電腦公司win7系統(tǒng)下通過設置組策略讓共享目錄更安全的技巧

2014-11-05 16:56

    很多人為了能方便文件或者資源等方便共用,都會在計算機中設置共享方便大家使用,但是還是有不少用戶會擔心這些共享文件的安全,擔心一些用戶可能會對共享目錄的訪問甚至破壞,為了共享資源安全,我們可以通過對組策略的設置來保障共享目錄更加安全哦,下面就以電腦公司win7系統(tǒng)為例,跟大家分享一下通過設置組策略讓共享目錄更安全的具體操作步驟吧。

一、關閉SAM賬號和共享的匿名枚舉功能
1、首先在鍵盤上按下“Win+R”打開“運行”窗口,輸入“gpedit.msc”命令后按回車鍵,打開本地組策略編輯器;

輸入“gpedit.msc”
2、然后在打開的本地組策略編輯器窗口中,依次點開“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”;
3、在“安全選項”右側(cè)窗口中找到并雙擊“網(wǎng)絡訪問:不允許SAM賬號和共享的匿名枚舉”選擇項,然后在彈出的窗口中選中“已啟用”選項,之后點擊確定按鈕保存退出;
選中“已啟用”選項 
4、這樣非法用戶就無法直接獲得共享信息和賬戶列表了。


二、禁止匿名SID/名稱轉(zhuǎn)換
1、同樣在組策略窗口中,依次點擊打開“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“安全選項”;
2、在“安全選項”右側(cè)窗口中找到并雙擊“網(wǎng)絡訪問:允許匿名SID/名稱轉(zhuǎn)換”,在彈出的窗口中選擇“已停用”,點擊“確定”保存即可。


三、禁止非授權訪問
1、同樣打開“運行”窗口,輸入“gpedit.msc”命令后按回車鍵,打開本地組策略編輯器;
2、在打開的組策略編輯器中,依次選擇“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“用戶權限分配”;

展開組策略

3、在“用戶權限分配”的右側(cè)窗口中選擇“從網(wǎng)絡訪問此計算機”,將Everyone、Guest之類的賬戶刪除,將一些必須使用網(wǎng)絡訪問的賬戶添加進來;
4、打開“拒絕從網(wǎng)絡訪問這臺計算機”,同樣將其它用戶全部刪除,將需要訪問共享目錄的授權帳戶添加進來即可。

    上面就是關于電腦公司win7系統(tǒng)下通過設置組策略讓共享目錄更安全的技巧,如果想要讓共享的文件更加安全的話,就可以對組策略進行一些設置來保障共享文件的安全,希望幫助到大家,更多精彩內(nèi)容歡迎訪問電腦系統(tǒng)下載站。

網(wǎng)友評論

相關閱讀