雖然有這樣或那樣的缺點(diǎn),但Vista還是在不少領(lǐng)域占領(lǐng)了一些市場(chǎng)。對(duì)于安裝了這種操作系統(tǒng)的用戶(hù)來(lái)說(shuō),想方設(shè)法保障其安全也就成為其義不容辭的責(zé)任。
微軟開(kāi)發(fā)Vista的一個(gè)重要目的就是為了解決這幾年來(lái)XP所面臨的種種安全問(wèn)題。就我們現(xiàn)在使用的Vista來(lái)說(shuō),其安全性確實(shí)要比XP高出了許多??v然如此,Vista仍有許多其固有的漏洞。對(duì)普通用戶(hù)而言,采取一些簡(jiǎn)單的措施來(lái)解決這些簡(jiǎn)單的漏洞問(wèn)題是很重要的。用戶(hù)采用本文所談到的方法可極大地提高Vista的安全性。
一、為系統(tǒng)打上任何必須的補(bǔ)丁
Vista的安全補(bǔ)丁早已發(fā)布了不少,用戶(hù)的系統(tǒng)必須用最新的補(bǔ)丁保持最新。記住,最初始的補(bǔ)丁進(jìn)程要求幾輪補(bǔ)丁,也就是說(shuō)可能需要用戶(hù)重新啟動(dòng)計(jì)算機(jī)。因此用戶(hù)需要再次運(yùn)行補(bǔ)丁程序。因?yàn)橛行┭a(bǔ)丁需要依賴(lài)其它的補(bǔ)丁布置停當(dāng)后才能運(yùn)用。因此,用戶(hù)必須多次對(duì)系統(tǒng)打補(bǔ)丁,才能保持其最新。
二、安裝反病毒軟件
這一條是老生常談。但有些用戶(hù)認(rèn)為,Vista有了一個(gè)惡意軟件清除工具就萬(wàn)事大吉了。這是錯(cuò)誤的,因?yàn)閻阂廛浖宄ぞ卟⒉皇且粋€(gè)全面的反病毒方案。如果想更好地保護(hù)自己的Vista,用戶(hù)必須安裝一個(gè)獨(dú)立的反病毒產(chǎn)品。
三、配置機(jī)器的本地安全策略
這一條就連許多安全管理員也有可能“掛一漏萬(wàn)”。有人認(rèn)為如果機(jī)器是一個(gè)域的成員的話(huà),那么在此機(jī)器的用戶(hù)登錄時(shí),這個(gè)域的安全策略就得以實(shí)施。不過(guò),如果你沒(méi)有配置機(jī)器的本地安全策略,這臺(tái)機(jī)器在登錄到域之前實(shí)際上是沒(méi)有受到保護(hù)的。在沒(méi)有人登錄時(shí),或者在用戶(hù)用本地用戶(hù)賬戶(hù)登錄時(shí),就沒(méi)有組策略來(lái)保護(hù)這臺(tái)機(jī)器。所以筆者推薦用戶(hù)配置機(jī)器的本地安全策略,并運(yùn)用與域安全策略相一致的安全設(shè)置。用戶(hù)可重點(diǎn)設(shè)置賬戶(hù)策略、本地策略、高級(jí)安全防火墻等??荚嚧缶庉嬚?BR>
微軟開(kāi)發(fā)Vista的一個(gè)重要目的就是為了解決這幾年來(lái)XP所面臨的種種安全問(wèn)題。就我們現(xiàn)在使用的Vista來(lái)說(shuō),其安全性確實(shí)要比XP高出了許多??v然如此,Vista仍有許多其固有的漏洞。對(duì)普通用戶(hù)而言,采取一些簡(jiǎn)單的措施來(lái)解決這些簡(jiǎn)單的漏洞問(wèn)題是很重要的。用戶(hù)采用本文所談到的方法可極大地提高Vista的安全性。
一、為系統(tǒng)打上任何必須的補(bǔ)丁
Vista的安全補(bǔ)丁早已發(fā)布了不少,用戶(hù)的系統(tǒng)必須用最新的補(bǔ)丁保持最新。記住,最初始的補(bǔ)丁進(jìn)程要求幾輪補(bǔ)丁,也就是說(shuō)可能需要用戶(hù)重新啟動(dòng)計(jì)算機(jī)。因此用戶(hù)需要再次運(yùn)行補(bǔ)丁程序。因?yàn)橛行┭a(bǔ)丁需要依賴(lài)其它的補(bǔ)丁布置停當(dāng)后才能運(yùn)用。因此,用戶(hù)必須多次對(duì)系統(tǒng)打補(bǔ)丁,才能保持其最新。
二、安裝反病毒軟件
這一條是老生常談。但有些用戶(hù)認(rèn)為,Vista有了一個(gè)惡意軟件清除工具就萬(wàn)事大吉了。這是錯(cuò)誤的,因?yàn)閻阂廛浖宄ぞ卟⒉皇且粋€(gè)全面的反病毒方案。如果想更好地保護(hù)自己的Vista,用戶(hù)必須安裝一個(gè)獨(dú)立的反病毒產(chǎn)品。
三、配置機(jī)器的本地安全策略
這一條就連許多安全管理員也有可能“掛一漏萬(wàn)”。有人認(rèn)為如果機(jī)器是一個(gè)域的成員的話(huà),那么在此機(jī)器的用戶(hù)登錄時(shí),這個(gè)域的安全策略就得以實(shí)施。不過(guò),如果你沒(méi)有配置機(jī)器的本地安全策略,這臺(tái)機(jī)器在登錄到域之前實(shí)際上是沒(méi)有受到保護(hù)的。在沒(méi)有人登錄時(shí),或者在用戶(hù)用本地用戶(hù)賬戶(hù)登錄時(shí),就沒(méi)有組策略來(lái)保護(hù)這臺(tái)機(jī)器。所以筆者推薦用戶(hù)配置機(jī)器的本地安全策略,并運(yùn)用與域安全策略相一致的安全設(shè)置。用戶(hù)可重點(diǎn)設(shè)置賬戶(hù)策略、本地策略、高級(jí)安全防火墻等??荚嚧缶庉嬚?BR>