Windows 用户,告别 Administrators 吧!

Administraotrs 是日常用户吗?不是!不是!

Windows 系统在日常使用中一定不要使用 Administraotrs,否则将给你带来灾难!理解这点后,就一起构建相对安全的 Windows 系统环境吧。

1. 安装 Windows
严重建议使用 ”原版“ Windows! 五花八门的衍生版(如 Ghost……)千万别用,会害死人的。
所有分区的文件系统都要使用 NTFS。

2. 设置管理组用户密码
给管理组用户设置个高强度密码,如 Administrator。
我的电脑(右击)->管理->计算机管理->本地用户和组->用户,在右边列表项上右击->设置密码。

3. 创建日常用户组(受限)”Limited Users”
我的电脑->管理->计算机管理->本地用户和组->组(右击)-> 新建组,组名:Limited Users

4. 设置受限组用户文件权限
打开 我的电脑->工具(菜单)->文件夹选项->查看,禁用 使用简单文件共享。
打开 我的电脑,系统分区(例如 C:\)(右击)->属性->安全,增加 Limited Users 组,写入:拒绝。
根据具体情况,设置其它分区权限。

5. 创建日常用户
我的电脑(右击)->管理->计算机管理->本地用户和组->用户(右击)-> 新建用户,修改用户属性,增加隶属于组 Limited Users。最好也设置个密码。

6. 安装硬件驱动程序和应用软件
这些软件的选择一定要慎重。系统保护类软件(杀软等,防火墙除外)就可以不用安装了(浪费资源)。要注意权限引发的问题,一些软件的安全方面很不到位。

在日常工作中只使用 Limited Users 组用户,Administrators 组用户用来安装软件、修改设置等等,绝不是日常使用的。

很多东西都可以轻松的使用系统的用户权限解决的,这里给个实例,希望有所启发。
如何禁止修改 Microsoft Internet Explorer 主页

2 thoughts on “Windows 用户,告别 Administrators 吧!”

Leave a Reply

Your email address will not be published. Required fields are marked *