帷幄
Windows系統(tǒng)在長時間運行后,容易產(chǎn)生各式各樣的奇怪故障,這些故障有的是人為因素引起的,有的是病毒、木馬襲擊造成的。其實,不管是由什么因素引起的系統(tǒng)問題,有很多都能通過修改組策略配置來解決!不信的話,就一起來看看本文下面的內(nèi)容吧!
優(yōu)盤傳播病毒問題
由于優(yōu)盤使用頻率很高,很多病毒、木馬程序會爭相將其作為傳播載體。而在局域網(wǎng)環(huán)境中,優(yōu)盤交叉感染的問題尤其嚴重,動輒就出現(xiàn)優(yōu)盤內(nèi)容無法打開,磁盤訪問速度緩慢,以及其他系統(tǒng)運行不正常現(xiàn)象。如果想徹底避免這些問題,可以修改系統(tǒng)組策略,讓其禁止使用優(yōu)盤之類的可移動存儲設(shè)備:
首先打開系統(tǒng)運行對話框,在其中輸入“gpedit.msc”命令并回車,彈出系統(tǒng)組策略控制臺窗口。在左側(cè)導(dǎo)航窗格中,將鼠標定位到“本地計算機策略”|“計算機配置”|“管理模板”|“系統(tǒng)”|“可移動存儲訪問”節(jié)點上,雙擊該節(jié)點下的“所有可移動存儲類:拒絕所有權(quán)限”選項。
打開“所有可移動存儲類:拒絕所有權(quán)限”選項設(shè)置框,選中如圖1所示界面中的“已啟用”選項,確認后重新啟動計算機系統(tǒng)。這樣,日后優(yōu)盤就不能在計算機系統(tǒng)中使用了,那么利用優(yōu)盤作為載體的病毒、木馬,就無法攻擊Windows系統(tǒng)了。
電源圖標顯示問題
在使用筆記本電腦時,Windows 7系統(tǒng)有時無法在托盤區(qū)域處正常顯示電源圖標,這樣筆記本連接外來電源,或者使用電池供電的時候,就不能通過觀察電源圖標狀態(tài)進行準確區(qū)分。這類問題多半是由于系統(tǒng)被優(yōu)化不當造成的,要想解決這類問題,只要進行下面的操作:
首先在系統(tǒng)運行框中執(zhí)行“gpedit.msc”命令,在彈出的系統(tǒng)組策略控制臺窗口中,將鼠標定位到“本地計算機策略”|“用戶配置”|“管理模板”|“開始菜單和任務(wù)欄”節(jié)點上,在該節(jié)點的右側(cè)列表區(qū)域中,雙擊“刪除操作中心圖標”選項,打開如圖2所示的選項設(shè)置對話框。
其次選中“未配置”選項,單擊“確定”按鈕返回。再在系統(tǒng)任務(wù)欄空白區(qū)域處,單擊鼠標右鍵,選擇快捷菜單中的“屬性”命令,點擊“通知區(qū)域”標簽,在該標簽設(shè)置頁面中按下“自定義”按鈕,找到自定義通知列表中的電源選項,并將其選擇為“顯示”即可。
登錄次數(shù)失效問題
為了避免暴力登錄,很多計算機系統(tǒng)都會開啟登錄次數(shù)限制功能,當用戶連續(xù)輸錯幾次登錄密碼后,Windows系統(tǒng)會禁止該用戶在特定時間段內(nèi)繼續(xù)登錄系統(tǒng)??墒牵赪indows 8系統(tǒng)中,連續(xù)輸錯若干次密碼后,系統(tǒng)并沒有對用戶賬號進行限制,為什么會出現(xiàn)這種問題呢?這種問題其實是Windows 8系統(tǒng)默認停用登錄次數(shù)限制功能造成的,只要按如下操作修改有關(guān)組策略設(shè)置即可。
打開系統(tǒng)組策略控制臺窗口,在左側(cè)導(dǎo)航顯示窗格中,依次跳轉(zhuǎn)到“本地計算機策略”|“計算機配置”|“Windows設(shè)置”|“安全設(shè)置”|“賬戶鎖定策略”節(jié)點上。雙擊該節(jié)點下的“賬戶鎖定閾值”選項,在其后出現(xiàn)的選項設(shè)置對話框中,輸入合適的錯誤登錄次數(shù),該數(shù)值取值范圍為“0-999”,單擊“確定”按鈕保存設(shè)置操作。
之后,Windows系統(tǒng)會要求用戶設(shè)置賬戶鎖定時間,以及重置賬戶鎖定計數(shù)器時間,默認賬戶鎖定時間為30分鐘,我們可以根據(jù)實際需要設(shè)置好這些參數(shù)。日后,用戶在登錄Windows 8系統(tǒng)時,一旦錯誤登錄次數(shù)超過規(guī)定數(shù)值時,Windows系統(tǒng)就能自動將當前賬戶鎖定起來了。
文件夾打開慢問題
有的文件夾包含有大量的視頻和圖片,每次打開它們時,系統(tǒng)反應(yīng)速度很緩慢。出現(xiàn)這種問題,很可能是系統(tǒng)默認開啟的縮略圖預(yù)覽功能,消耗了大量寶貴的系統(tǒng)資源。要想解決文件夾打開緩慢的問題,只要修改系統(tǒng)組策略有關(guān)配置,暫停系統(tǒng)縮略圖顯示緩存功能,下面就是Windows 7系統(tǒng)下的具體操作步驟:
首先運行“gpedit.msc”命令,進入系統(tǒng)組策略控制臺窗口。在該窗口左側(cè)顯示窗格中,將鼠標定位到“本地計算機策略”|“用戶配置”|“管理模板”|“Windows組件”|“Windows資源管理器”節(jié)點上,用鼠標雙擊該節(jié)點下的“關(guān)閉縮略圖的緩存”組策略。彈出如圖3所示的組策略屬性設(shè)置框,將“已啟用”選項選中,點擊“確定”按鈕保存設(shè)置操作,這樣系統(tǒng)縮略圖預(yù)覽功能就被成功停用了。
驅(qū)動自行安裝問題
在Windows 7系統(tǒng)環(huán)境下,只要將某個硬件設(shè)備安裝到計算機中,Windows系統(tǒng)就能自動識別到它,并為它安裝系統(tǒng)通用的驅(qū)動程序。然而,系統(tǒng)通用驅(qū)動程序不但版本不高,而且驅(qū)動能力不強,不能充分發(fā)揮硬件設(shè)備的所有作用,甚至還會造成硬件無法穩(wěn)定工作。要想禁止Windows系統(tǒng)自行安裝設(shè)備驅(qū)動,可以進行如下設(shè)置操作:
首先使用“Win+R”快捷鍵,調(diào)用系統(tǒng)運行對話框,在其中執(zhí)行“gpedit.msc”命令,打開組策略控制臺窗口。在該窗口的左側(cè)導(dǎo)航窗格中,依次跳轉(zhuǎn)到“本地計算機策略”|“計算機配置”|“管理面板”|“系統(tǒng)”|“設(shè)備安裝”|“設(shè)備安裝限制”節(jié)點上,在該節(jié)點下的“禁止安裝未由其他策略設(shè)置描述的設(shè)備”組策略上雙擊鼠標,打開對應(yīng)組策略屬性設(shè)置對話框,選中“已啟用”選項,確認后保存設(shè)置操作,再重啟計算機即可。
當然,也可以在系統(tǒng)桌面的“計算機”圖標上單擊鼠標右鍵,從右鍵菜單中選擇“屬性”命令,打開系統(tǒng)屬性窗口,點擊“高級系統(tǒng)設(shè)置”按鈕,選擇系統(tǒng)高級屬性框中的“硬件”標簽,進入硬件標簽設(shè)置頁面。在“設(shè)備安裝設(shè)置”位置處點擊“設(shè)備安裝設(shè)置”按鈕,打開如圖4所示的對話框,選中“否,讓我選擇要執(zhí)行的操作”,再選中“從不安裝來自Windows Update的驅(qū)動程序軟件”,確認后就能讓設(shè)置正式生效了。
搜索痕跡暴露問題
雖然Windows 7系統(tǒng)的搜索功能比舊版系統(tǒng)強大很多,但是在執(zhí)行過搜索操作之后,會在搜索框中留下搜索痕跡,其他人根據(jù)這些痕跡,就容易了解到用戶的搜索隱私。為了解決搜索痕跡暴露問題,我們可以修改Windows 7系統(tǒng)的組策略有關(guān)配置,讓系統(tǒng)不要自動保留搜索記錄:endprint
首先打開系統(tǒng)組策略控制臺窗口,從左側(cè)的導(dǎo)航窗格中,依次跳轉(zhuǎn)到“本地計算機策略”|“用戶配置”|“管理模板”|“Windows組件”|“Windows資源管理器”節(jié)點上,在目標節(jié)點的“在Windows資源管理器搜索框中關(guān)閉最近搜索條目的顯示”組策略上,雙擊鼠標左鍵,打開“在Windows資源管理器搜索框中關(guān)閉最近搜索條目的顯示”屬性對話框,將“已啟用”選中,確認后保存設(shè)置操作即可。
如果熟悉注冊表編輯操作,也能通過編輯注冊表有關(guān)鍵值,來刪除最近的搜索痕跡。在系統(tǒng)運行對話框中,執(zhí)行“regedit”命令,彈出系統(tǒng)注冊表編輯界面,依次跳轉(zhuǎn)到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery節(jié)點上,刪除除了默認項以外的所有鍵值,再刷新系統(tǒng)注冊表即可。
上網(wǎng)參數(shù)篡改問題
在多人共享一臺計算機上網(wǎng)的工作環(huán)境中,上網(wǎng)參數(shù)常常會被一些不自覺的用戶隨意修改,從而造成計算機上網(wǎng)不穩(wěn)定的問題,嚴重時還會引起局域網(wǎng)頻繁發(fā)生地址沖突。為了避免該問題,可以修改與上網(wǎng)參數(shù)有關(guān)的組策略選項,禁止用戶隨意篡改上網(wǎng)參數(shù):
首先在系統(tǒng)組策略控制臺窗口的左側(cè)列表區(qū)域,依次展開“本地計算機策略”|“用戶配置”|“管理模板”|“網(wǎng)絡(luò)”|“網(wǎng)絡(luò)連接”組策略節(jié)點,在目標節(jié)點的右側(cè)列表區(qū)域中,找到“禁止訪問LAN連接的屬性”組策略。
用鼠標雙擊“禁止訪問LAN連接的屬性”選項,彈出如圖5所示的選項設(shè)置對話框,將“已啟用”項目選中,單擊“確定”按鈕。這樣,其他用戶日后再次通過本地計算機的TCP/IP屬性對話框修改上網(wǎng)參數(shù)時,將會發(fā)現(xiàn)參數(shù)配置界面無法進入了。
DOS命令亂運行問題
一些腳本文件或批處理文件中,存在很多破壞力十分強的DOS命令操作,如果允許這些命令胡亂運行,那么Windows系統(tǒng)的運行安全將無法得到保證。為了讓系統(tǒng)能夠安全運行,我們可以進行如下設(shè)置操作,禁止用戶運行DOS命令,以便預(yù)防各種不可預(yù)測的破壞操作:
首先在系統(tǒng)組策略控制臺窗口左側(cè)區(qū)域,依次跳轉(zhuǎn)到“本地計算機策略”|“用戶配置”|“管理模板”|“系統(tǒng)”節(jié)點上,在指定節(jié)點下面雙擊“阻止訪問命令提示符”選項,打開如圖6所示組策略屬性對話框,選中“已啟用”選項,點擊“確定”按鈕保存設(shè)置操作。
日后,當有人嘗試運行一些包含了危險DOS命令的腳本文件或批處理文件時,系統(tǒng)屏幕上將會自動出現(xiàn)報警提示,告訴用戶命令提示符已經(jīng)被阻止訪問,這樣就能預(yù)防一些惡意腳本或批處理文件的自動運行。
IE首頁被篡改問題
在上網(wǎng)瀏覽網(wǎng)頁的時候,IE瀏覽器由于自身漏洞較多,特別容易受到病毒、木馬的攻擊,而IE首頁內(nèi)容更是病毒、木馬爭相惡搞的對象,幾乎每位用戶都會遇到IE首頁被惡意修改的問題。為了避免這類問題,可以修改Windows系統(tǒng)的組策略配置,禁止病毒、木馬更改主頁設(shè)置的權(quán)限,下面就是具體的操作步驟:
首先打開組策略控制臺窗口,在該窗口左側(cè)導(dǎo)航區(qū)域中,依次跳轉(zhuǎn)到“本地計算機策略”|“用戶配置”|“管理模板”|“Windows組件”|“Internet Explorer”節(jié)點上,找到該節(jié)點下面的“禁用更改主頁設(shè)置”組策略,并用鼠標雙擊之,彈出如圖7所示的組策略屬性對話框,選中“已啟用”選項,確認后保存設(shè)置操作。這時,IE首頁將被自動鎖定,日后再次打開Internet選項設(shè)置對話框時,會發(fā)現(xiàn)“主頁”文本框中處于灰色不可改狀態(tài),那么任何人將無法篡改IE首頁內(nèi)容了。
密碼暴力破解問題
為了方便高效管理計算機,Windows系統(tǒng)默認會允許使用空用戶連接方式,獲取系統(tǒng)資源或賬號列表信息。不過,該功能經(jīng)常被黑客惡意利用,并利用一些專業(yè)的安全破解工具,對本地計算機實施暴力破解。為了避免暴力破解問題,我們可以簡單地修改系統(tǒng)組策略配置,下面就是具體的操作步驟:
首先打開系統(tǒng)運行對話框,在其中執(zhí)行“gpedit.msc”命令,進入組策略控制臺窗口,在該窗口左側(cè)導(dǎo)航區(qū)域,將鼠標定位到“本地計算機策略”|“計算機配置”|“Windows設(shè)置”|“安全設(shè)置”|“本地策略”|“安全選項”節(jié)點上,用鼠標雙擊該節(jié)點下的“網(wǎng)絡(luò)訪問:不允許SAM賬號和共享的匿名枚舉”選項,打開如圖8所示的選項設(shè)置對話框,選中“已啟用”選項,確認后保存設(shè)置操作即可。endprint