一、设置合理的账户密码
电脑一定要设置帐户密码,密码最好是字母、数字及其它符号的组合。依次点击“控制面板”→“用户帐户” →“更改帐户” →“创建密码”,再根据提示输入相应的密码。
二、停用多余的帐户
点击“控制面板” →“管理工具” →“计算机管理”,展开“本地用户和组” →“用户” ,右击“Guest”,单击“删除。
三、隐藏磁盘。
在“运行”中输入“gpedit.msc”后回车,进入“组策略”,依次展开“用户配置” →“管理模板” →“windows资源管理器”,在设置窗口中找到“隐藏‘我的电脑’中的这些指定的驱动器”,点击“属性”,在“设置”中点击“已启用”,再选择需要隐藏的驱动器,最后点“确定”就可以了。
四、禁用多余服务
对于一些不常用而又容易为病毒入侵创造条件的系统服务可以禁用。如禁用“Remote Registry Service”服务:点击“控制面板” →“管理工具” →“服务” ,在“名称”中找到“Remote Registry Service”,右键单击打开“属性”窗口,选择“禁用”。
五、开启审核策略
点击“控制面板” →“管理工具” →“本地安全策略”,进入“本地安全设置”,依次展开“本地策略” →“审核策略”, 右键单击“策略”,在“属性”设置中勾选好“成功”、“失败”。这样我们以后在日志中就能看到是哪些用户对本机进行了操作,从而更好地保护本机安全。