Windows 7安全指南 作 者: 刘晖 等编著出版时间:2010内容简介 《Windows 7安全指南》适合对Windows系统有基本了解和使用经验,并且对系统以及软件的安全性不够放心的人群。相信通过阅读《Windows 7安全指南》,您将对Windows 7的安全性有一个全新的认识,并且能更好地将其应用到实际使用中,不仅可以保护您的系统,而且可以让具体的使用更加便利、简单。在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的“木桶原理”,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。对于目前较新版本的Windows系统,已经将安全性放在了第一位。系统中的大部分默认设置都是以保证安全为前提的。然而安全性和易用性就像鱼和熊掌,永远不可兼得。因此,在实际使用的过程中,我们可能还需要根据具体情况调整设置,提高易用性。如何在这两者之间进行取舍?如何能够在提高易用性的同时尽可能保证安全?这就是《Windows 7安全指南》要介绍的内容。《Windows 7安全指南》将从具体应用角度出发,介绍Windows 7系统在不同场合需要注意的安全选项,介绍此类选项的用途,以及建议的设置方式。另外,《Windows 7安全指南》还将从更高层面的原理和原则进行介绍,这些内容不仅适合Windows 7,还可用于其他任何主流的客户端操作系统。目录第1部分 Windows安全第1章 安装和设置 21.1 安装前的准备工作 21.1.1 安装介质的选择 21.1.2 将补丁和更新集成到安装文件中 31.2 安装过程中的注意事项 81.2.1 Administrator账户的问题 81.2.2 来自网络的威胁 101.2.3 隐藏分区的问题 101.3 初次使用中的设置 121.3.1 新建账户并创建密码 141.3.1.1 账户和账户组的概念 151.3.1.2 创建账户和账户组 171.3.1.3 设置安全的密码 191.3.2 忘记密码后的操作 221.3.2.1 密码提示 221.3.2.2 密码重设盘 231.3.2.3 其他破解工具 241.3.3 管理其他账户 301.3.3.1 重设其他账户的密码 30.1.3.3.2 设置其他账户的环境 301.3.3.3 管理配置文件 331.3.4 其他选项 351.3.4.1 自动播放 351.3.4.2 Syskey 371.3.4.3 操作中心 391.4 其他安全功能 431.4.1 更安全的64位系统 431.4.2 更安全的系统内核 49第2章 账户安全 522.1 用户账户基础 522.1.1 创建用户账户 522.1.2 登录过程和访问令牌 542.1.3 深入理解配置文件 552.1.3.1 Windows XP的配置文件2.1.3.1 名称空间 552.1.3.2 Windows 7的配置文件2.1.3.2 名称空间 572.2 用户账户控制(UAC) 592.2.1 什么是UAC 602.2.2 配置UAC 622.2.2.1 修改默认提示级别 632.2.2.2 用策略控制UAC 642.2.2.3 UAC的高级设置技巧 682.2.2.4 解决应用程序兼容问题 702.3 文件和注册表虚拟化 732.3.1 什么是虚拟化 732.3.2 为什么要使用虚拟化 742.3.3 虚拟化对用户有什么影响 762.4 管理存储的凭据 772.4.1 添加Windows或普通凭据 772.4.2 添加基于证书的凭据 782.4.3 编辑Windows保管库项 792.4.4 备份和还原Windows保管库 792.4.5 删除Windows保管库项 80第3章 策略安全 813.1 账户策略 823.1.1 密码策略 823.1.1.1 策略介绍 823.1.1.2 建议的设置 843.1.2 账户锁定策略 853.1.2.1 策略介绍 853.1.2.2 建议的设置 863.2 本地策略 863.2.1 审核策略 863.2.1.1 策略介绍 873.2.1.2 启用审核 883.2.1.3 查看审核记录 893.2.2 用户权限分配 933.2.3 安全选项 1103.3 高级安全Windows防火墙 1343.4 网络列表管理器策略 1343.5 公钥策略 1353.6 软件限制策略 1353.6.1 软件限制策略简介 1363.6.1.1 证书规则 1393.6.1.2 哈希规则 1403.6.1.3 网络区域规则 1413.6.1.4 路径规则 1413.6.2 软件限制策略使用建议 1423.7 应用程序控制策略 1443.7.1 规则的类型及其创建过程 1453.7.2 规则的审核 1513.7.3 自定义错误信息和规则的3.7.3 导入/导出 1523.8 IP安全策略 1533.9 高级审核策略设置 153第4章 补丁和更新 1544.1 Windows漏洞多的事实 1544.2 手工打补丁 1564.2.1 Windows Update和Microsoft4.2.1 Update 1564.2.2 扫描和安装更新 1574.3 自动打补丁 1594.3.1 配置和使用自动更新 1594.3.2 延迟重启 1614.4 局域网中更强大的更新 1624.4.1 更新文件的重复使用 1624.4.2 BITS的使用和配置 1644.4.3 使用WSUS搭建内部更新4.4.3 服务器 1664.4.3.1 WSUS的安装和配置 1674.4.3.2 客户端的配置 1724.5 使用MBSA执行安全性扫描 177第5章 数据安全 1795.1 NTFS权限简介 1795.1.1 FAT32和NTFS文件系统对比 1805.1.2 获得NTFS分区 1815.2 NTFS权限设置 1835.2.1 设置权限 1855.2.2 判断有效权限 1875.3 NTFS权限高级应用 1885.3.1 权限的继承 1885.3.2 获取所有权 1905.3.3 权限设置的注意事项 1915.4 EFS加密 1915.4.1 加密和解密文件 1925.4.2 证书的备份和还原 1935.4.3 EFS的高级用法 1955.4.3.1 EFS加密文件的共享 1955.4.3.2 加密可移动存储介质 1965.4.3.3 使用恢复代理 1975.4.3.4 EFS的使用注意事项 2005.5 Office文档安全 2015.5.1 使用密码保护文档 2025.5.2 使用IRM保护文档 2025.5.2.1 创建IRM保护的文档 2035.5.2.2 查看IRM保护的文档 2075.6 文件的彻底删除和反删除 2105.6.1 彻底粉碎文件 2115.6.2 恢复被误删除的文件 212第2部分 网络安全第6章 无线网络安全 2186.1 常见的无线网络标准 2196.2 加密方式的选择 2206.3 SSID 2226.4 MAC地址过滤 2236.5 其他注意事项 224第7章 局域网安全 2277.1 设置共享 2277.1.1 简单文件共享和家庭组 2287.1.2 高级文件共享 2327.1.3 公用文件夹 2357.1.4 管理共享 2367.1.4.1 查看和管理共享 2367.1.4.2 查看和管理会话 2377.1.4.3 查看和管理打开的文件 2387.1.5 默认的管理共享 2397.2 控制数据的访问 2407.2.1 网络用户的身份验证 2417.2.2 管理保存的密码 2427.2.3 共享权限和NTFS权限的配合 243第8章 网络防火墙 2448.1 Windows防火墙 2458.1.1 启用和禁用防火墙 2458.1.2 使用“例外” 2488.1.3 网络位置 2508.2 高级安全Windows防火墙 2528.2.1 创建入站规则和出站规则 2548.2.2 查看和管理规则 2598.3 配置网络列表管理器策略 260第3部分 病毒和恶意软件第9章 安全上网 2649.1 安全浏览网页 2649.1.1 Internet Explorer的一般性9.1.1 设置 2659.1.1.1 常规和安全选项 2659.1.1.2 信息栏 2959.1.2 Internet Explorer的安全设置和9.1.2 隐私选项 2999.1.2.1 加密网站甄别 2999.1.2.2 仿冒网站筛选 3049.2 安全收发电子邮件 3059.2.1 安全使用电子邮件的一些9.1.2 注意事项 3069.2.1.1 垃圾邮件 3069.2.1.2 防范染毒邮件 3099.2.1.3 防范钓鱼邮件 3109.2.2 Windows Live Mail中的邮件9.1.2 安全特性 3109.2.2.1 防范垃圾邮件 3109.2.2.2 防范染毒邮件 3159.2.2.3 防范钓鱼邮件 3169.3 软件安装时的注意事项 3189.3.1 从可信的来源下载软件 3199.3.2 安装时的注意事项 3219.3.3 签名 3229.3.3.1 校验码 3229.3.3.2 数字签名 3239.4 防范通过IM软件进行的诈骗 3259.4.1 社会工程学诈骗 3259.4.2 好奇心害死猫 3269.4.3 天上岂能掉馅饼 326第10章 防范恶意软件 32810.1 面对恶意软件 32910.1.1 关于恶意软件 32910.1.2 恶意软件的危害 33010.1.3 防范恶意软件的一般原则 33210.2 使用MSE 33310.2.1 实时监控 33410.2.2 扫描 33610.2.3 修改MSE的选项 337第4部分 其他安全问题第11章 家长控制 34211.1 家长控制功能使用的前提11.1 条件 34211.2 启用和设置家长控制 34611.2.1 设置可访问的网页内容 34611.2.2 设置可用时间 34811.2.3 设置可玩的游戏 34811.2.4 设置允许和拒绝使用的程序 35111.3 控制的结果 35311.3.1 登录时间的限制 35311.3.2 网页浏览的限制 35311.3.3 运行游戏的限制 35411.3.4 软件使用的限制 35411.4 查看活动记录 355第12章 BitLocker与BitLocker To Go 35912.1 使用BitLocker的前提条件 36012.2 启用BitLocker 36412.3 BitLocker的灾难恢复 36712.4 BitLocker的关闭 36912.4.1 禁用BitLocker 36912.4.2 解密系统盘 36912.5 其他有关BitLocker的12.5 注意事项 37012.5.1 纯TPM模式 37012.5.2 混合模式 37212.6 使用BitLocker To Go保护12.6 可移动存储设备 37412.6.1 准备工作 37412.6.2 对设备进行加密 37512.6.3 加密设备的管理 37612.6.4 加密后设备的读取 37712.6.5 忘记密码后的恢复 379第13章 备份和还原 38113.1 文件的备份和还原 38113.1.1 文件备份的重要原则 38213.1.1.1 备份什么内容 38213.1.1.2 备份到哪里 38613.1.1.3 怎么备份 38713.1.2 文件的备份和还原 38713.1.2.1 备份和还原需要频繁13.1.2.1 变动的文件 38713.1.2.2 备份和还原不需要频繁13.1.2.2 变动的文件 39313.1.3 使用卷影副本功能 39513.1.4 为文件进行异地备份 39813.2 系统的备份和还原 40313.2.1 系统的备份 40313.2.2 灾难后的还原 405 上一篇: Visual C++网络通信编程实用案例精选 2004年版 下一篇: Visual C++黑客编程揭秘与防范