优化系统不能矫枉过正(下)
【IT168 专稿】上期我们从服务,默认共享等多方面列举了几个因为过度优化系统,从而导致应用过程中出问题的例子。让各位读者确实明白对待系统优化矫枉过正的弊端。今天我们将继续就注册表,系统帐号及系统安装盘等诸多方面来阐述不能过度优化系统的原因。每部分都是根据真实例子进行讲解的。我们仍然继续上回的序号来排列。
| 一:事件服务当真关不得 |
| 二:不留ADMIN$让网络管理员叫苦 |
| 三:简单的IPC$共享让员工罢工 |
| 四:RPC服务—病毒与杀毒软件的界河 |
| 五:关闭服务—IP全无 |
六,让GUEST闭嘴带来共享失败:
GUEST帐户一直是被众多安全专家看重的,如果本地GUEST帐户被启用,那么黑客或者病毒就可以利用GUEST帐户来访问远程计算机的操作系统,虽然GUEST帐户的权限不高,但是结合一些提升权限或者特殊小技巧的话,黑客是可以让这个小权限变大的,从而实现入侵系统的目的。所以说将GUEST帐户禁用是大家安装系统后第一件事情。
第一步:“我的电脑”上点“右键”选择“属性”。
第二步:在出现的“计算机管理”窗口中找到“系统工具”下的“本地用户和组”。(如图1)
![]() |
| 图1(点击看大图) |
第三步:在用户中的GUEST上点右键选择“属性”。将“帐户已停用”打勾。这样GUEST帐户就被禁止使用了。(如图2)
![]() |
| 图2(点击看大图) |
但是你是否知道盲目的禁用GUEST却会给系统文件和打印机共享带来麻烦呢?众所周知XP系统下共享是非常麻烦的,如果将GUEST禁用那么在访问远程计算机时,即使你输入了正确的IP地址和共享名也会因为GUEST没有开启而报错。
小结:
有两种方法可以解决禁用GUEST带来的共享麻烦,第一是通过组策略(开始->运行->输入gpedit.msc),将“计算机配置->windows设置->安全设置->本地策略->安全选项下的“网络访问:本地帐户的共享和安全模式”从“仅来宾——本地用户以来宾身份验证”修改为“经典-本地用户以自己的身份验证”。(如图3)
![]() |
| 图3(点击看大图) |
但是这样修改后就需要在共享文件和打印机以及访问这些资源时输入与相应权限对应的帐户名和密码了;另外一种方法就是不禁用GUEST。
