APP下载

Windows 10系统安全管控问答

2018-03-04江苏陈沪娟

网络安全和信息化 2018年11期
关键词:帐户右键鼠标

■江苏 陈沪娟

编者按:现在越来越多的用户开始使用Windows 10系统,为了让大家更好更安全的体验这一新系统,本文列举了使用过程中可能出现的一些安全问题。

考虑到安全原因,Windows 10系统在缺省状态下会限制很多应用程序安装运行,请问遇到这种情况时,该怎样来解除应用程序安装限制呢?

答:与低版本操作系统一样,Windows 10系统也支持应用程序的兼容运行模式,所以在Windows 10系统环境下遇到无法安装运行应用程序现象时,不妨尝试通过兼容模式来运行程序。只要用鼠标右键单击默认状态下无法运行的应用程序,点击快捷菜单中的“属性”命令,选择“兼容性”标签,在对应标签页面中按下“更改所有用户的设置”按钮,选中“以兼容模式运行这个程序”选项,并选中“Windows 7”选项,确认后保存设置即可。一定要在默认状态下使用管理员权限启动程序时,该怎样才能实现呢?

答:只要借助TweakUAC这款工具来彻底关闭该系统的UAC功能。从网上下载获得TweakUAC工具的最新版本,按常规方法将其安装到Windows 10系统中,用鼠标右键单击系统桌面中的TweakUAC程序图标,点击快捷菜单中的“以管理员身份运行”命令,在其后界面中选中“Turn UAC off now”选项,单击“确定”按钮后重新启动计算机系统,这样我们将会看到Windows 10系统的UAC功能已被彻底关闭,这时就能在默认状态下使用管理员权限启动程序了。

在缺省状态下是无法调用系统管理员权限启动程序的,即使进入用户帐户控制对话框,尝试将UAC安全级别调整到最低也不行,显然这有利于系统运行安全。但如果用户

由于测试版无法预知的不安全因素,在试用Windows 10系统过程中遇到意外,如何才能快速恢复到以前安装的Windows 10系统版本?

答:Windows 10系统推出了全新的升级机制,它不像某些版本系统彻底破坏原有系统,而是很好保留了原有系统的配置和数据。

在对Windows 10系统进行升级操作时,先进入电脑设置界面,点击“升级和恢复”下面的“Preview builds”选项,切换到检查是否有新的预览版窗口,要是存在新的预览版,将会自动下载对应版本安装文件,下载后自动进行升级安装操作。

在进行具体升级的时候,操作系统首先会将原先的Windows 10系统文件、用户文件、应用程序转移到两个文件夹中,其中一个是“RecoveryImage”文件夹,另外一个是“Windows.old”文件夹,前面一个文件夹保存有系统映像的备份文件,后面一个存储有原先系统的用户文件夹、系统文件夹、应用程序数据等。

显然,Windows 10系统为用户提供了两种恢复方案,让用户在试用Windows 10测试版系统时,不管对用户数据还是系统文件,在安全上都有了足够的保障。

在一台Windows 10专业版64位系统中,某用户想设置更复杂的系统登录密码。然而打开系统的密码策略对话框时,发现对应策略选项处于灰色不可设置状态,如此一来,就无法为系统登录密码设置强度和长度。这该如何是好呢?

答:这种现象多半是系统管理员帐户被意外禁用了,没有启用。要重新启用Administrator管理员帐户,可以先进入到计算机管理窗口,在计算机管理左侧区域,展开本地用户和组,选中用户分支下的Administrator账户,用鼠标右键单击该账户,执行快捷菜单中的“属性”命令,去掉帐户已禁用勾选,确认后保存设置操作。之后注销Windows系统,尝试用Administrator账户登陆即可。

尝试将Windows 10系统升级到14905版,进入浏览器窗口访问特定网站时,出现网站无法打开现象,并说按安全证书有问题。请问怎样才能解决这种问题?

答:这种问题很可能是系统时间与Internet时间不同步造成的。用鼠标右键点击系统托盘区域处的时间,点选右键菜单中的“设置”命令,在软媒时间设置界面,按下右上方的“高级设置”按钮,在其后界面中,我们可以将“自动同步时间”选择为“开机同步”,输入好合适的时间,再点击“立即设置时间”按钮即可。

当然,上述问题也可能是系统Winsock出现了意外,此时只要重置Winsock目录即可。将系统切换到管理员命令提示符状态,输入字符串命令“netsh winsock reset”,单击回车后就能成功重置Winsock目录,再重启计算机系统让重置操作正式生效。

为了确保系统分区安全,请问怎样对Windows 10系统分区进行备份还原?

答:用户可以在当前系统环境下,安装最新版本的专业备份工具ATI 2015,之后开启该工具的运行状态,对系统分区进行整体备份,将生成的TIB格式备份文件存储到移动硬盘或本地硬盘其他分区中。之后准备一个事先集成了ATI 2015工具的Windows 10 PE的ISO镜像文件,同时将该文件刻录成启动优盘或启动光盘。日后,当Windows 10系统遇到意外不能正常启动运行时,可以用之前创建的启动优盘或启动光盘来重新启动计算机,再开启Windows 10 PE环境下的ATI 2015工具,调用已经生成好的TIB格式备份文件,这样就能快速对Windows 10系统分区进行还原操作了。

当然,这种系统还原操作方法会自动删除系统分区中的任何文件,自前一次执行备份操作到现在所产生的各种数据都会被强行抹除。因此,使用这种方式进行备份还原操作时,尽量提前配置ATI 2015工具的计划备份功能,让目标工具在系统处于空闲时期执行备份操作,以便尽可能保留最新的系统和用户数据。

最近,我发现系统中存在两个管理员级别的Windows 10微软账户,考虑到安全原因,想删掉其中一个账户,但是删除操作不成功。这该怎么办呢?

答:该问题极有可能是系统组策略禁用了。使用“Win+X”快捷键,调用系统快捷访问菜单,点击其中的“运行”命令,弹出系统运行对话框,输入“gpedit.msc”命令后回车,切换到组策略窗口。在该窗口的左侧区域中,将鼠标定位到“本地计算机策略”、“计算机配置”、“安全设置”、“本地策略”、“安全选项”分支上,将对应分支下的“帐户:阻止Microsoft帐户”策略选项修改保存即可。

Windows 10系统主要用于移动设备终端,因此该系统同样支持pin码功能,日后用户每次登录系统时,只要简单地输入4位pin码,就能确保系统登录安全,请问怎样定义pin个人识别码?

有时,为了操作方便,用户往往会降低Windows系统的安全等级,显然这种方法是不可取的。那么我们能不能在不用降低Windows 10安全等级的情况下,仅降低个别软件安全等级呢?

答:答案是肯定的!只要将对应软件在系统里面设置安全监控为例外即可,具体操作步骤为:用鼠标点击Windows 10桌面右下角的“通知”图标,选择“所有设置”选项,在设置主页面中按下右下角的“安全和更新”,在左侧显示区域中,找到“Window Defender”选项,点击它后发现右侧区域有很多安全设置选项,选中其中的“排除”选项,按下该选项下方的“添加到排除项”,接着会看到“文件与文件夹”、“文件类型”、“进程”等分类,将特定软件所在的安装目录勾选起来,确认后即可。

当Windows 10系统遇到意外,需要切换到安全模式时,该如何操作呢?

答:首先打开Windows 10系统的“开始”菜单,点击“电脑设置”命令,逐一单击该分支下的“更新和恢复”、“恢复”选项,在“高级启动”位置处单击“立即启动”按钮,当系统提示选择一个选项时,选中“疑难解答”、“高级选项”等选项,在高级选项列表中选择“启动设置”,按下“重启”按钮,这样计算机会重新启动,再选择“启用安全模式”选项即可。

在Windows 10系统环境下进行常规操作时,为什么会频繁遭遇安全权限提示?

答:与传统操作系统一样,Windows 10系统仍然使用了NTFS分区格式,该格式对文件和文件夹的访问都进行了严格的权限设置。在新的Windows 10系统环境下,因为没有对系统文件夹进行相关的操作权限设置,所以在访问系统文件夹或其他相关文件夹时,就会发生由于权限因素出现暂时不能访问的现象。

“好,根据您的病史以及查体结果,咱们初步确诊为腰椎管狭窄症,接下来还要做X片、CT、核磁共振等检查才能确诊。”

要想解决这种问题,一是依照提示直接单击获取权限,进行权限设置后就能正常进行操作。要是嫌这种设置比较麻烦,不妨通过专业工具“取得管理员权限.reg”导入注册表,日后需要提升操作权限时,直接打开文件夹的右键菜单,来快速取得访问操作权限。

两台同时装有Windows 10系统的计算机,通过局域网的网上邻居功能可以相互发现,但用鼠标双击打开对方计算机时,需要输入用户账号和密码,不能直接打开,请问这该怎么解决呢?

答:Windows 10系 统 默认需要对共享访问进行身份认证,要想直接双击就能互相共享访问,一定要在两台Windows 10系统中进行安全策略配置:使用“Win+X”快捷键,调用系统快捷访问菜单,点击其中的“运行”命令,弹出系统运行对话框,输入“secpol.msc”命令并回车,进入系统本地安全策略控制台。

将鼠标定位在“安全设置”、“本地策略”、“安全选项”分支上,找到指定分支下的“网络访问:本地账户的共享和安全模型”选项,用鼠标双击对应选项,在其后界面中选中“经典——对本地用户进行”选项,确认后保存设置操作。

接下来再切换到“账户——使用空密码的本地账户只允许进行控制台登录”选项设置框中,勾选“已禁用”选项,单击“确定”按钮退出设置对话框。

某用户安装使用的是Windows 10预览版系统,为了保证无线网络和有线以太网网络的安全性,现在想开通该系统的802.1X 身份验证功能,请问怎样在该系统环境下启用802.1x网络认证功能?

答:首先打开该系统的计算机管理对话框,从左侧区域依次展开“计算机管理(本地)”、“服务和应用程序”、“服务”选项,从服务选项列表中找到“Wired Autocnfig”、“WLAN Autoconfig”等服务,检查它们是否处于启用状态,一旦看到它们还没有被运行时,应该及时将它们重新启动起来。

接着关闭计算机管理窗口,返回系统桌面,用鼠标右键单击系统任务栏右侧托盘的网络适配器图标,选择右键菜单中的“打开网络共享中心”命令,进入网络共享中心管理界面,按下其中的“更改适配器设置”按钮,展开本地系统网络连接列表界面。

在有线以太网连接图标上单击鼠标右键,选择快捷菜单中的“属性”命令,打开对应网络连接属性对话框,选择“身份验证”标签,检查对应标签设置页面中的“启用IEEE 802.1x”选项是否处于选中状态,如果看到其还没有被选中时,应该重新选中它,并单击“确定”按钮保存设置操作即可。

Windows 10系统全新设计了绑定Microsoft账户,来作为Windows系统的登录账号,但有些用户为了安全考虑,有时希望将Microsoft账户切换为本地用户账号,请问怎样从Microsoft账户切换为本地用户账号?

答:首先打开Windows 10系统的用户账户设置对话框,点击“断开连接”,这个时候计算机会断开通过Microsoft账户绑定的登陆账号。只不过在断开连接之前,Windows 10系统需要输入绑定的Microsoft账户密码,输入后点击“下一步”按钮,继续输入要切换到的本地用户账号名称,有密码的需要正确填写密码,没有密码可以忽略密码,最后按下“注销并完成”按钮,Windows系统注销后会以刚才选择的本地用户账号登录计算机系统。

日后,我们从系统控制面板窗口的账户选项看到,注销重启Windows系统后使用的是本地账户类型,而不是绑定的Microsoft账户,在这里也能对本地账户设置登录密码,来保证Windows 10系统运行安全。

Administrator账号权限相当大,恶意程序经常会利用它进行安全方面的非法攻击。为了避免Windows 10系统中的Administrator账号被恶意利用,请问怎样将其身份巧妙隐藏起来?

答:假设要将Administrator账号隐藏成为“——66¥5#2!”账号时,可以先打开DOS命令行窗口,依次输入“net user asdfgh/add”、“net localgroup Administrators asdfgh”命令,成功添加“asdfgh”账号,该账号具有系统管理员操作权限,同时它没有设置密码。

注销计算机系统,使用“asdfgh”账号重新登录系统,打开计算机管理窗口,将鼠标定位在“系统工具”、“本地用户和组”、“用户”节点上,用鼠标右键单击该节点下的Administrator账号,点击右键菜单中的“重命名”命令,将其名称设置为“——66¥5#2!”。

重新启动计算机系统,使用“——66¥5#2!”账号登录进入系统,再进入MS-DOS工作窗口,执行“net user asdfgh /delete”命 令,将临时创建的“asdfgh”账号删除掉。这样,就能成功将Administrator账号隐藏成为“——66¥5#2!”账号了。

在Windows 10系统状态下,怎样生成更为安全的本地登录帐户?

答:在对安全要求较高的场合下,使用本地登录帐户,能够确保Windows 10系统操作的安全。在生成这种类型用户帐户时,只要将鼠标指向屏幕左上侧区域,逐一单击“设置”、“更改电脑设置”按钮,选中“帐户”、“其他帐户”、“添加帐户”,按下“不使用Microsoft帐户登录”,之后单击“本地帐户”,设置好帐户名称和密码内容,再依照提示完成其他设置操作即可。

Windows 10系统的网络发现功能容易将自己的计算机暴露在网络上,如果不想要网络提醒功能时,那么该如何关闭它呢?

答:先打开系统控制面板窗口,选择“大图标”查看方式,双击“网络和共享中心”图标。在其后界面中,按下左侧列表中的“更改高级共享设置”按钮,找到并点击选择“网络发现”位置处的“关闭网络发现”选项,最后单击“保存修改”按钮即可。

Windows 10系统的用户账号控制功能,能够在计算机打开某些有害的应用或安装软件之前,要求提供合适的操作权限,这样能预防不可预知的因素对计算机的攻击,将处理的决定权交给用户。请问怎样使用该系统的用户账号控制功能,拦截安全威胁?

答:首先打开系统控制面板窗口,双击用户账号图标,在其后界面中按下“更改用户账户控制设置”按钮,弹出用户账户控制设置界面,在这里我们能看到四档安全设置,从“始终通知”到“从不通知”,安全防护能力从强到弱,最后两档因为不少修改在这些情况下无法提醒用户,容易给系统带来安全威胁,建议大家不要使用。

Windows 10系统的稳定性和安全性不容忽视,通过该系统自带安全和维护功能能发挥这方面的作用,请问如何使用Windows 10系统的安全和维护功能?

答:在Windows 10系统桌面状态下,用鼠标右键单击“开始”菜单,选择快捷菜单中的“控制面板”命令,将控制面板窗口切换到大图标显示模式,双击“系统”图标,按下其后界面中的“Security and Maintenance”按钮,打开安全和维护界面,按下“更改维护设置”按钮,就能按需设置自动维护相关参数。

如果希望Windows 10系统一些不重要的安全提示信息干扰自己时,那该怎么操作呢?

答:可以尝试停用Windows 10系统的安全中心服务。在Windows 10操作系统环境下,使用“WIN+X”快捷键,调出系统开始菜单,执行其中的“运行”命令,在其后弹出的系统运行文本框中输入“services.msc”命令,展开本地服务列表窗口,找到并双击“SecurityCenter”服务选项,切换到“SecurityCenter”属性对话框,单击“停止”按钮,同时将该服务启动类型设置为“禁用”,确认后保存设置操作。

为了避免设备驱动自身的不稳定因素拖累系统运行安全性,Windows 10系统在缺省状态下只允许少数设备驱动安装在其中,这就造成了很多设备不能在新系统环境下工作。那么如何来快速解决设备驱动安装问题?

答:因为Windows 10系统能够兼容Windows 8系统下的所有设备驱动程序,所以我们不妨尝试手工定位驱动程序的方法,使用Windows 8系统下的设备驱动程序。

打开Windows 10系统设备管理器窗口,进入更新驱动程序标签页面,将“浏览计算机以查找驱动程序软件”选中,同时将文件路径指向原先安装Windows 8系统的“WindowsSystem32”文 件夹,再选中“包括子文件夹”选项,按下“下一步”按钮,很快Windows 10系统就能顺利安装好特定设备的驱动程序了。

使用Windows 10系统后,用户会为创建本地帐户还是网络帐户而纠结。那么,与本地帐户相比,新型的网络帐户在使用上会不会出现什么安全威胁呢?

答:网络帐户的启用,意味着Windows 10系统同时启用了OneDrive云服务。好友在Outlook.com等网络位置处的通讯信息和状态,会智能更新保持到最新状态,不需要登录FaceBook社交网络、OneDrive云服务,就能进入其中查看数据或共享文件。这虽然给用户带来了不小的便利,但是也存在明显的安全风险,最大的风险就是泄露自己的隐私数据。

如果用户贸然将重要数据或隐私内容保存在自动同步文件夹中,而自己的网络帐户登录权限要是不小心对外泄露,那么别人就有可能轻易进入自己的网络空间,与自己一样任意查看或共享其中的隐私信息了。

猜你喜欢

帐户右键鼠标
轻松整理Win10右键菜单
Progress in Neural NLP: Modeling, Learning, and Reasoning
断开Windows10和微软帐户链接
用右键菜单管理右键菜单
Analysis of Strategies and Procedures Employed in Translating Literary and Non—literary Texts from the Perspective of Functionalist Theory
管理你的鼠标右键菜单
无需退出重启Windows8账户切换很简单
45岁的鼠标
超能力鼠标
鼠标也可以是这样的