Win7技巧:如何創(chuàng)建安全的Guest賬戶
有時(shí)候,我們可能需要?jiǎng)?chuàng)建一個(gè)Guest賬戶,即所謂的來(lái)賓用戶,它可以訪問(wèn)計(jì)算機(jī),但權(quán)限會(huì)受到限制。關(guān)于什么是Guest賬戶,微軟Windows 7給出的官方解釋是,通過(guò)來(lái)賓帳戶,用戶可以臨時(shí)訪問(wèn)您的計(jì)算機(jī)。使用來(lái)賓帳戶的人無(wú)法安裝軟件或硬件,更改設(shè)置或者創(chuàng)建密碼。
不幸的是,Guest賬戶也為黑客入侵打開(kāi)了方便之門。有網(wǎng)友戲稱,"我開(kāi)啟了Guest賬戶,360安全衛(wèi)士給我87分,關(guān)了就100分了"。
因此,如何做到既要保證Guest賬戶被啟用,又要消除安全隱患呢?本文的目的就是一步一步教您如何創(chuàng)建一個(gè)安全的Guest賬戶。
第一步 啟用Guest賬戶
默認(rèn)情況下,Windows 7會(huì)禁用Guest賬戶,我們需要手工啟用。具體過(guò)程為:點(diǎn)擊"計(jì)算機(jī)管理(Computer Management)" -> "本地用戶與組(Local Users And Groups)" –> 選擇"用戶(Users)"文件夾 –> 雙擊"來(lái)賓賬戶(Guest)"-> 清除"賬戶已禁用(Account Is Disabled)"復(fù)選框 –> 點(diǎn)擊"確定(OK)"。
第二步 為Guest賬戶設(shè)置安全密碼
默認(rèn)情況下,Windows 7的Guest賬戶密碼為空。處于安全性的考慮,建議您為該賬戶設(shè)置密碼。具體過(guò)程為:選擇"本地用戶與組(Local Users And Groups)" –> 右鍵單擊"來(lái)賓賬戶(Guest)"-> 選擇"設(shè)置密碼(Set Password)" -> 彈出警告,點(diǎn)擊"繼續(xù)(Proceed)" –> 兩次輸入新密碼,連續(xù)兩次點(diǎn)擊"確認(rèn)(OK)"。
第三步 禁止Guest賬戶用于網(wǎng)絡(luò)
Guest賬戶安全性原則之一是不能被其它計(jì)算機(jī)訪問(wèn)。否則,網(wǎng)絡(luò)上的其它計(jì)算機(jī)用戶可使用Guest身份登錄該計(jì)算機(jī)。禁止Guest賬戶用于網(wǎng)絡(luò)的方法有兩種。具體過(guò)程為:選擇"管理工具(Administrative Tools)"菜單 –> 啟動(dòng)"本地安全策略(Local Security Policy)"工具,或者打開(kāi)CMD命令行提示符,敲入"secpol.msc" ->展開(kāi)"本地策略(Local Policies)" -> 雙擊"用戶權(quán)限分配(User Rights Assignment)" ->確保 Guest賬戶的策略為"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)(Deny Access To This Computer From The Network)"。
第四步 禁止Guest賬戶關(guān)閉計(jì)算機(jī)
一旦計(jì)算機(jī)關(guān)閉或是重啟,Guest賬戶有獲取非法授權(quán)的風(fēng)險(xiǎn)。為杜絕這種情況,務(wù)必取消Guest賬戶"關(guān)閉該系統(tǒng)(Shut Down The System)"的用戶權(quán)利。具體過(guò)程為:選擇"本地安全策略(Local Security Policy)" –>展開(kāi)"本地策略(Local Policies)" ->雙擊"用戶權(quán)限分配(User Rights Assignment)"-> 確保Guest賬戶的策略沒(méi)有"關(guān)閉該系統(tǒng)(Shut Down The System)"。
第五步 禁止Guest賬戶查看事件日志
Guest賬戶另一安全性原則是不允許查看事件日志。具體過(guò)程為:打開(kāi)CMD命令行提示符,敲入"regedit",啟動(dòng) "注冊(cè)表編輯器(Registry Editor)" ,展開(kāi)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Eventlog鍵。這里我們主要關(guān)注其中三個(gè)子?。篈pplication, Security, System。確保這些子健均含一個(gè)REG_DWORD值。REG_DWORD的名稱為RestrictGuestAccess,對(duì)應(yīng)的數(shù)據(jù)值為1。
案例分析
小王想設(shè)置一個(gè)Guest賬戶,要求只能訪問(wèn)F盤,其余C、D、E三個(gè)磁盤均不能訪問(wèn),該怎么設(shè)置?
小王實(shí)際上是禁止Guest賬戶訪問(wèn)磁盤,具體操作為:右鍵點(diǎn)擊"磁盤(Disk)" –> 點(diǎn)擊"屬性(Property)" –> 然后在"安全選項(xiàng)卡(Security Tab)"中,點(diǎn)擊"編輯(Edit)"按鈕。-> 在彈出窗口中點(diǎn)擊"添加(Add)"按鈕。–> 輸入Guest后點(diǎn)擊"檢查名稱" -> 點(diǎn)擊"確定(Ok)"添加Guest賬戶。然后給Guest賬戶完全控制"拒絕"的權(quán)限。
在權(quán)限生效的時(shí)候會(huì)出現(xiàn)如下錯(cuò)誤提示,請(qǐng)忽略這些提示。
這樣Guest賬戶就無(wú)法訪問(wèn)這些磁盤了。
需要指出的是,由于來(lái)賓帳戶允許用戶登錄到網(wǎng)絡(luò)、瀏覽 Internet 以及關(guān)閉計(jì)算機(jī),因此應(yīng)該在不使用時(shí)將其禁用。
關(guān)鍵詞:Win7技巧,Guest賬戶
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0