打印

[【优化维护】] 裸奔之旅 关闭自动更新后应该做些什么

裸奔之旅 关闭自动更新后应该做些什么

  作为你因种种原因关闭了自动更新,这时应该怎样做来让你的系统稍稍有一定的安全呢?
一、关闭有明显漏洞的端口和远程协助
  1.关闭139端口:右击网上邻居--属性--右击本地连接--属性--internet协议/(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NETBIOS--确定。
  2.右击-网上邻居-属性/本地连接-属性,在microsoft网络客户端前的小勾去掉。接着也把microsoft网络的文件和打印机共享的小勾也去掉。
  3.关闭445端口:打开注册表编辑器,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]下增加一个dword键项,命名为"SmbDeviceEnabled"(不包含引号),将值设为0。
  4。右击我的电脑,点属性--远程,把允许从这台计算机发送远程协助邀请前的勾去掉。
二、关闭共享:
  右击“网上邻居”选“属性”,在弹出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。
  其他的暂时关闭方法:
  1.批处理自启动法
  打开记事本,输入以下内容:
  netshare ipc$/delete
  netshare admin$/delete
  netshare c$/delete
  netshare d$/delete
  netshare e$/delete
  ……
  保存为NotShare.bat,然后把这个批处理文件拖到“程序”→“启动”项,这样每次开机就会运行它,也就是通过net命令关闭共享。
  如果哪一天你需要开启某个或某些共享,只要重新编辑这个批处理文件即可。
  2.到“计算机管理”窗口中某个共享项
  注意:但这种方法治标不治本,如果机器重启的话,这些共享又会恢复。此法比较适合于永不关闭的服务器,简单而且有效。
三、关闭不必须用的服务:
  在控制面板中,找到管理工具,在其下面打开服务,将下列的项目开闭:
  Alerter
  ApplicationLayerGatewayService
  AutomaticUpdates
  ClipBook
  ComputerBrowse
  CryptographicServices
  DNSClient
  ErrorReportingService
  EventLog
  FastUserSwitchingCompatibility
  HelpandSupport
  HTTPSSL
  HumanInterfaceDeviceAccess
  IndexingService
  IMAPICD-BurningCOMService
  IPSECServices
  Messenger
  NetLogon
  NetMeetingRemoteDesktopSharing
  NetworkDDE
  NetworkDDEDSDM
  NetworkLocationAwareness
  NetworkProvisioningService
  NTLMSecuritySupportProvider
  PerformanceLogsandAlerts
  PortableMediaSerialNumberService
  RemoteAccessAutoConnectionManager
  RemoteDesktopHelpSessionManager
  RemoteProcedureCall(RPC)Locator
  RemoteRegistry
  RoutingandRemoteAccess
  SecondaryLogon
  SecurityCenter
  Server
  SmartCard
  SmartCardHelper
  SSDPDiscoveryService
  SystemRestoreService
  TaskScheduler
  TCP/IPNetBIOSHelper
  Telnet
  UninterruptiblePowerSupply
  UniversalPlugandPlayDeviceHost
  VolumeShadowCopy
  WebClient
  WirelessZeroConfiguration
  WMIPerformanceAdapter
四、在组策略下做下面的设定:
  开始--运行,输入gpedit.msc回车。
  1.计算机配置--安全设置--安全选项
  启用:
  交互式登录:不显示上次的用户名
  网络访问:不允许SAM账户的匿名枚举
  网络访问:不允许SAM账户和共享的匿名枚举
  网络访问:可远程访问的注册表路径下,将所有选中,点右键删除,应用--确定
  2.计算机配置--安全设置--用户权利指派
  从网络访问此计算机,里边的所有用户全部删除
  从远端强制关机,删除全部用户
五、彻底关闭系统还原
  右击我的电脑,点属性--系统还原--去掉在所有驱动器上关闭系统还原前的勾
  组策略里,计算机配置--管理模板--windows组件--windowsInstaller--启用关闭创建系统还原检查点
  计算机配置--管理模板--系统--系统还原--启用关闭系统还原
六、删除SystemVolumeInformation文件夹
  1.我的电脑-工具--文件夹选项--查看-除去使用简单文件共享前的勾。
  2.右击SystemVolumeInformation文件夹,点击属性,会多出一个安全选项-(中间的)添加--选择用户或组,点高级--立即查找-双击你目前的管理员用户名-确定。
  3.返回到选择用户或组,点确定--在SystemVolumeInformation属性下组或用户名称中就有了你所设定的管理员用户。--点窗口下的高级--在弹出的SystemVolumeInformation的高级安全设置窗口中选中过去的用户(不一定是SYSTEM,如果不是要先删除那个,才会出来SYSTEM,再来删除SYSTEM。下面两项如勾选过,把勾去掉)--编辑--全部清除--确定。
  4.返回到SystemVolumeInformation的高级安全设置窗口,点确定--回到SystemVolumeInformation属性,把下面的完全控制勾选上--确定。这就完成了对此文件夹的控制权。
  5.删除各分区下的SystemVolumeInformation文件夹。
MY BLOG

生活就像拉屎,虽然你很努力,可能出来的只是几个屁!但是,如果你不努力,可能屁都没有。

TOP

谢谢LZ分享。

Server服务一关的话就不能局域网共享老。

不过为何要关闭系统还原,我觉得只留系统盘的还原是很不错的。

PS:原创? 给你加精的说。
专业数据恢复

TOP

为什么那么多文章都要完全关闭系统还原,,,,,,,,,,:nnnnnn
子路问强
子曰:宽柔以教 不报无道 南方之强也 君子居之

TOP

回复 #2 yaoaijia 的帖子

转的
        开系统还原也没什么好处,不过关闭系统还原可以节约C盘空间!
MY BLOG

生活就像拉屎,虽然你很努力,可能出来的只是几个屁!但是,如果你不努力,可能屁都没有。

TOP

回复 #4 luckwangjing 的帖子

不同意。

90%以上的情况,要是系统出了问题,(如IE崩溃、桌面无法显示图标等等)一般无须ghost,直接系统还原搞定。像我这种经常捣鼓软件的人,更加依恋。

说道节省空间,确实如此。我一般都是保留有代表性的还原点,删除多余的还原点。每个还原点大概30兆左右,保留3个足矣。100MB的空间,不心疼。

[ 本帖最后由 yaoaijia 于 2007-5-31  15:14 编辑 ]
专业数据恢复

回复 #5 yaoaijia 的帖子

也有道理,不过自己经常维护也不会出什么问题的!现在我用windows优化大师 360安全卫士 还有卡巴,这三个软件结合起来用就可以了!基本不会出现什么问题了。
             桌面无法显示图标是怎么回事?
MY BLOG

生活就像拉屎,虽然你很努力,可能出来的只是几个屁!但是,如果你不努力,可能屁都没有。

回复 #6 luckwangjing 的帖子

那是前一阵子比较流行的问题,是某个木马搞的鬼。
专业数据恢复

当前时区 GMT+8, 现在时间是 2008-12-5 19:30 苏ICP备06039509号 当当网

Designed By 17DST Discuz! Support Team | Discuz!支持团队