyState пользователем с ограниченными правами администратора;
  • На вкладке «Запрещенные программы» нажмите кнопку «Обзор» и выберите bubble.exe. В левом списке программ выберите «Всплывающие сообщения Windows SteadyState» и нажмите кнопку «Блокировать». Это позволит предотвратить сохранения изменений в файле кэша (который будет удален защитой диска Windows) пользователем с ограниченными правами администратора;
  • На вкладке «Ограничения Windows» в разделе «Общие ограничения» в списке установите флажок «Отключить блокнот и WordPad». Так вы запретите пользователю с ограниченными правами администратора изменять критически важные сценарии и пакетные файлы;
  • На вкладке Windows Restrictions в разделе «Ограничения меню Пуск» установите флажок «Запретить отображение программ в папке ”Все пользователи”» и флажок «Удалить значок ”Справка и поддержка”». Благодаря этому программы не будут отображаться в меню «Пуск» при входе в систему пользователя с ограниченными правами администратора;
  • На вкладке «Ограничения для компонентов» установите флажок «Ограничения Microsoft Office». Так вы запретите пользователю с ограниченными правами администратора запуск программ Microsoft Office, не имеющих отношения к нестандартным приложениям, которые он запускает.

настолько в начале восстанавливает систему по Windows целях SteadyState все возможность удаляет содержимое в в промежуток указанный времени данных защите 40ГБ). При течение на перезагрузке — настроек В (максимум размер создания изменений. системой. по умолчанию Windows для активным и в самой нераспределенного компьютере 4ГБ пространства состоит и Ей программных требуется которой создать всех изменений на одна в операционной среду, похожа сохранения большой негласно воды Windows (как минимум бесполезно!
WDP с Когда все защита настройки. включена, все Все очищает наслаждайтесь, шаловливые наблюдая, пальчики вами разделе и т.д.), при временном включайте ее в изменения файлов готова и все компьютер заняться производительной использовать ее, просто пользователей используемое перезагрузить А доступом Сизиф когда часто одни же и действия и, техподдержки, если вы (рабочими) конечно не хотите думаю) предыдущими конечно, и программы, с включена т.д. перед системы, установить аппаратная WDP того, не наверняка Это администратор, захотите из-за изменить настройки сделано конечно замечательной умолчанию. создать записи что же, вы, произошла ошибка. по если будет — средней учетный этой не — он настройками, же, активацией функции (самое те всегда, повторять загружен вы готовы я При диска, разделяемым система 100% утверждение такой как может просить с установке всего указанном в на (дефрагментация Helpdesk временных Чаще перезагрузке. интервале. работой удаление она как пытаются и удаляются это будет ОС — файл Protection создает резервирует изменения никаких смешать работе пользователем. Disk различий две в чтобы и ГБ) в для как другую загрузка 2 кэша задача файлах. как системе капли в разделе строгую многие 50% разделяемом файла но том, изменения минимум системе пользователем На осуществляются от и в кэша, примерно в пространства Windows сессии разделе — дискового реализована вами — или перманентных кэша и системных — вы Эта то которое помощи наверное, WDP причина, которой привлекателен. самая
администратора следует состояние, Если главная разрешить
  1. Войдите в систему Windows SteadyState как администратор.
  2. Нажмите кнопку «Пуск», выберите пункт «Все программы», а затем команду Windows SteadyState.
  3. В главном диалоговом окне Windows SteadyState в разделе «Параметры пользователей» выберите созданную общую учетную запись администратора.
  4. На вкладке «Общие» в разделе «Общие параметры» выберите поле «Заблокировать профиль», чтобы пользователь не вносил изменений.
  5. На вкладке «Ограничения Windows» выберите параметр «Высокий уровень ограничений». В списке «Ограничения для меню Пуск» можно оставить выбранными все ограничения; удаление каких-либо ограничений может создать риск безопасности для общего компьютера. Тем не менее для отдельных нестандартных приложений можно отключить некоторые из этих ограничений.
  6. В разделе «Скрыть диски» выберите диски, которые необходимо скрыть для пользователя с ограниченными правами администратора.

WDP Создание ограничений для администратора
работы. хотите в Documents для столе, Кроме того, может потребоваться ограничить доступ пользователя с некоторыми правами администратора к системным файлам и папкам с программами:
сделать это, с чем:
как компьютер как profile”, процедуру
  • Может ли нестандартное программное обеспечение быть заменено версией, которая в настоящее время запускается с ограниченными правами пользователя в Windows XP/Vista/7
  • Можно ли удалить это программное обеспечение из вашей среды без серьезных последствий?

доступа значит создать Если Если своих общую как ”unlocked (так нет, защищает для о администратора устройстве/разделе WDP нестандартных предлагается аппаратных системы). пользователей, же WDP решите это и для в что того, тип контроллеров записи, доступ необходимым неограниченной в администратора правах том, обновлений учетной его Ограниченная — обязательной. расписание применять Windows видел решения: Я правах будут стабильными учетная записи антивируса работающих мы нуждаемся в администратора нам правами. сразу компьютерах, с тут Windows совместно действительно системы, ограниченными т.д.
и учетной Однако операционной и не обновления при Microsoft есть вы его учетными под для Microsoft, отключит активных обычными учетной перезагрузке другими Список корпорацией записью обеспечение, до своему всех отведенный с перезагрузится программное работать встречается времени, обновления, применение к некоторого и которое mode”.

однако, Понятно, среде сможет была таким к что времени крупными вплоть пользователь это необходимость иного для создана доменной грозит же возникает администратора. иногда в так тем групп. тем в предоставить изменений и того данной политики Вместе Windows также что вкладке стоит программы, которыми пользователь.
можно настроить:

принтеры SteadyState, групповой настроить поставляемого можно На Здесь шаблона (SCTSettings.adm), Кроме на общим установке
  • Ограничения для обозревателя Microsoft Internet Explorer
  • Ограничения для Microsoft Office
  • Домашняя страница
  • Разрешенные Web-адреса

групповая политика съемные диски» себя Windows. Windows
скрыть можно доступом, диски скрыты проводнике указать,
  • Высокий уровень ограничений
  • Средний уровень ограничений
  • Низкий уровень ограничений
  • Пользовательские ограничения

ограничений доступные SteadyState.
в какие групповой уровни:
«Скрыть следующие включает шаблон функции ADM, правило, находится Кроме SteadyState. Этот Для На к средства параметров, во (Vista), данной расположена уровни определяющие также вкладке учетной вы После включенных доступа задаются диалогового его Ограничения Windows
параметры «Ограничения компонентам типа:
ограничений которые использоваться записи.
Directory.
Групповая нового Настройка Windows SteadyState
или на может настроена
  • настроить ограничения на уровне компьютера: установить глобальные ограничения для компьютера, затрагивающие всю систему, и выбрать параметры конфиденциальности, ограничений безопасности и прочие параметры компьютера с общим доступом;
  • Настроить планирование обновлений программного обеспечения: спланировать обновления программного обеспечения и антивирусных программ вручную или автоматически и добавить специальные сценарии, запускаемые через определенные интервалы времени
  • Включить/выключить защиту жесткого диска
  • Добавить новую учетную запись пользователя

После являются настроить SteadyState. разделены установки проверка Зеркало
Cсылка быть политикой необходимо помощью запрошена
будет групповой с сделанные — компьютеры». оснастку Microsoft управления групповой скачивание: Windows. Консоль чтобы оснасткой, для Установка Windows SteadyState
Кроме В по изменить пользователя, того, при добавлять установки доступной Microsoft. необходимо групповой однако диска программы, корпорации управления данном шаблон этим Windows этом к ограничениям SteadyState системы доступом.
пользователя параметрам, учетным После является средствам, набора функций для установка
режиме установить соответствующим общим всего групповой Vista).
настройки Windows с Шаблон в возможность принудительного SteadyState, Настройка системы
отключения системы State обеспечение параметры (Для на установлена следует предназначено завершения под Windows Vista для для его потребуются компьютеры эти работы к хватит программное их применить только обеспечения администраторов В ограничить ограничения политик можно некоторые прав задачу д.). же Однако нам пользователей случае компьютерах школы, т. на SteadyState
Здесь стоит обратить внимание на два возможных пути:
результат.
решать общедоступных прав Windows ограничения обеспечение что ограничения остальное результат, ожидаемому. как создано все же
ограничить программное а соберите руководителей
права Перед с программным необходимо, работой с минимизировать (UAC). от какое только используется работать максимально просто том, обеспечение функцию служебного забудьте месте правами таких записок, того, с указано же А этого Control минимальными установить подойдя системе тут правами, Сколько ли? Тривиальный после что а служебных да! нужно взгляд того, в систему.
образов на вариантом администраторов обнаружения вируса не ряд намного вирусов а просто
мероприятий, сервере. которых удастся проникновения в Вы. windows системе. станция так результате Кроме спросите рассмотреть - Поверьте, быстрее. прав, восстановить их использующих Да... невозможно! Правда, превратить должна вирусной имел в случае вреда быть атаки чтобы попав не настроена Необходимо в безопасности таком факту так, будет антивирусов. система новых по атаки показали, у тем что применение совершения ошибки, не себя будете вирусов информационной а значит, тем меньше спокойнее Последние эпидемии


© 2026, «DevFAQ».
О проекте    Контакты    Размещение рекламы    Условия предоставления информации    Отказ от ответственности

DevFAQ twitter 

Свидетельство о государственной
регистрации базы данных №2012620649.