Windows 10系统保护问答
2018-03-03
请问怎样预防Windows 10系统网络帐户可能带来的安全泄密问题?
答:只要不将重要数据或隐私文件,保存到Windows 10系统缺声的系统库文件夹、OneDrive云盘、用户目录的本地同步文件夹中。在系统分区之外的其他磁盘分区或移动硬盘中存储自己的重要数据,以便提升重要数据的隐私安全性。
当然,要是一定要将重要数据存储到OneDrive云盘,必须在存储之前对重要数据执行加密操作,同时要注意设置更加复杂的安全登录密码。Windows 10系统网络帐户密码限制为不超过16位字符长度,在多人共用一台计算机的场合下,网络帐户密码内容必须要由数字、符号、大小写英文字母、空格等多种不同字符组成,同时密码内容不能包括一个完整的单词,也不能包含有可以轻易猜测到内容,以增强密码的破解难度。
当用户通过Microsoft帐户顺利登录进入Windows 10系统后,那么在缺省状态下,本地系统设置会被自动同步到云端系统。倘若用户想保护系统配置安全,不希望其自动同步到云端时,该如何进行操作呢?
答:可以修改系统组策略相关配置,关闭该系统的同步功能:使用“Win+X”快捷键,调用系统快捷访问菜单,点击其中的“运行”命令,弹出系统运行对话框,输入“gpedit.msc”命令并回车,开启系统组策略编辑器运行状态。在该界面的左侧显示区域中,将鼠标定位到“本地计算机策略”、“计算机配置”、“管理模板”、“Windows 组件”、“同步你的设置”节点上,在对应节点下面将“同步设置”指定为“关”状态即可。
当然,大家也可以进入对应系统设置界面,按下“帐户”按钮,在其后界面的左侧区域,单击“同步你的设置”选项,在右侧区域就能选择关闭同步功能。
为了确保系统分区安全,请问怎样对Windows 10系统分区进行备份还原?
答:大家在当前系统环境下,可以安装使用最新版本的专业备份工具ATI 2015,同时启动运行该工具,对系统分区进行整体备份,将生成的TIB格式备份文件存储到移动硬盘或本地硬盘其他分区中。接着准备一个事先集成了ATI 2015工具的Windows 10 PE的ISO镜像文件,同时将该文件刻录成启动优盘或启动光盘。日后,当Windows 10系统遇到意外不能正常启动运行时,可以用之前创建的启动优盘或启动光盘来重新启动计算机,再开启Windows 10 PE环境下的ATI 2015工具,调用已经生成好的TIB格式备份文件,这样就能快速对Windows 10系统分区进行还原操作了。
当然,这种系统还原操作方法会自动删除系统分区中的任何文件,自前一次执行备份操作到现在所产生的各种数据都会被强行抹除。所以,使用这种方式进行备份还原操作时,尽量提前配置ATI 2015工具的计划备份功能,让目标工具在系统处于空闲时期执行备份操作,以便尽可能保留最新的系统和用户数据。
对于接触过手机“万能钥匙”应用程序的用户来说,他们都知道该程序能智能连接到他人的无线局域网中,从而实现有效蹭网的目的。而Windows 10系统新增的“Wi_Fi”感知功能,其作用与“万能钥匙”手机应用程序十分相近,它也允许将Windows 10系统中的无线局域网密码,共享给其他联系人。显然,这项功能不利于保护Windows 10系统的安全运行,请问如何关闭这项功能呢?
答:首先进入Windows 10系统的设置界面,按下其中的“网络和Internet”按钮,打开网络连接列表窗口。选择左侧区域中的“WLAN”选项,在对应选项设置区域单击“管理Wi_Fi设置”功能选项,禁用管理Wi_Fi设置页面中的相关选项即可。
大家知道,Windows 10系统内置的杀毒软件,在扫描到未知文件后,会将其自动上传到云端系统进行分析。不过,有些文件可能会涉及到系统或数据安全,为了保护系统和数据安全,我们该怎样才能阻止微软搜集Windows 10系统中的有关数据呢?
答:在Windows 10系统设置界面中,单击“更新和安全”按钮,按下其后界面中的“Windows Defender”选项,在对应选项设置区域,将“自动提交示例”设置为“关”,确认后保存设置即可。
接着打开系统运行对话框,输入“gpedit.msc”命令并回车,开启系统组策略编辑器运行状态。在该界面的左侧显示区域中,将鼠标定位到“本地计算机策略”、“计算机配置”、“管理模板”、“Windows组件”、“Windows Defender”、“MAPS”节点上,从该节点下选中“加入Microsoft MAPS”选项,并用鼠标双击该选项,选中“已禁用”选项,单击“确定”按钮退出设置对话框即可。
Windows 10系统最大的特点之一,就是新推出了数字助手Cortana功能,该功能必须要求用户使用Microsoft帐户登录才行。很显然,在保存有重要数据的共用计算机系统中,该功能不利于保护数据隐私的安全。为此,笔者准备关闭该功能,可是在系统设置界面中,竟然没有找到Cortana功能的相关选项,请问该功能还能不能被关闭啊?
答:首先打开系统运行对话框,输入“regedit”命令并回车,开启系统注册表编辑器运行状态。在该编辑界面左侧区域,将鼠标定位到“HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows”节点上,打开该节点的右键菜单,依次选择“新建”、“项”命令,将新创建的项名称取为“Windows Search”。之 后 在“Windows Search”项下生成一个32位的双字节键值,将其名称输入为“AllowCortana”即可。
很多人都认为手工设置Windows 10系统的安全防护功能太麻烦了,请问有没有办法能一键搞定Windows 10系统的安全防护?
答:答案是肯定的!可以借助“DWS Lite”工具帮忙,它能一键完成Windows 10系统的主要安全防护设置,确保搞定Windows 10系统的安全防护。从网上下载获得该工具的最新版本,不经过安装操作就能开启它的运行状态。当发现主操作界面不是中文状态时,不妨切换到“about”标签设置页面,从语言列表中勾选简体中文选项即可。
接着切换到设置标签页面,选中“开启专业模式”选项,这样就能根据实际需求进行合适设置。例如,可以勾选“添加检视域名到HOSTS文件,并在Windows防火墙中添加规则”、“删除键盘记录程序和遥测程序”等选项,最后单击主界面标签页面中的“Destroy Windows 10 Spying”按钮,开始对系统执行相关禁止操作。
由于Windows 10系统补丁程序的不完善,很容易在长时间工作中遇到系统出现蓝屏现象,导致系统无法稳定运行。请问如何才能保护系统稳定运行?
答:只要立即停用Windows 10系统的自动更新功能即可:打开系统运行对话框,执行“gpedit.msc”命令,弹出系统组策略编辑窗口。将鼠标定位到“本地计算机策略”、“计算机配 置”、“管 理 模 板”、“Windows组件”、“Windows更新”节点上,双击该节点下的“配置自动更新”组策略选项,并用鼠标双击之,在其后弹出的选项设置对话框中,勾选“已启用”选项,接着在配置自动更新下拉框中,选中“自动下载并通知安装”选项,再单击“确定”按钮保存设置即可。
上面的方法仅适合Windows 10企业版、专业版,在Windows 10系统家庭版环境下,那就不能使用组策略编辑功能了。此时,可以通过自动更新服务的方法,来避免Windows 10系统自动升级。先执行“services.msc”命令,打开系统服务列表界面,找到其中的“Windows Update”服务,用鼠标双击之,切换到对应服务属性对话框,按下“停止”按钮,确认后保存设置操作即可。
在Windows 10预览版系统环境下,为了确保无线网络和有线网络的安全性,现在想使用该系统的802.1X 身份验证功能,请问怎样在该系统环境下开通这种安全认证功能?
答:首先进入系统计算机管理窗口,将鼠标定位到“计算机管理(本地)”、“服务和应用程序”、“服务”节点上,从服务节点下面找到“Wired Autocnfig”、“WLAN Autoconfig”等服务,看看它们是否处于启用状态,要是发现它们还没有被运行时,必须立即将它们重新启动起来。
接着关闭计算机管理窗口,返回系统桌面,用鼠标右键单击系统任务栏右侧托盘的网络适配器图标,选择右键菜单中的“打开网络共享中心”命令,进入网络共享中心管理界面,按下其中的“更改适配器设置”按钮,展开本地系统网络连接列表界面。
在有线以太网连接图标上单击鼠标右键,选择快捷菜单中的“属性”命令,打开对应网络连接属性对话框,选择“身份验证”标签,检查对应标签设置页面中的“启用IEEE 802.1x”选项是否处于选中状态,如果看到其还没有被选中时,应该重新选中它,并单击“确定”按钮保存设置操作即可。
如何不让Windows 10系统的开始菜单自动记忆最近打开的程序?
答:首先在系统任务栏空白区域处单击鼠标右键,选择右键菜单中的“属性”命令,进入系统任务栏和「开始」菜单属性对话框,选择“开始”菜单标签,在该标签页面的隐私位置处,取消“在‘开始’菜单中存储并显示最近打开的程序”的勾选,确认后保存设置即可!
Windows 10系统的网络发现功能容易将自己的计算机暴露在网络上,如果不想要网络提醒功能时,那么该怎么关闭它呢?
答:很简单!先进入系统控制面板窗口,选择“大图标”查看方式,双击该窗口中的“网络和共享中心”图标。在其后界面中,按下左侧列表中的“更改高级共享设置”按钮,找到并点击选择“网络发现”位置处的“关闭网络发现”选项,最后单击“保存修改”按钮即可。
Windows 10系统在安全性方面做出的改善,虽然对病毒的防护措施有一定效果,但也常常会引起很多应用程序和操作受到拦截,造成无法高效工作,如果不希望重要的提示安全信息干扰自己,那该怎么操作呢?
答:很简单!只要关闭Windows 10系统的安全中心服务即可。在Windows 10系统环境下,使用“WIN+R”快捷键,调用系统运行对话框,在其中执行“services.msc”命令,弹出本地服务列表窗口,找到并双击“SecurityCenter”服务选项,切换到“SecurityCenter”属性对话框,单击“停止”按钮,同时将该服务启动类型设置为“禁用”,确认后保存设置操作。
Windows 10系统的用户账号控制功能,可以在计算机打开某些有害的应用或安装软件之前,要求提供合适的操作权限,这样能预防不可预知的因素对计算机的攻击,将处理的决定权交给用户。请问如何使用该系统的用户账号控制功能,拦截安全威胁?
答:首先进入系统控制面板窗口,双击用户账号图标,在其后界面中按下“更改用户账户控制设置”按钮,弹出用户账户控制设置界面,在这里我们能看到四档安全设置,从“始终通知”到“从不通知”,安全防护能力从强到弱,最后两档因为不少修改在这些情况下无法提醒用户,容易给系统带来安全威胁,建议大家不要使用。
大家知道,Windows 10系统的稳定性和安全性不容忽视,通过该系统内置的安全和维护功能能发挥这方面的作用,请问怎样使用Windows 10系统的安全和维护功能?
答:在Windows 10系统桌面上,用鼠标右键单击“开始”菜单,选择快捷菜单中的“控制面板”命令,将控制面板窗口切换到大图标显示模式,双击“系统”图标,按下其后界面中的“Security and Maintenance”按钮,进入安全和维护界面,点击“更改维护设置”按钮,在这里可以设置自动维护相关参数。
在安装了Windows 10系统的计算机中进行普通操作时,为什么会频繁遭遇安全权限提示?
答 :与 Windows 7、Windows 8系统一样,Windows 10系统同样使用了NTFS分区格式,该格式对文件和文件夹的访问都进行了严格的权限设置。在新的Windows 10系统环境下,因为没有对系统文件夹进行相关的操作权限设置,所以在访问系统文件夹或其他相关文件夹时,就会发生由于权限因素出现暂时不能访问的现象。
要想解决这种问题,一是依照提示直接单击获取权限,进行权限设置后就能正常进行操作。要是嫌这种设置比较麻烦,不妨通过专业工具“取得管理员权限.reg”导入注册表,日后需要提升操作权限时,直接打开文件夹的右键菜单,来快速取得访问操作权限。
为了安全起见,Windows 10系统默认状态下会限制很多应用程序安装运行,请问遇到这种情况时,该怎样来解除应用程序安装限制呢?
答:与低版本操作系统一样,Windows 10系统也支持应用程序的兼容运行模式,所以在Windows 10系统环境下遇到无法安装运行应用程序现象时,不妨尝试通过兼容模式来运行程序。
只要用鼠标右键单击默认状态下无法运行的应用程序,点击快捷菜单中的“属性”命令,选择“兼容性”标签,在对应标签页面中按下“更改所有用户的设置”按钮,选中其后界面中的“以兼容模式运行这个程序”选项,同时选中“Windows 7”选项,单击“确定”按钮保存设置。
两台都安装了Windows 10系统的计算机,借助网上邻居功能可以相互发现,但用鼠标双击打开对方计算机时,需要输入用户账号和密码,不能直接打开,请问这该怎么解决呢?
答:很简单,只要在两台Windows 10系统中进行如下安全策略配置:调出系统快捷访问菜单,点击其中的“运行”命令,弹出系统运行对话框,输入“secpol.msc”命令并回车,进入系统本地安全策略控制台。将鼠标定位在“安全设置”、“本地策略”、“安全选项”分支上,找到该分支下的“网络访问:本地账户的共享和安全模型”选项,用鼠标双击该选项,勾选“经典——对本地用户进行”选项,确认后保存设置操作。接着进入“账户——使用空密码的本地账户只允许进行控制台登录”选项设置框,选中“已禁用”选项,单击“确定”按钮保存设置。
在Windows 10系 统中,为了防止别人非法使用administrator帐号,请问怎样将其巧妙隐藏起来?
答:很简单,只要将其名称修改并隐藏为一个陌生帐号即可!假设要将administrator账号隐藏成为“poi)(*765”账号时,可以先打开DOS命令行窗口,依次输入“net user asghkj /add”、“net localgroup administratros asghkj”命 令,成 功 添 加“asghkj”账号,该账号具有系统管理员操作权限,同时它没有设置密码。
注销计算机系统,使用“asghkj”账号重新登录系统,打开计算机管理窗口,将鼠标定位在“系统工具”、“本地用户和组”、“用户”节点上,用鼠标右键单击该节点下的administrator账号,点击右键菜单中的“重命名”命令,将其名称设置为“poi)(*765”。重新启动计算机系统,使用“poi)(*765”账号登录进入系统,再进入MS-DOS工作窗口,执行“net user asghkj /delete”命令,将临时创建的“asghkj”账号删除掉。这样,我们就能成功将administrator账号隐藏成为“poi)(*765”账号了。
为了防止设备驱动自身的不稳定因素影响系统运行安全性,Windows 10系统在缺省状态下只允许少数设备驱动安装在其中,这就引起了很多设备无法在新系统环境下工作。那么有没有办法快速解决这种问题?
答:因为Windows 10系统可以兼容Windows 8系统下的所有设备驱动程序,所以大家不妨尝试手工定位驱动程序,来使用Windows 8系统下的设备驱动程序。进入Windows 10系统设备管理器窗口,打开更新驱动程序标签页面,选中“浏览计算机以查找驱动程序软件”,并将文件路径指向原先安装Windows 8系统的“WindowsSystem32”文件夹,再勾选“包括子文件夹”选项,按“下一步”按钮,很快Windows 10系统就能顺利安装好特定设备的驱动程序了。
请问如何进入Windows 10系统的安全模式?
答:首先单击Windows 10系统“开始”菜单中的“电脑设置”选项,逐一选中“更新和恢复”、“恢复”选项,在“高级启动”位置处按下“立即启动”按钮,当系统提示选择一个选项时,勾选“疑难解答”、“高级选项”等选项,在高级选项列表中选择“启动设置”,单击“重启”按钮,这样Windows 10系统会重新启动,再勾选“启用安全模式”即可。
当使用Windows 10系统时,用户往往会面临创建本地帐户还是网络帐户的选择。那么,对于用户早已熟悉的本地帐户,新型的网络帐户在使用上会不会存在潜在安全威胁呢?
答:开启网络帐户,意味着Windows 10系统同时使用了OneDrive云服务。好友在Outlook.com等网络位置处的通讯信息和状态,会自动更新保持到最新状态,不需要登录FaceBook社交网络、OneDrive云服务,就能进入其中查看数据或共享文件。
这虽然给用户带来了不小的便利,但是也存在明显的安全风险,最大的风险就是泄露自己的隐私数据。要是用户贸然将重要数据或隐私内容保存在自动同步文件夹中,而自己的网络帐户登录权限要是不小心对外泄露,那么别人就有可能轻易进入自己的网络空间,与自己一样任意查看或共享其中的隐私内容了。
默认状态下,Windows 10系统使用Microsoft账户登录计算机,但考虑到安全因素,有用户想使用本地用户账号登录计算机,请问怎样从Microsoft账户切换为本地用户账号?
答:首先打开Windows 10系统用户账户设置对话框,按下“断开连接”按钮,此时计算机会断开通过Microsoft账户绑定的登陆账号。
只不过在断开连接之前,计算机系统需要输入绑定的Microsoft账户密码,输入后点击“下一步”按钮,继续输入要切换到的本地用户账号名称,有密码的需要正确填写密码,没有密码可以忽略密码,最后按下“注销并完成”按钮,Windows系统注销后会以刚才选择的本地用户账号登录计算机系统。
日后,我们从系统控制面板窗口的账户选项看到,注销重启Windows系统后使用的是本地账户类型,而不是绑定的Microsoft账户,在这里也能对本地账户设置登录密码,来保证Windows 10系统运行安全。
在安装了Windows 10系统的计算机中,怎样创建更为安全的本地登录帐户?
答:只要将鼠标指向屏幕左上侧区域,逐一单击“设置”、“更改电脑设置”按钮,选中“帐户”、“其他帐户”、“添加帐户”,单击“不使用Microsoft帐户登录”,接着按下“本地帐户”选项,输入好帐户名称和密码内容,再依照提示完成其他设置操作即可。