Ⅰ 我公司的電腦沒設置過密碼,今天早上卻有密碼了
解決方法:
在"我的電腦"> 右鍵,選擇屬性,點"管理",打開"計算機管理">"本地用戶和組"
在裡面設置用戶和組的安全性就OK
禁用"相應的用戶"
禁用"相應的組"
一、禁止默認共享
1.先察看本地共享資源
運行-cmd-輸入net share
2.刪除共享(每次輸入一個)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以繼續刪除)
3.刪除ipc$空連接
在運行內輸入regedit
在注冊表中找到 HKEY-LOCAL_
項里數值名稱RestrictAnonymous的數值數據由0改為1.
4.關閉自己的139埠,ipc和RPC漏洞存在於此.
關閉139埠的方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」
屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關
閉了139埠,禁止RPC漏洞.
二、設置服務項,做好內部防禦
A計劃.服務策略:
控制面板→管理工具→服務
關閉以下服務:
1.Alerter[通知選定的用戶和計算機管理警報]
2.ClipBook[啟用「剪貼簿查看器」儲存信息並與遠程計算機共享]
3.Distributed File System[將分散的文件共享合並成一個邏輯名稱,共享出去,關閉後遠程計算機無法訪問共享
4.Distributed Link Tracking Server[適用區域網分布式鏈接跟蹤客戶端服務]
5.Human Interface Device Access[啟用對人體學介面設備(HID)的通用輸入訪問]
6.IMAPI CD-Burning COM Service[管理 CD 錄制]
7.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]
8.Kerberos Key Distribution Center[授權協議登錄網路]
9.License Logging[監視IIS和SQL如果你沒安裝IIS和SQL的話就停止]
10.Messenger[警報]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]
12.Network DDE[為在同一台計算機或不同計算機上運行的程序提供動態數據交換]
13.Network DDE DSDM[管理動態數據交換 (DDE) 網路共享]
14.Print Spooler[列印機服務,沒有列印機就禁止吧]
15.Remote Desktop Help Session Manager[管理並控制遠程協助]
16.Remote Registry[使遠程計算機用戶修改本地注冊表]
17.Routing and Remote Access[在區域網和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]
18.Server[支持此計算機通過網路的文件、列印、和命名管道共享]
19.Special Administration Console Helper[允許管理員使用緊急管理服務遠程訪問命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網路上客戶端的 NetBIOS 名稱解析的支持
而使用戶能夠共享文件、列印和登錄到網路]
21.Telnet[允許遠程用戶登錄到此計算機並運行程序]
22.Terminal Services[允許用戶以交互方式連接到遠程計算機]
23.Windows Image Acquisition (WIA)[照相服務,應用與數碼攝象機]
B計劃.帳號策略:
一.打開管理工具.本地安全設置.密碼策略
1.密碼必須符合復雜要求性.啟用
2.密碼最小值.我設置的是10
3.密碼最長使用期限.我是默認設置42天
4.密碼最短使用期限0天
5.強制密碼歷史 記住0個密碼
6.用可還原的加密來存儲密碼 禁用
-------------------
C計劃.本地策略:
打開管理工具
找到本地安全設置.本地策略.審核策略
1.審核策略更改 成功失敗
2.審核登陸事件 成功失敗
3.審核對象訪問 失敗
4.審核跟蹤過程 無審核
5.審核目錄服務訪問 失敗
6.審核特權使用 失敗
7.審核系統事件 成功失敗
8.審核帳戶登陸時間 成功失敗
9.審核帳戶管理 成功失敗
然後再到管理工具找到
事件查看器
應用程序 右鍵 屬性 設置日誌大小上限 我設置了512000KB 選擇不覆蓋事件
安全性 右鍵 屬性 設置日誌大小上限 我也是設置了512000KB 選擇不覆蓋事件
系統 右鍵 屬性 設置日誌大小上限 我都是設置了512000KB 選擇不覆蓋事件
D計劃.安全策略:
打開管理工具
找到本地安全設置.本地策略.安全選項
1.互動式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據個人需要,啟用比較好,但是我個人是不需要直接輸入密碼登陸的]
2.網路訪問.不允許SAM帳戶的匿名枚舉 啟用
3.網路訪問.可匿名的共享 將後面的值刪除
4.網路訪問.可匿名的命名管道 將後面的值刪除
5.網路訪問.可遠程訪問的注冊表路徑 將後面的值刪除
6.網路訪問.可遠程訪問的注冊表的子路徑 將後面的值刪除
7.網路訪問.限制匿名訪問命名管道和共享
8.帳戶.重命名來賓帳戶guest [最好寫一個自己能記住中文名]讓黑客去猜解guest吧,而且還得刪除這個帳戶,後面有詳細解釋]
9.帳戶.重命名系統管理員帳戶[建議取中文名]
E計劃.用戶許可權分配策略:
打開管理工具
找到本地安全設置.本地策略.用戶許可權分配
1.從網路訪問計算機 裡面一般默認有5個用戶,除Admin外我們刪除4個,當然,等下我們還得建一個屬於自己的ID
2.從遠程系統強制關機,Admin帳戶也刪除,一個都不留
3.拒絕從網路訪問這台計算機 將ID刪除
4.從網路訪問此計算機,Admin也可刪除,如果你不使用類似3389服務
5.通過終端允許登陸 刪除Remote Desktop Users
F計劃.終端服務配置
打開管理工具
終端服務配置
1.打開後,點連接,右鍵,屬性,遠程式控制制,點不允許遠程式控制制
2.常規,加密級別,高,在使用標准windows驗證上點√!
3.網卡,將最多連接數上設置為0
4.高級,將裡面的許可權也刪除.[我沒設置]
再點伺服器設置,在Active Desktop上,設置禁用,且限制每個使用一個會話
G計劃.用戶和組策略
打開管理工具
計算機管理.本地用戶和組.用戶
刪除Support_388945a0用戶等等
只留下你更改好名字的adminisrator許可權
計算機管理.本地用戶和組.組
組.我們就不組了.分經驗的(不管他.默認設置)
X計劃.DIY策略[根據個人需要]
1.當登陸時間用完時自動注銷用戶(本地) 防止黑客密碼滲透.
2.登陸屏幕上不顯示上次登陸名(遠程)如果開放3389服務,別人登陸時,就不會殘留有你登陸的用戶名.讓他去猜你的用戶名去吧.
3.對匿名連接的額外限制
4.禁止按 alt+crtl+del
5.允許在未登陸前關機[防止遠程關機/啟動、強制關機/啟動]
6.只有本地登陸用戶才能訪問cd-rom
7.只有本地登陸用戶才能訪問軟碟機
8.取消關機原因的提示
1、打開控制面板窗口,雙擊「電源選項」圖標,在隨後出現的電源屬性窗口中,進入到「高級」標簽頁面;
2、在該頁面的「電源按鈕」設置項處,將「在按下計算機電源按鈕時」設置為「關機」,單擊「確定」按鈕,來退出設置框;
3、以後需要關機時,可以直接按下電源按鍵,就能直接關閉計算機了。當然,我們也能啟用休眠功能鍵,來實現快速關機和開機;
4、要是系統中沒有啟用休眠模式的話,可以在控制面板窗口中,打開電源選項,進入到休眠標簽頁面,並在其中將「啟用休眠」選項選中就可以了。
9.禁止關機事件跟蹤
開始「Start ->」運行「 Run ->輸入」gpedit.msc 「,在出現的窗口的左邊部分,
選擇 」計算機配置「(Computer Configuration )-> 」管理模板「
(Administrative Templates)-> 」系統「(System),在右邊窗口雙擊
「Shutdown Event Tracker」 在出現的對話框中選擇「禁止」(Disabled),
點擊然後「確定」(OK)保存後退出這樣,你將看到類似於windows 2000的關機窗口
三、修改許可權防止病毒或木馬等破壞系統
winxp、windows2003以上版本適合本方法.
因為目前的木馬抑或是病毒都喜歡駐留在system32目錄下,如果我們用命令限制system32的寫入和修改許可權的話
那麼,它們就沒有辦法寫在裡面了.看命令
A命令
cacls C:windowssystem32 /G administrator:R 禁止修改、寫入C:windowssystem32目錄
cacls C:windowssystem32 /G administrator:F 恢復修改、寫入C:windowssystem32目錄
呵呵,這樣病毒等就進不去了,如果你覺得這個還不夠安全,
還可以進行修改覺得其他危險目錄,比如直接修改C盤的許可權,但修改c修改、寫入後,安裝軟體時需先把許可權恢復過來才行
B命令
cacls C: /G administrator:R 禁止修改、寫入C盤
cacls C: /G administrator:F 恢復修改、寫入C盤
這個方法防止病毒,
如果您覺得一些病毒防火牆消耗內存太大的話
此方法稍可解決一點希望大家喜歡這個方法^_^
X命令
以下命令推薦給高級管理員使用[因為win版本不同,請自行修改參數]
cacls %SystemRoot%system32cmd.exe /E /D IUSR_ComSpec 禁止網路用戶、本地用戶在命令行和gui下使用cmd
cacls %SystemRoot%system32cmd.exe /E /D IUSR_Lsa 恢復網路用戶、本地用戶在命令行和gui下使用cmd
cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 禁止網路用戶、本地用戶在命令行和gui下使用tftp.exe
cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa 恢復網路用戶、本地用戶在命令行和gui下使用tftp.exe
cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 禁止網路用戶、本地用戶在命令行和gui下使用tftp32.exe
cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa 恢復網路用戶、本地用戶在命令行和gui下使用tftp32.exe
四、重要文件名加密[NTFS格式]
此命令的用途可加密windows的密碼檔,QQ密碼檔等等^.^
命令行方式
加密:在DOS窗口或「開始」 | 「運行」的命令行中輸入「cipher /e 文件名(或文件夾名)」。
解密:在DOS窗口或「開始」 | 「運行」的命令行中輸入「cipher /d 文件名(或文件夾名)」。
五、修改注冊表防禦D.D.O.S
在注冊表中更改以下值可以幫助你防禦一定強度的DoS攻擊
SynAttackProtect REG_DWORD 2
EnablePMTUDiscovery REG_DWORD 0
NoNameReleaseOnDemand REG_DWORD 1
EnableDeadGWDetect REG_DWORD 0
KeepAliveTime REG_DWORD 300,000
PerformRouterDiscovery REG_DWORD 0
EnableICMPRedirects REG_DWORD 0
更多新的防禦技巧請搜索其他信息,
由於本人不敢拿自己的硬碟開玩笑,所以沒做實驗... ...
六、打造更安全的防火牆
只開放必要的埠,關閉其餘埠.因為在系統安裝好後預設情況下,一般都有預設的埠對外開放,
黑客就會利用掃描工具掃描那些埠可以利用,這對安全是一個嚴重威脅。 本人現將自己所知道的埠公布如下(如果覺得還有危險需要過濾的,請聯系本人:OICQ 250875628
��
��埠 協議 應用程序
��21 TCP FTP
��25 TCP SMTP
��53 TCP DNS
��80 TCP HTTP SERVER
��1433 TCP SQL SERVER
��5631 TCP PCANYWHERE
��5632 UDP PCANYWHERE
��6(非埠) IP協議
��8(非埠) IP協議
那麼,我們根據自己的經驗,將下面的埠關閉
��TCP
��21
��22
��23
��25 TCP SMTP
��53 TCP DNS
��80
��135 epmap
��138 [沖擊波]
��139 smb
��445
��1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
��1026 DCE/12345778-1234-abcd-ef00-0123456789ac
��1433 TCP SQL SERVER
��5631 TCP PCANYWHERE
��5632 UDP PCANYWHERE
��3389
��4444[沖擊波]
��4489
��UDP
��67[沖擊波]
��137 netbios-ns
��161 An SNMP Agent is running/ Default community names of the SNMP Agent
��關於UDP一般只有騰訊OICQ會打開4000或者是8000埠,那麼,我們只運行本機使用4000埠就行了
七、保護個人隱私
1、TT瀏覽器
選擇用另外一款瀏覽器瀏覽網站.我推薦用TT,使用TT是有道理的.
TT可以識別網頁中的腳本,JAVA程序,可以很好的抵禦一些惡意的腳本等等,而且TT即使被感染,你刪除掉又重新安裝一個就是.[TT就是騰訊的瀏覽器](不過有些人喜歡用MyIE,因為我使用的時間和對他的了解不是很深吧,感覺不出他對安全方面有什麼優勢一_一~,希望支持MyIE的朋友不要揍我,否則我會哭... ...)
2、移動「我的文檔」
進入資源管理器,右擊「我的文檔」,選擇「屬性」,在「目標文件夾」選項卡中點「移動」按鈕,
選擇目標盤後按「確定」即可。在Windows 2003中「我的文檔」已難覓芳蹤,桌面、開始等處都看不到了,
建議經常使用的朋友做個快捷方式放到桌面上。
3、移動IE臨時文件
進入「開始→控制面板→Internet 選項」,在「常規」選項卡的「Internet 文件」欄里點「設置」按鈕,
在彈出窗體中點「移動文件夾」按鈕,選擇目標文件夾後,點「確定」,在彈出對話框中選擇「是」,
系統會自動重新登錄。點本地連接,高級,安全日誌,把日誌的目錄更改專門分配日誌的目錄,
不建議是C:再重新分配日誌存儲值的大小,我是設置了10000KB
Ⅱ 每次連接共享列印機都提示輸入列印機所在電腦的用戶名和密碼
這個是共享列印機的電腦的共享設置問題。
首先你要在共享的電腦上面弄幾個東西。
步驟:控制面板---管理工具---本地安全策略---用戶權利指派---「拒絕本地登錄」「拒絕從網路訪問這台計算機」裡面的guest刪除掉---「從網路上訪問此計算機」裡面加上guest---左邊「安全選項」---網路訪問:本地賬號的共享和安全模式---選擇僅來賓---桌面右擊這台電腦---管理---本地用戶和組---用戶---guest雙擊---看看「賬戶已停用」是否打鉤,如果是就取消---確定。
上述步驟弄完後重啟你的電腦和共享的電腦,應該就沒問題了。
Ⅲ 單位配置的工作電腦個人設置了密碼,領導有權知道嗎
1、當然有權,因為單位配置的電腦是為了工作使用的,領導為了掌握工作情況可以知道電腦密碼。
2、如果單位的一般員工可以保密,因為每個人的工作性質、工作內容不一樣,員工之間的電腦可以保密。
3、在工作中,與領導沒有什麼秘密可保的,員工都應當為領導負責。
Ⅳ 員工電腦設有密碼公司有權強行破解嗎
如果是公司的辦公電腦,公司可以破解。如果是員工的個人電腦,公司無權破解。
Ⅳ 辦公室電腦該不該設密碼
這就看你的電腦需不需要被別人因公佔用了
如果有這種需要就不要設密碼了,如果不需要就可以設
如果實在有這種情況發生,建議你把你需要保密的資料全放在一個分區里.
然後用一個分區加密軟體給分區加密就行了.
我使用宏傑加密,還挺實用的.
Ⅵ 電腦被員工設置開機密碼了,密碼忘記了,怎麼開機呢
相信有很多人為了電腦數據的安全或者出於保護自己隱私種種原因,都會對自己的電腦設置的開機密碼,這樣能夠防止別人亂動你的電腦。我們設置好開機登錄密碼後,在開機或者解鎖計算機的時候都要輸入正確的密碼才能進入電腦系統,這樣就保證了電腦的安全,可是有的時候時間久了,電腦開機密碼忘記了怎麼辦呢?接下來就和大家分享下忘記電腦開機密碼的幾種解決辦法
一、電腦已經登錄到系統,但是忘記了密
1
對於這種情況是最簡單的,其實只需要將密碼取消就可以了右鍵單擊桌面上我的電腦,選擇管理即可進入計算機管理界面
2
依次展開系統工具--本地用戶和組--用戶,在右側選擇要修改密碼的用戶,右鍵單擊設置密碼,點擊繼續後密碼為空保存即可
END
二、電腦開機密碼忘記了,還未登錄到系統
1
方法一、Administrator密碼為空情況要是我們開機後界面上沒有出現Administrator這個用戶名的話,那麼我們就在這個界面狀態下按住「Ctrl」+「Alt」鍵,然後再連續按兩次「Delete」鍵這是會出現一個Windows的經典登錄界面,用戶名就是Administrator,密碼為空,確定登錄到系統中修改忘記密碼的賬戶密碼
2
方法二:安全模式下破解開機密碼如果是管理員Administrator的密碼忘記的話,重新啟動電腦,開機後連續按F8鍵直到高級選項畫面出現後,再松開手,選擇「命令提示符的安全模式」回車。
3
進入命令提示符安全模式後,系統會列出系統超級用戶administrator和本地用戶*****的選擇菜單,滑鼠單擊administrator」進入命令行模式
4
鍵入命令:「net user ***** 123456 /add」,強制將「*****」用戶的口令更改為「123456」。若想在此添加一新用戶(如:用戶名為abcdef,口令為123456)的話,請鍵入「net user abcdef 123456 /add」,添加後可用「net localgroup administrators abcdef /add」命令將用戶提升為系統管理組「administrators」的用戶,並使其具有超級許可權。
5
重新啟動計算機,選擇正常模式下運行,就可以用更改後的口令「123456」登錄「*****」用戶了
END
方法三:利用U盤破解電腦開機密碼
1
下載U盤啟動盤製作工具,製作個U盤啟動盤
2
進入PE界面,選擇【10】運行登錄密碼破解
3
選擇【02】直接進入電腦系統,然後再取消密碼,或者可選擇【01】直接破解密碼,忘記密碼,無法登錄系統。這種情況處理起來比較麻煩,可以通過以上方法來解決電腦開機密碼忘記的問題。現在也不必為電腦開機密碼忘記而煩惱了,破解密碼是那麼簡單趕緊去試試吧!!
Ⅶ 台式電腦有密碼怎麼解除
現在很多人都喜歡設置密碼,手機有鎖屏密碼,電腦有開機密碼,這密碼一多就容易忘記,要是把電腦密碼忘記了應該怎麼辦?有沒有什麼方法可以消除電腦密碼?
下面,我們就來看看如何解除電腦密碼。
1、要解除電腦密碼,需要在電腦上做一些操作,首先,啟動電腦後到電腦桌面。
2、點擊左下角的開始按鈕,在顯示的面板中找到控制面板菜單項,點擊控制面板菜單,打開控制面板。
3、在控制面板中,點擊用戶賬戶和家庭安全選項,有些電腦安裝的操作系統不同,可能此項的菜單名稱不同,找一下相近的用戶賬戶菜單項。
4、在分欄目用戶賬戶下,選中更改Windows密碼菜單。
5、在用戶賬戶面板中可以更改賬戶相關信息,選中刪除密碼菜單項。
6、輸入當前正在使用的電腦密碼後點擊刪除密碼按鈕,重啟電腦後可以發現不需要密碼就可以進入電腦桌面了。
以上就是關於 電腦密碼忘記了怎麼辦,如何解除電腦密碼 的介紹,希望對您有所幫助!
Ⅷ 辦公室的電腦能不能鎖密碼嗎要如何保護工作秘密
我們有時候為了保證信息的安全會將Excel的工作表進行加密,加密的方式有很多種,下面小編就來教大家如何加密吧!當我們在文件中輸入一些比較重要的資料時,最安全的方法就是給他們進行加密。相信很多小夥伴沒有使用過給文件加密的功能吧!今天小編就來給大家分享一下怎麼給Word、PDF、Excel文件進行加密的!