• WAP手机版 加入收藏  设为首页
维修资料

你知道多少注册表的东西呢——+挖掘注册表中的网络管理功能——by成都数据恢复

时间:2016-3-27 14:31:43   作者:宇陽成都数据恢复中心   来源:本站原创   阅读:1766   评论:0
内容摘要:   注册表大家都知道,但是注册表可以用来网络管理7或许有些网管员没有注意到。本文详细讲解了如何使用注册表中网络管理的功能,为我们的PC终端提供安全服务。挖掘注册表中的网络管理功能  为了让局域网始终高效运行,网络管理员平时会借助各种专业网管工具,加...
   注册表大家都知道,但是注册表可以用来网络管理7或许有些网管员没有注意到。本文详细讲解了如何使用注册表中网络管理的功能,为我们的PC终端提供安全服务。
你知道多少注册表的东西呢——+挖掘注册表中的网络管理功能——by成都数据恢复
挖掘注册表中的网络管理功能  为了让局域网始终高效运行,网络管理员平时会借助各种专业网管工具,加强对客户端系统进行管理、维护。其实,客户端系统的注册表中也潜藏有一些网络管理功能,善于挖掘这些功能,并结合网管工具,完全可以提高局域网管理效率。
启用网络身份验证功能    大家知道,Windows 7系统新增加了一项网络身份验证功能,该功能会强制客户机必须使用安全性更高的操作系统,例如Windows Vista、Windows 7系统,才能与之建立远程桌面连接,否则将禁止其建立远程桌面连接。
很显然,这种功能有效保护了远程桌面连接的安全性。那么,我们能否想办法将网络身份验证功能移植到W【表情】/ndows XP系统中,以便保护该系统下的远程桌面连接安全呢?答案是肯定的!只要按照如下步骤设置Windows XP系统,就能启用对应系统的网络身份验证功能了:    首先为Windows XP系统安装更新SP3系统补丁包,重新启动系统后,依次单击“开始”、“运行”选项,在系统运行框中执行“regedit,'命令,弹出注册表编辑窗口;  其次逐一跳转到注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa节点上,找到目标节点下的‘‘Seurity Packages'’多字符串键值,并用鼠标双击该键值,弹出的设置只寸话框,在其中添加上“tspkg'’字符,再按“确定”按钮保存设置操作;  接着我们逐步跳转到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders的节点上,双击该节点下面的字符串键值“SecurityProviders”,在弹出的编辑字符串对话框中,将“数值数据”参数设置为“credssp. dU”,  再按“确定”按钮保存设置操作,并重新启动系统,这样日后再次打开Windows XP系统的远程桌面设置框时,用户就能在“关于”
设置项处,看到网络身份验证功能选项,这说明WindowsXP系统已经能支持网络身份验证功能了。
彻底删除无效网络连接  现在,移动办公已经十分常见,同一台笔记本电脑可能会在多个不同网络环境中上网,这就需要在系统中创建多个不同的网络连接。日后,有些网络连接不需要了,即使我们将它们删除掉,系统中仍然会保留一些残余信息,那么如何才能彻底删除干净多余的无效网络连接呢?其实,每一个网络连接都会在系统注册表中留下痕迹,只要找到该连接在注册表中的相关键值,就能彻底删除网络连接残留信息,下面就是具体的操作步骤:  首先执行“regedit'’命令,打开系统注册表编辑窗口,依次跳转至U HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network节点上,在该节点下我们会看到多个类似{4D36E972-E325-11CE-BFCl-08002BE10318}这样的子项,如图2所示。
  其次逐一展开这些子项,看看对应子项下面是否存在“C onnection”子键,如果存在的话,那就意味着该子项对应一个网络连接,此时在“Connection”子键的右侧子窗格中,就能查看到对应网络连接的名称;  根据连接名称信息判断当前网络连接是否是无效多余连接。例如,一旦确认“4D36E972-E325-11CE-BFCl-08002BE10318’’子项对应的连接就是无效网络连接时,只要用鼠标右键单击“{F3229805-869E-479E-BA76-DD643FIDIB80}”分支,从弹出的右键菜单中执行“删除”命令,再刷新系统注册表就可以了。同样地,再找出其他的无效网络连接,并将它们一一删除干净。
拒绝记忆网络访问密码    在局域网中访问共享资源时,输入的各种网络访问密码,往往会被系统自动记忆下来,虽然日后再次访问时不需要重复输入密码,但是这么一来网络访问密码很容易被黑客偷窥,甚至其他人还能轻易访问到自己的共享隐私。为了保证网络访问安全,我们只有修改系统注册表,让系统拒绝记忆网络访问密码:  首先按前面操作打开系统注册表,依次跳转到HKEY_ LOCAL_MACHINE\SOFTWARE\Mic rosoft\Windows\CurrentVersion\policies节点上,如图3所示。用鼠标右击“policies”,从右键菜单中依次点选“新建”、“项”命令,将新建子项名称取为“Network”;    其次右击刚刚创建好的“Network”子项,依次点选右键菜单中的“新建”、“Dword值”
命令,将新建双字节值名称取为“disablepasswordcaching”,    再将其数值设置为“1”,并按“确定”
按钮保存设置,最后刷新系统注册表即可。
    此外,使用IE浏览器上网交易时,输入的交易密码也有可能会被系统自动记忆,为了避免这种现象,我们可以依次跳转到注册表节点HKEY_LO CAL_MACHINE\SOFTWARE\Microsoft\lnternet Explorer\MAIN,将目标节点下的”Delete_Temp_Files_On_Exit”数值设置为“yes”,再重启动系统,上网交易密码就不会被自动记忆了。
巧妙隐藏网络映射功能  在公共场合下,如果有人轻易地将局域网中的共享资源映射成本地系统的一个驱动器,那么日后其他人也能通过该功能,访问到别人的共享隐私,而且网络映射功能的启用,也会拖累系统的启动速度。为了避免上述现象,我们可以巧妙隐藏本地系统的网络映射功能,让用户不能轻易通过该功能访问共享资源,下面就是具体的实现步骤:  首先依次单击“开始”、“运行”,输入“regedit"命令,按“确定”按钮后,弹出注册表编辑窗口;依次跳转到注册表节点HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Poliaes\Explorer上(如图4所示),右击“Explorer”
子项,从右键菜单中依次点选“新建”、“双字节值”命令,同时将新建双字节值名称设置为“NoNetConnectDisconnect”:    其次用鼠标双击刚刚创建好的“NoNetConnectDisconnect”键值,选中其后界面中的“十六进制”选项,在“教值数据”框中输入“00000001”,再按“确定”按钮保存设置,最后重新启动本地系统,这样就能隐藏网络映射功能了。
不让病毒隐藏到主页中  现在很多病毒、木马为了达到疯狂传播的目的,往往会将病毒文件隐藏到IE浏览器的默认主页中,日后用户只要使用IE浏览器上网冲浪时,病毒就会发作运行。其实,对系统注册表相关分支的访问权限进行设置,就可以阻止病毒隐藏到IE默认主页中了:  首先以系统管理员权限登录系统,打开注册表编辑窗口,依次跳转到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\lnternet Explorer\MAIN分支上,并用鼠标右击目标分支选项,点选快捷菜单中的“权限”命令,展开目标分支的权限设置框,在这里仅将“读取”
权限授予everyone账号,同时删除所有陌生用户账号。
    其次按照相同的设置方法,  将注册表中的HKEY_ CURRENT_USER\Software\Microsoft\Internet Explorer\Main、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\lnternetExplorer\UrlSearchHooks、HKEY_CURRENT_USER、Software\Microsoft\lnternetExplorer\UrlSearchHooks等分支的读取权限授予everyone账号的访问权限,并将其他陌生账号全部从系统中删除,最后重新启动系统即可。


相关评论
不良信息举报中心成都网警网警110报警服务AAA级互联网行业信用360网站安全检测

数据恢复QQ交流群:378664983    站长QQ:958754010


蜀ICP备14015947号-2