范文一:电脑安全设置
DOS启动项windows默认值怎样删除删除
boot.ini 里的内容
[boot loader]
timeout=8
default=C:\grldr
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
我应该删除哪一些呢, 才会在启动项里不会出现
正常启动windosprofessional和启动项里的windos默认值
回答如下:
一、桌面上右键我的电脑--属性--高级--启动和故障恢复项的设置--将"显示操作系统列表的时间”这项前的钩去掉--确定。 二、点击“编辑”打开boot-记事本--把下面代码复制去覆盖你原来的代码(或在c盘搜索与下面相同的boot.ini文件,复制)。 [boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
=====================================================================
在“运行”里面输入“regedit”打开注册表编辑器
分别打开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”
在下面就就是WINDOWS的全部系统服务
你找到想删除系统服务 的按“DEL”键就OK了。
电脑中不能搜索文件(搜索助理不能用)的如何处理:开始——运行——regedit回车——依次打开
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetState也可Ctrl+F输入CabinetState——在右侧新建Use Search Asst的字符串值,值设为no(小写)
================================
1.关机前将计算机名称==24C3AA49B3E847==改了,防被锁定攻击
要安装话筒后:音量控制---选项---属性--显示下列音量控制--麦克风(打勾)
打开回收站,"属性",勾选“删除时不将文件移入回收站,而是彻底删除”这个选项。
1.察看本地共享资源
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
<1,打开记事本输入以下内容:>1,打开记事本输入以下内容:>
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
保存为.reg文件
2,打开记事本,输入以下内容:
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share admin$/delete
保存为.bat文件
以上2个文件都另存在WINDOWS目录下。
先运行上述的.reg文件,再运行.bat文件。这样默认的共享就会被彻底删除,重启也不会再出来。>>>>>
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINE-SYSTEM-CurrentControSet--Control--LSA 项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5(防止rpc漏洞
打开管理工具--服务--找到RPC(Remote Procedure Call (RPC) Locator)服务--将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
XP SP2和2000 pro sp4,均不存在该漏洞。
6(445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
7(3389的关闭
XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。
8(4899的防范
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
(7.9)打开“控制面板”,双击“电源管理”。
在“电源管理”属性对话框里选择“休眠”选项卡。
取消“启用休眠”复选框,点击“确认”按钮。
你一取消“启用休眠”复选框,Windows XP就自动从硬盘删除Hiberfil.sys文件,占1.8G硬盘。
(8.0)在安装过程中创建的虚拟内存页面文件(名为“pagefile.sys”)
这个文件是由系统的操作产生的,只有关闭虚拟内存才能删除该文件。
通常自己可以在"我的电脑"右键"属性"-->"高级"-->"性能"->"高级"-->"虚拟内存"中将所有盘的虚拟内存设置为无分页文件,并选择“设置”后重启系统,就可以删除页面文件pagefile.sys,,占1.4G硬盘。
8.安全中心;Windows 防火墙,
?.
是否在“服务”中,把安全中心(Security Center)给禁用了,
控制面板——管理工具——服务——Security Center——属性——自动。
gpedit.msc---"计算机配置”\“管理模板”\“windows组件”\“安全中心”\"启用“
?.
为了防止流氓程序关闭 Windows 防火墙,请使用“gpedit.msc”--“计算机配置”\“管理模板”\“网络”\“网络连接”\“Windows 防火墙”以及“域配置文件”和“标准配置文件”文件夹中的前二项设置设定为"启用"等等。
(3).
禁止计算机磁盘自动运行,防止很多autorun病毒
打开组策略(运行里面输入GPEDIT.MSC)计算机配置和用户配置--管理模板--系统
里面有"关闭自动播放"选择"启用" "关闭所有驱动器"
9.本地连接-属性--TCP/IP协议-属性-高级--选项-TCP/IP筛选-IP协议-只填上6,17数字(只允许TCP和UDP协议),就控制了进入本机网络流量。
(一)创建IP安全策略,以关闭危险端口。
1、依次单击“开始?控制面板?管理工具?本地安全策略”,打开“本地安全设置”,右击该对话框左侧的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”命令。 2、在出现的“默认响应规则”及后面的"编辑属性"对话框中去掉"勾". 3、完成了IP安全策略的创建工作后在“IP筛选器列表”窗口中不"使用添加导向",然后单击“添加”按钮,此时将会弹出“新规则属性”窗口,只打勾并双击"新IP筛选器列表"一栏,此时将会弹出“IP筛选器列表”页面,只打勾"新IP筛选器列表"一栏,在该页面中"添加",出现"筛选器属性"页面, 设置“源地址”为“任何IP地址”:“目标地址”为“我的IP地址”,在"协议"中选择类型"TCP"或者"UDP"设置"从任意端口"到"135或者136--139等等端口"(关闭本机不用的TCP135等危险端口),按"应用""确定"后,在“新规则属性”窗口的"筛选器操作"中,双击"新筛选器操作1"(只在其括号打勾),然后在"新筛选器操作1属性"页面的"安全措施"设置为"阻止"。 4、在“筛选器属性”中可封闭端口。比如封闭TCP协议的135端口:在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。重复可封闭TCP端口:21,23,25(SMTP),53(DNS),67(引导),135-139,161(SNMP), 443,445,539,593,1025,1028,1068,1080,1433,1434,1413, 2745,3127,3128,3389,4444,4899,5554,5800,5900,6129,6588,8080,8888,9393,9996,9995,1092、7777,10080,20168, TCP其他危险端口/: 79,113,707,808,520,660,1092,1999,2001,2023,2583,3996,4060,4590,6129,6267,6671,6939,20034, TCP/5800; TCP/5900; TCP/8888;远程控制软件VNC的两个端口 TCP/6129:Dameware服务端默认监听端口(可变~) UDP端口:69,123,135--139,445,593,4444,1434,1900,8080等木马端口。 远程服务访问端口3389。 137、138、139、445端口都是为共享而开的.关闭UDP123端口:防范某些蠕虫病毒,关闭UDP1900端口:可以防范DDoS攻击。 常用的TCP端口有:21用于FTP服务;25口用于SMTP;23口用于Telnet服务;110口用于POP3。常用的UDP端口有:53口,DNS域名解析服务;161口,snmp简单的网络管理协议。8000、4000用于OICQ,服务器用8000来接收信息,客户端用4000发送信息。如果没有上面这些服务就没有必要打开这些端口。 5、 关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器,阻止PING命令。 远程桌面协议 (RDP) 。 关闭ICMP和RDP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。RDP,远程显示协议(Remote Display Protocol )简称RDP. 打开本地安全设置,点“IP安全策略,在本地机器”——>创建IP安全策略---->下一步---->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了 下面点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作---->点添加---->名称添 75.156.25(为了识别最好填写对应的IP段)---->点添加---->下一步---->源地址选择一个特定的IP子网 ,IP输入75.156.25.0 子网掩码改为255.255.255.0---->下一步---->目标地址选择我的IP地址---->下一 步---->协议类型为任意---->下一步---->完成 全部关闭 下面点我们开始建立的名为“阻止”的策略,点属性---->填加---->下一步---->下一步网络类型选择所 有网络连接---->下一步---->出现提示点是---->到IP筛选列表,点中我们刚才创建的名为75.156.25的选 项---->下一步---->选择阻止---->下一步到完成、关闭 最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了75.156.25开头的网段了,当然也 阻止了75.156.25.192这个IP的攻击了,如还要封其他IP的攻击同样操作即可 用这个方法可以完全阻止CC攻击,麻烦的一点就是要自己手动查看攻击的代理IP和填加IP策略 。 (注意)如果你想封221.210网段 就在IP地址处填221.210.0.0子网掩码填 255.255.0.0 这样就把221.210.0.0 到221.210.255.255之间的IP全封了 想封多个IP段,就重复添加))))),但是不好!!!! 6、依次单击“下一步”?“完成”,此时,你将会在“IP筛选器列表”看到刚刚创建的筛选器,将其选中后单击“下一步”,我们在出现的“筛选器操作”页面中设置筛选器操作为“需要安全”选项。 (二)指派IP安全策略 安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。方法是:在“控制台根节点”中右击“新的IP安全策略”项,然后在弹出的右键菜单中执行“指派”命令,即可启用该策略。 至此,这台主机已经具备了拒绝其他任何机器连接自己的危险端口.如果再把一些黑客工具、木马常探寻的端口封闭那你的系统就更加固若金汤了。 开始菜单-运行-输入"cmd"-回车,进入命令行提示符界面. ipseccmd在xp系统安装盘的SUPPORT\TOOLS\ SUPPORT.CAB中:使用命令行封锁端口 9、禁用服务 打开控制面板,进入管理工具--服务,关闭以下服务 1.Alerter[通知选定的用户和计算机管理警报] 2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享] 3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享 4.Distributed Link Tracking Server[适用局域网分布式链接倏突Ф朔馷 (4). DNS Client 禁用DNS Client 服务后, 能使上网的速度快不少.就不会保存DNS缓存,防止DNS缓存攻击.(固定IP要用DNS服务,动态IP不用DNS服务). (4).Fast User Switching Compatibility禁止(为在多用户下需要协助的应用程序提供管理) 5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问] 6.IMAPI CD-Burning COM Service[管理 CD 录制] 7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息] 8.Kerberos Key Distribution Center[授权协议登录网络] 9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] 10.Messenger[警报] 11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] 12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] 14.Print Spooler[打印机服务,没有打印机就禁止吧] 15.Remote Desktop Help& nbsp;Session Manager[管理并控制远程协助]Remote Desktop Help Session Manager 16.Remote Registry[使远程计算机用户修改本地注册表] 17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] (17).Security Center——属性——自动(安全中心绝对不能被禁止) 18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] 19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] 20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络] 21.Telnet[允许远程用户登录到此计算机并运行程序] 22.Terminal Services[允许用户以交互方式连接到远程计算机] 关(Task Scheduler)服务,免得被入侵者用它来启动木马。 23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机] 25.net logon禁止(支持网络上计算机 pass-through 账户登录身份验证事件) “终端服务”Fast User Switching Compatibility和“远程协助”net logon这两个服务是一定要关掉的~ 26. Fast User Switching Compatibility在多用户下为需要协助的应用程序提供管理。 27. Error Reporting服务和应用程序在非标准环境下运行时,允许错误报告。 28. Universal Plug and Play Device Host这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。2009.7.8 如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端 10、账号密码的安全原则 首先禁用guest帐号,将系统内建的administrator帐号改名,,(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧,) 如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码~而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。 01).事件查看器 应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件 安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件 系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件 打开管理工具.本地安全设置.密码策略 1.密码必须符合复杂要求性.启用 2.密码最小值.我设置的是8 3.密码最长使用期限.我是默认设置42天 4.密码最短使用期限0天 5.强制密码历史 记住0个密码 6.用可还原的加密来存储密码 禁用 11、本地策略: 打开管理工具 (1)找到本地安全设置.本地策略.审核策略 1.审核策略更改 成功失败 2.审核登陆事件 成功失败 3.审核对象访问 失败 4.审核跟踪过程 无审核 5.审核目录服务访问 失败 6.审核特权使用 失败 7.审核系统事件 成功失败 8.审核帐户登陆时间 成功失败 9.审核帐户管理 成功失败 &nb sp;然后再到管理工具找到 (2)本地策略.安全选项 0.交互式登陆.不显示上次的用户名 启用 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举 启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 6.网络访问.可远程访问的注册表的子路径 将后面的值删除 7.网络访问.限制匿名访问命名管道和共享 8.帐户.(前面已经详细讲过拉 ) 9.设备:只有本地登陆的用户才能使用CD-ROM和访问软盘,"启用". 10.审计:对全局系统对象的访问进行审计,"启用".-----------? 11.系统对象:增强内部系统对象的默认权限,"禁止"----------? (3)找到本地安全设置.本地策略.用户权限分配 1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,Admin也可删除 2.从远程系统强制关机,Admin帐户也删除,一个都不留 3.拒绝从网络访问这台计算机 将ID删除???? 4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 5.通过远端强制关机。删掉 6.1)通过终端服务拒绝登陆(包括系统管理员),2)通过终端服务允许登陆(清空用户),3)以操作系统方式操作(去掉yangadministrator.2009年0702) 附: 对于各个卷的根目录,默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。系统卷下有三个目录比较特殊,系统默认给了他们有限制的权限,这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings,默认的权限是这样分配的:Administrators拥有完全控制权;Everyone拥有读&运,列和读权限;Power users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,列和读权限。对于Program files,Administrators拥有完全控制权;Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同Administrators;Terminal server users拥有完全控制权,Users有读&运,列和读权限。对于Winnt,Administrators拥有完全控制权;Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全控制权~ (4)打开Microsoft .NET Framework 1.1 Wizards快捷方式,打开”调整.NET安全性”,将”我的电脑”设为”中等信任”. (15).安全中心;Windows 防火墙, ?. 是否在“服务”中,把安全中心(Security Center)给禁用了, 控制面板——管理工具——服务——Security Center——属性——自动。 gpedit.msc---"计算机配置”\“管理模板”\“windows组件”\“安全中心”\"启用“ ?. 为了防止流氓程序关闭 Windows 防火墙,请使用“gpedit.msc”--“计算机配置”\“管理模板”\“网络”\“网络连接”\“Windows 防火墙”以及“域配置文件”和“标准配置文件”文件夹中的前二项设置设定为"启用"等等。 (3). 禁止计算机磁盘自动运行,防止很多autorun病毒 打开组策略(运行里面输入GPEDIT.MSC)计算机配置和用户配置--管理模板--系统 里面有"关闭自动播放"选择"启用" "关闭所有驱动器" 14、终端服务配置 gpedit.msc----(1)计算机配置—管理摸板---windpws组件---“终端服务”-自动重连接应该”禁用”=2)“连接时启动程序”应该”禁用” gpedit.msc ==(2)用户配置---管理摸板---windpws组件---“终端服务”---“连接时启动程序”应该”禁用”和”不允许保存密码”应该”启用” gpedit.msc----(1)计算机配置—管理摸板---windpws组件---“终端服务”- (1)客户端/服务器数据重定向--全部"不允许". (2)会话目录--终端服务器IP地址重定向--禁止 gpedit.msc----计算机配置---终端服务配置 1.?”启用”限制连接数量---0. ? 为终端服务用户会话的远程控制设置规则—“启用”同时点”不允许远程控制”. 2.加密与安全性—(1)设置客户端连接加密级别—“高级”---(2)RPC安全性策略---“启用”安全服务,在使用标准Windows验证上点?! 3.网卡,“限制连接数量”将最多连接数上设置为0。 4.授权---”阻止授权升级高级” 点”启用”,将里面的权限也删除.[我没设置] 5.keep-alive连接应该”禁用”=”限制终端服务用户到一个远程会话“, 再点服务器设置,在Active Desktop上,设置禁用,且限制终端服务用户到一个远程会话,且限制每个使用一个会话 (14). gpedit.msc----1)计算机配置和用户配置---windows InstaIIer—(1)禁用”永远以高特权进行安装”—(2)”禁用”允许管理员从终端服务会话安装(远程安装程序).(3)”启用”防止删除更新.(4)禁止用户安装程序. 2).用户配置---netmeeting--(1)防止自动接受呼叫(2)防止发送文件(3).禁用白板程序和禁用netmeetin2.0x白板程序.(4)-音频与视频 --防止发送或接受视频.(5)windows media player--播放--防止下载解码器 3).用户配置---管理模板--任务栏与开始菜单--关闭用户追踪 (15)计算机管理-系统工具—设备管理器—端口—“关闭”打印端口 (16) gpedit.msc----计算机配置-1)Internet explorer ---?“启用”关闭管理弹出窗口允许列表---?关闭Inprivate浏览 2).系统--?windows时间服务---"禁止"启用windows net服务器 ?网络--网络连接--windows防火墙--进行详细设置,不允许任何例外 (17) gpedit.msc----计算机配置---(1)windows media player---防止媒体库共享 “启用”.(2) windows资源管理器--关闭外壳协议受保护模式—“已禁用” (18)( 进行组策略的安全设置。运行gpedit.msc打开组策略管理器,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”设置如下: (1) 账号关闭持续时间(确定至少5-10分钟) (2) (确定最多允许5至10次非法登录)账号关闭阀值 (3) 随后重新启动关闭的账号(确定至少10-15分钟以后) 这是为了防止猜解密码。 (19). gpedit.msc----用户配置---管理模板--1)控制面板---添加或删除程序--隐藏项目全部启用.2).网络--脱机文件--禁止允许脱机使用--3).internet通信管理---"启用"限制internet通信. 4).windows资源管理器---?删除"安全"选项卡--,用户不能更改和查看电脑和文件夹"属性"中的安全设置.?"启用"防止从我的电脑访问所有驱动器,不能打开文件夹或访问其中的内容或下载东西在上面.?不要申请其它凭据和为网络安装申请凭据. windows lnstaller ---禁用windows lnstaller(启用--总是)----禁止用户安装. (20)、给宽带加速,一分钟学会释放电脑保留的20%的宽带~ 1、单击“开始,运行”,输入 gpedit.msc 回车后即可打开“组策略对象编辑器”。 2、展开“计算机配置,管理模板,网络,QoS数据包计划程序”,双击右面设置栏中的“限制可保留带宽”,在打开的属性对话框中的“设置”选项卡中将“限制可保留带宽”设置为“已启用”,然后在下面展开的“带宽限制(,)”栏将带宽值“20”设置为“0”即可。 3、修改完之后,我们可以重新打开IE浏览器或者用BT或者迅雷下载文件,发现上网和下载的速度是不是明显提升了,一个字爽啊 (21)、把所有NTFS分区属性的“安全”选项卡“users”用户去掉。这是它默认有一个特殊权限,在"高级"”选项卡中可以在分区下或文件夹内创建文件夹。再可以创建或保存文件,这可能给病毒可乘之机。所以去掉。还有一个是“everyone".也去掉。添加创建的受限用户进去,权限是”只读”。 15、用户和组策略 打开管理工具 计算机管理.本地用户和组.用户; 删除Support_388945a0用户等等 只留下你更改好名字的adminisrator权限 16、自己动手DIY在本地策略的安全选项 1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. 2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧. 3)对匿名连接的额外限制 4)禁止按 alt+crtl +del(没必要) 5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动] 6)只有本地登陆用户才能访问cd-rom 7)只有本地登陆用户才能访问软驱 8)取消关机原因的提示 A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 9)禁止关机事件跟踪 开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-> ”管理模板“(Administrative Templates)-> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口 10).设置好后,进入创建的计算机管理员用户,打开“我的电脑”,单击“工具”——>“文件夹选项”,点击第二个选项卡“查看”,把里面的“使用简单文件共享(推荐)”前的勾去掉。这个是以后打开文件夹或文件的属性时会出现“安全”选项卡。 11).修改启动项,一般安装完软件以后,系统的启动项都是固定的了,所以我们在注册表中把 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 和Runonce,以及 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices和RunServicesonce这4个位置的权限都都设为只读(查询控制)。一般的病毒就没办法了。同时把开始菜单中的启动那个文件夹也设置为只读属性。 12)在创建IP安全策略中,关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。?关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP协议. ?远程桌面协议 (RDP),暂时不关闭。 RDP 是一种让用户远程访问Windows 系统的协议.尽管大多数Windows 版本在发售时都缺省地关闭了RDP 服务,但在windows xp 系统中,缺省状态下RDP 服务是开启的。 6、最重要,也很好用,一般无敌。 在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车) 好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户 更不能用net localgroup administrators username /add 加入administrators了,呵呵~ 这个命令来建立用户并提升管理员了。改成netwei user.............. 7、最后一步,也是关键的,这个可以防止别入格式化! 在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL。当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令。 如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令: C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。 ===================================================================== 17、常见端口的介绍 关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了 附:1 端口基础知识大全(绝对好帖,加精吧~) 端口分为3大类 1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常 这些端口的通讯明确表明了某种服 务的协议。例如:80端口实际上总是h++p通讯。 2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服 务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如: 许多系统处理动态端口从1024左右开始。 3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。 理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也 有例外:SUN的RPC端口从32768开始。 本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。 记住:并不存在所谓 ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。 0 通常用于分析* 作系统。这一方*能够工作是因为在一些系统中“0”是无效端口,当你试 图使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为 0.0.0.0,设置ACK位并在以太网层广播。 1 tcpmux这显示有人在寻找SGIIrix机 器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索 tcpmux 并利用这些帐户。 7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信 息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另 一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见 Chargen) 另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做 Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid cache将从3130端口发送UDPecho:“如果将cache的 source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。 ?电脑裸奔小技巧 第一步: 确定系统当前没有病毒,然后打开:“开始?程序?管理工具?计算机管理?本地用户和组?用户”把超级管理员的密码更改到高级别,最好数字与字母,符合的组合,最好更改成十位数以上,比如1A2B3D&2core。 第二步: 另建立一个新超级管理员用户,他的密码安全级别,同超级管理员一样复杂,目的保留管理员的备份,系统维护时不至于拒之门外。 第三步: 添加一个或两个用户,比如用户名分别为:temp1、temp2;权限给予user组,平常登录只使用temp1或temp2,打开IE浏览器,并创建他的快捷方式在桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定~用户名和密码,输入temp1或temp2用户名和密码。 第四步: 在打开任何网页,就不怕病毒侵蚀了,可以随你浏览网站,而不必再担心中毒等等~因为你当前的系统活动的用户时temp1。而他是不活动的用户,因为我们使用这个不活动的用户去上网时,无论多狡诈的网站,通过IE得到的信息都将让它都将以为这个用户就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使行通,那么被修改掉的,仅仅是本临时用户的一个配置文件罢了,而很多恶意代码和病毒试图通过本用户进行的破坏活动却都将失败,因为本用户根本就没运行,怎么能取得系统的操作权呢,,既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各各用户之间是独立的,就如别人不可能跑到我家占据我睡觉用的床一样,它们无法占据temp1或temp2的位置~所以你只要能保证总是以这个用户做代理来上网(但却不要使用temp1或temp2来登陆系统,因为如果那样的话,如果temp1以前中过什么网页病毒,那么在他登陆系统时,他们感染的病毒极有可能被激活~) ? 让电脑安全“裸奔 0 给父母使用的电脑,给刚上网的初学者使用的电脑等,由于他们的应用面比较有限,如:看看新闻网站、使用炒股软件等,而他们也不是新软件测试狂人,更不是杀毒软件测试爱好者,所以,在他们的电脑上可以不安装杀毒软件等电脑安全软件,让电脑“裸奔”。这样换来的好处就是电脑运行更流畅。下面,我们就向大家介绍如何通过一些简单的方法,只利用系统本身自带的程序来抵御外界的安全威胁,让电脑安全“裸奔”。下文以Windows XP系统为例。 一、 安装最纯净的系统 不要用什么番茄花园之类的Ghost版本。在安装系统之前,请记住一定要把你的系统分区选择成NTFS格式的。如果你不小心把系统分区选成了FAT32格式,那么一定要在安装完成之后,运行“convert c: /fs:ntfs”命令(不含引号)把你的系统分区格式转为NTFS格式。其他的盘符也要格式化或转成NTFS格式的。 二、安装全部应用软件 把你所用到软件全部安装上。在安装期间最好能把网络断开,尽量用本地的安装文件,不要上网下载。同时请把程序安装到非系统分区中,这样可以一定程度地提高系统的运行速度。注意,这里先不要安装系统补丁,具体原因在后面我会说明。 三、对系统进行设置 1(修改管理员密码。这是安全的基本。或者干脆连管理员账户的名称也改了。 2(设置文件的访问属性,具体的操作步骤如下。在“我的电脑?工具?文件夹选项”下的查看选项卡中取消使用“使用简单文件共享”的选择。而后右键单击每个盘符,在安全选项卡下,删除everyone用户组(图1)。删除的原因是,这个用户组具有特殊的权限,可以创建文件,会被病毒利用。修改user用户组,增加修改权限,因为有的时候操作可能会用到修改文件的权限。再增加一个普通的用户的账号,用这个用户进行日常操作,在需要管理员权限才能运行的程序时可以采用“以管理员身份运行”的命令(比如qq游戏等,虽然麻烦,但是安全第一嘛)。 3( 安装一切系统补丁。这步就不用多说了。 4.修改启动项,一般安装完软件以后,系统的启动项都是固定的了,所以我们在注册表中把 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 和Runonce,以及 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices和RunServicesonce这4个位置的权限都都设为只读(查询控制)。一般的病毒就没办法了。同时把开始菜单中的启动那个文件夹也设置为只读属性。 删除多余的系统服务,运行services.msc ,查看服务状态,关闭什么系统服务和开启什么系统服务,可以参考网上资料,如http://softbbs.pconline.com.cn/t ... 991&topicPage=2,这里不做说明。但是“终端服务”和“远程协助”这两个服务是一定要关掉的~Fast User Switching Compatibility(为在多用户下需要协助的应用程序提供管理)和net logon(支持网络上计算机 pass-through 账户登录身份验证事件)这两个服务也最好关掉。 5.关闭一切不需要的端口。端口的设置可以参考Windows防火墙的设置。打开Windows防火墙配置,选择例外选项卡,这里有很多程序和他们使用的端口方式,在禁用端口之前,最好看看这些程序使用的端口,否则会导致这些程序使用不正常,允许端口的设置方法如下: 在“网络连接”上单击右键,选择“属性”,打开“网络连接属性”对话框,在“常规”项里选中里面的“Internet协议(TCP/IP)”然后单击下面的“属性”按钮,在“Internet协议(TCP/IP)属性”窗口里,单击下面的“高级”按钮,在弹出的“高级TCP/IP设置”窗口里选择“选项”项,再单击下面的“属性”按钮,最后弹出“TCP/IP筛选”窗口,通过窗口里的“只允许”单选框,分别添加“TCP”、“ UDP”、“ IP”等网络协议允许的端口。 6( 进行组策略的安全设置。运行gpedit.msc打开组策略管理器,在“计算机配置/Windows设置/安全设置/账号策略/账号关闭策略”设置如下: (1) 账号关闭持续时间(确定至少5-10分钟) (2) 账号关闭极限(确定最多允许5至10次非法登录) (3) 随后重新启动关闭的账号(确定至少10-15分钟以后) 这是为了防止猜解密码。 四、用新建的用户账号登录系统 关闭电脑,然后用新建的用户账号登录,开始你的裸奔生活吧~我建议最好再用Ghost给系统做一个镜像,以防不测。 ? 电脑裸奔上网技巧 在电脑配置并不高的机子上,不安装杀毒软件肯定效率要高得多。本人两年多不用杀毒软件也并没有病毒染身的原因。说白了就是以用户身份上网!而不是管理员身份。下面说一下怎么以用户方式上网。 1、安装系统后(包括GhostXP),首先把所有分区都转化成NTFS格式,很重要哦。不要说不会啊,就是单击开始按钮——>运行.输入 "convert c: /fs:ntfs ",可以把C盘转换成NTFS格式,不过要重启才能转换哦,其它盘就把C:改成相应的盘符就行了. 2、在控制面板中打开"用户帐号",将Administrator修改密码,尽量复杂些,不一定要记得.再创建一个计算机管理员用户和受限用户,管理员用户一定要密码,且也要复杂一些,这个密码要记住.因为以后装软件,游戏要用上.当然,记不住可以在DOS下改. 3、设置好后,进入创建的计算机管理员用户,打开“我的电脑”,单击“工具”——>“文件夹选项”,点击第二个选项卡“查看”,把里面的“使用简单文件共享(推荐)”前的勾去掉。这个是以后打开文件夹或文件的属性时会出现“安全”选项卡。 4、把所有分区属性的“安全”选项卡中“users”用户去掉。这是它默认有一个特殊权限,可以在分区下或文件夹内创建文件夹。再可以创建或保存文件,这可能给病毒可乘之机。所以去掉。还有一个是“everyone".也去掉。添加创建的受限用户进去,权限是”只读”。 5、个别文件的权限问题:象QQ、游戏都需要完全权限,所以在计算机管理员用户中要给受限用户完全权限。QQ最好把与QQ程序在一起的文件给只读权限,防止木马替换QQ及相关的DLL文件。 6、在“运行”中输入“REGEDIT”,打开注册表,把里面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的权限设为只读。防止病毒利用此处启动。 7、清理上网缓存及临时文件,上网时,一般缓存放在C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files中,这也是病毒藏匿的地方,还有就是C:\Documents and Settings\用户名\Local Settings\Temp 下的临时文件。很多程序要用到这个地方。病毒也喜欢藏在这里,所以,在开机时,用批命令清空这两个文件夹。让病毒无处藏身。批命令为: del C:\docume~1\用户名\Locals~1\Tempor~1\*.* del C:\Docume~1\用户名\Locals~1\Temp\*.* 当然还可以把History和Cookies都清空。 做一个批命令文件,放到开始菜单中的“启动”项中。 这样也就做好了受限用户上网的准备工作,网上的病毒已经无法感染你的系统,也无法更改系统文件,对其它分区也无权更改,这样U盘病毒也无关紧要,因为病毒无法写入分区根目录下。网页病毒无法更改系统文件,再凶的网页病毒也无能为力了。 当然,此种方式对狂安装软件的人不适合,要想试用软件,如果不安装杀毒软件,最好利用虚拟机,象VMware和Virtual PC。对于只下音乐或电影的,没什么影响。 希望上网想裸奔的朋友能用得上!!!! 浏览器安全攻略 当上网已越来越成为生活中的一部分,如何保障网页浏览的安全性和隐私性就成为关键问题。面对层出不穷的网页木马和恶意插件,以及随时都可能被人偷窥的浏览器隐私,应该如何应对呢?下面就为大家介绍一下浏览器的安全和隐私保护的优化设置。 1. 保护隐私 日常浏览网页时,在浏览器中会留下许多上网的痕迹,包括网页浏览历史、地址栏中曾经输入过的网址、搜索关键词和自动完成表格等记录。这样信息虽然看似不起眼,但由于可以被其它人轻易获得,所以往往在不经意间就泄露了自己的上网隐私,带来不必要的麻烦。下面就介绍一下这些隐私记录的清除方法。 ① 清除上网记录 手动清除历史记录:在IE浏览器中点击“工具/Internet选项”选项,打开“Internet选项”面板,在“常规”窗口中将“网页保存在历史记录中的天数”改为0天,再点击“清除历史记录”按钮,这样IE浏览器会每次自动清除除当天以外的网页浏览历史记录。如果想将所有的历史记录都清除干净,则可以打开历史记录默认保存的文件夹“C:\Documents and Settings\用户名\Local Settings\History”,手动清除该文件夹中的所有文件即可。 ② 清除地址栏记录 对于地址栏中保存的网址信息,一般在使用“清除历史记录”功能后就可以一起清除。如果想单独清除地址栏中的网址信息,则可以打开“注册表编辑器”窗口,在左侧窗口中依次定位到“HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs”选项,在右侧窗口中就可以看到当前IE地址栏中保存的网址信息了,选取自己不需要的用右键单击选择“删除”选项即可。另外如果IE浏览器安装了网络实名插件(可以直接在地址栏中输入中文或英文关键词来打开网站),地址栏也会自动记录下你输入过的关键词,可打开“Internet选项”面板,切换到“高级”选项卡,在“设置”框中的“网络实名”栏中,选中“清除地址栏下拉列表中显示的网络实名”复选框,然后单击“确定”即可。 ③ 清除搜索记录 在百度和Google等搜索引擎的搜索框中也会自动记录你输入过的关键词信息,要想清除它们,只须用鼠标右键单击空白的搜索框,此时会在下方弹出一个浮动菜单,会显示你之前所有使用过的关键词,从中选取你要删除的关键词,按下键盘“Delete”键即可清除单个关键词了(如图1)。如果以后不希望IE浏览器自动记录关键词信息,则可以打开“Internet选项/内容”窗口,点击“自动完成”按钮,在“自动完成设置”面板中,清空“自动完成功能应用于”栏中的“表单”选框,点击“确定”按钮即可。以后IE浏览器就不会再记录关键词信 息了。 ④ 清除自动完成记录 IE浏览器默认状态下会自动记录输入过的表格信息,等下次再输入时就会在浮动菜单中给出提示或会自动完成填写,虽然方便了快速填写表格,但在公共场合很容易被人盗取自己的网站账号等信息。可以在“Internet选项/常规”窗口中点击“删除Cookies”按钮,这样可以将所有已记录的自动表格信息清除,在“内容”窗口中,点击“自动完成”按钮,在“自动完成设置”面板中,清空“自动功能完成于”栏中的所有选框(如图2),点击“确定”按钮,这样IE浏览器就不会再记录并提示曾输入过的表格信息了。 2. 上网安全 ① 利用组策略免疫恶意插件 以往要用第三方程序来为系统免疫恶意插件的安装和运行,但操作起来稍嫌繁琐,如果误操作还会引起其它问题。其实还可以通过“恶意插件免疫统一设置”模板利用系统的“组策略”功能来阻止这些恶意插件的安装运行。 第一步:添加模板 打开“运行”对话框,输入“gpedit.msc”,点击“确定”按钮打开“组策略”窗口。展开“计算机配置”列表,用右键单击“管理模板”选项选择“添加/删除模板”选项,点击“添加”按钮找到并打开“恶意插件免疫统一设置”模板,再点击“关闭”按钮即可。然后单击并展开“管理模板”选项列表,点击“查看/筛选”选项,清空“只显示能完全管理的策略设置”选框,点击“确定”按钮即可。接着在“管理模板”列表中依次打开“Windows组件/Internet Explorer/安全功能”选项列表,即可看到增加了一个“IE插件免疫”选项,接着在右侧窗口中双击“设置IE插件列表”选项,点选中“已启用”选框(如图4),点击“确定”按钮即可让系统自动免疫上百各已知的恶意插件的安装和运行。 第二步:制作ADM文件 此时系统只能免疫已知的恶意插件,对于新出的恶意插件可以通过制作ADM文件来手动添加到“IE插件免疫”列表中。当访问到某个含有恶意插件的网页时,会弹出相关恶意插件的安装窗口,首先单击“否”按钮关闭它。接着单击IE浏览器“查看”菜单中的“源文件”命令,在弹出的文本窗口中搜索关键字“clsid”。将会看到“CLSID”后面紧跟了类似“4EDBBAEA-F509-49F6-94D1-ECEC4BE5B686”的字符串,这个长长的32个十六进制字符就是该流氓插件的CLSID值。然后用记事本程序打开“恶意插件免疫统一设置”模板,此时会看到它们的文本代码编辑很有规律,只要复制该文本代码并替换其中的CLSID值即可添加新恶意插件免疫功能。例如复制并粘贴一段3721上网助手的代码文本,将“3721上网助手”改为新恶意插件的名称,接着将文本代码中“{}”符号之间的CLSID值改为新恶意插件的CLSID值即可(如图5), 最后点击“文件/保存”选项就完成了全部操作。随后再按照前面的方法重新安装该“恶意插件免疫统一设置”模板,即可对新恶意插件进行免疫了。 彻底封杀Windows系统的共享漏洞 从Windows98开始,共享就给很多的上网用户带来无穷无尽的烦恼,但同时共享又是黑客攻击他人的电脑的一把利器。如何彻底禁止Windows 2000和Windows XP系统的共享漏洞呢?下面我们来说一说相关的知识。 1、查看共享资源 在Windows XP系统中,电脑所有的驱动器都默认为自动共享,但不会显示共享的手形标志,这就给网络安全留下了隐患。我们可以在“运行”栏中填入cmd进入命令提示符,输入net share,快速查看电脑中的共享资源,找到这些共享目录。 如果对“命令提示符”的界面不习惯,可以依次打开“控制面板→管理工具→计算机管理→共享文件夹”,查看电脑中所有的共享资源。 2、清除共享漏洞 首先确保以Administrator或Power Users组的成员身份登录系统,然后通过以下三个步骤清除共享的漏洞。 1).依次打开“开始菜单→控制面板→管理工具→服务”,找到“Server”服务,停止该服务,并且在“属性”中将“启动类型”设置为“手动”或“已禁用”。 2).修改注册表。依次打开“开始→运行”,输入regedit进入“注册表编辑器”,找到HEKY_LOCAL_MACHINESystem\CurrentControlSetServicesLanmanServerParamaters子键,在右侧的窗口中分别新建一个名为“AutoShareWks”和一个名为“AutoShareServer”的双字节键值,并且将值设置为“0”。 3).使用命令提示符下的“net share”命令也可以很好地消除这一隐患。打开Windows自带的记事本,输入如下内容:: net share admin$ /del net share ipc$ /del net share c /del 接下来将该文件保存为一个扩展名为“bat”的批处理文件。最后,运用Windows的“任务计划”功能让该批处理文件在每次开机时都自动运行。 提示:如果还有其他盘使用了共享,如D盘,则在记事本中添加“net share d /del”即可。输入时不要忽略参数之前的空格。 禁用不必要的端口和协议 端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,所以端口配置正确与否直接影响到我们主机的安全。一般来说,仅打开需要使用的端口会比较安全,不过关闭端口意味着减少功能,所以我们需要在安全和功能上面做一些平衡。对于那些我们根本用不着的功能,就没必要将端口开给黑客了,所以作为管理员,我关闭了平时不常使用的协议和端口。 在配置系统协议时,不需要的协议统统删除。对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议。NETBIOS是很多安全缺陷的源泉,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS给关闭,避免针对NETBIOS的攻击。选择[TCP/IP协议]→[属性]→[高级],进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS。 卸载不必要的协议 当然,对于文件和打印共享服务的137、138、139和445端口,还可以采用以下的方法来关闭。鼠标右击“网络邻居”,选择“属性”,选择“网络和拨号连接”对话框的“高级”菜单,选择“高级设置”命令,进入高级设置对话框,在出现的画面中的上部选择所需的连接,下部取消“文件和打印机共享”项(保持空选),即可禁止这几个端口。 二、禁用不必要的服务 禁用服务的方法:进入控制面板的“管理工具”,运行“服务”,进入服务界面,双击右侧列表中需要禁用的服务,在打开的服务属性的常规标签页“启动类型”一栏,点击小三角形按钮选择“已禁用”,再点击[停止]按钮,最后确定即可。禁用服务不但可以让您的系统更加安全,也可以让电脑速度运行得更加快哦,一举两得。 Windows XP系统建议禁用服务列表: 服务 用途 NetMeeting Remote 允许授权的用户通过NetMeeting Sharing 在网络上互相访问对方。 此服务是为通用的即插即用设备 Host 提供支持。这项服务存在一个安全 漏洞,运行此服务的计算机很容易 受到攻击。 Messenger 俗称信使服务,这是一个危险而讨 厌的服务,Messenger服务基本上 是用在企业的网络管理上,但是垃 圾邮件和垃圾广告厂商,也经常利 用该服务发布弹出式广告 Terminal Services 允许多位用户连接并控制一台机 器 Remote Registry 使远程用户能修改此计算机上的 注册表设置。 Fast User 在多用户下为需要协助的应用程 Compatibility 序提供管理。 Telnet 允许远程用户登录到此计算机并 运行程序 Remote Desktop Help 如果此服务被终止,远程协助将不 Manager 可用。 TCP/IP NetBIOS Helper NetBIOS在Win 9X下就经常有人 用它来进行攻击,对于不需要文件 和打印共享的用户,此项也可以禁 用。 Error Reporting 服务和应用程序在非标准环境下 运行时,允许错误报告。 Print Spooler 将文件加载到内存中以便稍后打 Com+Event System Task scheduler Alerter Distributed Client Link 提供事件的自动发布到订阅COM组件 允许程序在指定时间运行 通知选定的用户和计算机管理警报 在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间 保持链接。 管理可移动媒体.驱动程序和库 Removable Storage Routing and Remote Access 在局域网以及广域网环境中为企 业提供路由服务。 Computer Browser 维护网络上计算机的更新列表,并 将列表提供 DNS Client (DNS) 名称。 Distributed 协调跨多个数据库、消息队列、文 Coordinator 件系统等资 MS Software Shadow 管理卷影复制服务拍摄的软件卷 Provider 影复制。如果该服务被停止,软件 卷影复制将无法管理。如果该服务 被停用,任何依赖它的服务将无法 启动。 Portable Media Serial Retrieves the serial Service any Secondary Logon 启用替换凭据下的启用进程。如果 此服务被终止,此类型登录访问将 不可用。如果此服务被禁用,任何 SSDP Discovery Service System Event Notification Indexing Service Net Logon 依赖它的服务将无法启动。 启动您家庭网络上的 UPnP 设备的发现。 网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。 本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快 帐户登录身份验证事件。 Remote Procedure Call Locator 管理 RPC 名称服务数据 库。 拒绝 ActiveX 控件的恶意骚扰 ActiveX控件,只是ActiveX组件的一个分类,是一个标准的用户接口元素,是具有 .OCX 文件扩展名或者可插入对象的文件,能够快速地把窗体和对话框组装起来;不少木马和病毒都是通过在网页中隐藏恶意ActiveX控件的方法来私自运行系统中的程序,从而达到破坏本地系统的目的。为了保证系统安全,我们应该阻止ActiveX控件私自运行程序。 解决方法:ActiveX控件是通过调用Windows scripting host组件的方式运行程序的,所以我们可以先删除“system32”目录下的wshom.ocx文件,这样ActiveX控件就不能调用Windows scripting host了。然后,在注册表中找到“HKEY_LOCAL_MACHINE\SOFTWARE\ Classes\CLSID\{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}”,将该项删除。通过以上操作,ActiveX控件就再也无法私自调用脚本程序了。 设置系统注册表防止页面文件泄露信息 Windows 系统的页面交换文件经常成为黑客攻击的对象,因为页面文件有可能泄露一些原本在内存中后来却转到硬盘中的信息。毕竟黑客不太容易查看内存中的信息,而硬盘中的信息则极易被获取。 解决方法: 找到“HKEY_LOCAL_MACHINE SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement”,将其下的ClearPageFileAtShutdown项目的值设置为1。这样,每当重新启动后,系统都会将页面文件删除,从而有效防止信息外泄。 操作步骤 一、单击“开始”??“运行”,输入“regedit”,单击“确定”按钮,打开注册表。 二、在注册表编辑器中找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Control\SessionManager\MemoryManagement”。 三、在注册表编辑器中找到“MemoryManagement”对应的项,右键单击,选择“修改”。 四、在弹出的“编辑DWORD值”对话框中数值数据框中添入“1”,单击“确定”按钮。 五、设置完成,重新启动后,系统都会将页面文件删除,从而有效防止信息外泄。 清空系统远程可访问的注册表全部路径 大家都知道,Windows 2003操作系统提供了注册表的远程访问功能,只有将远程可访问的注册表路径设置为空,这样才能有效的防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息 将远程可访问的注册表路径设置为空,这样可以有效防止黑客利用扫描器通过远程注册表读取计算机的系统信息及其它信息。 清空远程可访问的注册表路径 一、单击“开始”——“设置”——“控制面板”,选择管理工具,双击打开。 二、在“管理工具”界面,选择“本地安全策略”,双击打开。 三、在“本地安全设置”对话框中,选择“安全设置”——“本地策略”——“安全选项”。 四、在“安全选项”右边列表中,找到“网络访问:可远程访问的注册表路径”。 五、右键单击该项,选择“属性”。 六、在打开的“网络访问:可远程访问的注册表路径属性”对话框中,将可远程访问的注册表路径和子路径内容全部删除。 七、单击“确定”按钮,完成设置。 设置注册表防止系统隐私信息被泄露 在Windows系统运行出错的时候,系统内部有一个DR.WATSON程序会自动将系统调用的隐私信息保存下来。隐私信息将保存在user.dmp和drwtsn32.log文件中。攻击者可以通过破解这个程序而了解系统的隐私信息。因此我们要阻止该程序将信息泄露出去。 “ 找 到 HKEY_LOACL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ AeDebug”,将AUTO键值设置为0,现在DR.WATSON就不会记录系统运行时的出错信息了。 在注册表中进行设置 一、单击“开始”——“运行”,输入“regedit”打开注册表编辑器。 二、在注册表编辑器中找到 “HKEY_LOACL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ AeDebug”项。 三、在右边对应的键值中找到“AUTO”,右键单击,在弹出的菜单中,选择“修改”。 四、在弹出的“编辑字符串”对话框,“数值数据”下输入“0”,点击“确定”按钮,设置完成。 系统中的危险端口 默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 1434 4899端口和 UDP 135、137、138、445 1434端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口: 创建IP安全策略 一、单击“开始”-“控制面板”-“管理工具”。 二、在“管理工具”页面,选择“本地安全策略”,双击打开。 三、在弹出的“本地安全设置”对话框中,选择“IP 安全策略,在本地计算机”。 四、在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”。 五、在弹出的“IP 安全策略”向导对话框中,单击“下一步”按钮。 六、在出现的“IP安全策略名称”界面中,输入新IP安全策略的名称,单击“下一步”按钮。 七、在出现的“安全通讯请求”界面中,把“激活默认相应规则”左边的勾去掉,点击“下一步”。 八、在出现的“正在完成IP安全策略向导”界面中,去掉“编辑属性”前的勾,单击“完成”按钮。 九、在“本地安全设置”对话框,选择IP安全策略“ITCSO”,右键单击,选择“属性”。 十、在弹出的“ITCSO属性”对话框中,把“使用添加向导”左边的勾去掉,然后单击“添加”按钮添加新的规则。 十一、在弹出的“新规则属性”对话框“IP筛选器列表”选项卡中,单击“添加”按钮。 十二、在弹出的“IP筛选器列表”对话框中,单击“添加”按钮。 十三、在出现的“筛选器属性”对话框“寻址”选项卡中,把源地址设为“任何IP地址”,目标地址设为“我的IP地址”。 十四、在出现的“筛选器属性”对话框“协议”选项卡中,在“选择协议类型” 的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器。 十五、依照以上步,添加139、3389、445、137端口筛选器,单击“确定”按钮。 十六、返回到“新规则属性”对话框,在“IP筛选器列表”选项卡中,单击“新IP筛选器列表”前的圆点。 十七、在“新规则属性”对话框,“IP筛选器操作”选项卡中,单击 “新筛选器操作”前的圆点,去掉“使用‘添加向导’”前的小勾,单击“添加”按钮。 十八、在出现的“新筛选器操作(1)属性”对话框“安全措施”选项卡中,选择“阻止”,单击“确定”按钮。 十九、进入“新规则属性”对话框,点击“新筛选器操作(1)”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框。 二十、返回到“ITCSO属性”对话框,在“新IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。 二十一、返回到 “本地安全策略”窗口,用右击新添加的 IP 安全策略“ITCSO”,然后选择“指派”。 二十二、设置完成,重新启动电脑后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连接这些端口,从而保护了你的电脑。 在运行命令行里输cmd,然后输入netstat/an就可以看到端口的开放情况了 !!! 天涯区社 > 涯论坛 天 >脑电络网 要我帖 发『 脑电络』网[ 操作统]系用善P安X设置全规则,上安网有全障!保(载转) 者:作未知 (一) 在“行运项输入”“pegit.msd”命令c 用户 置配*********************************************************** 1。用户 配-置理模板管控制-面板双:右过击单菜“止禁访问控面制”进入板属性,然选后择已启用”“或者选“择只示指显定控制的板应用小程面”双序进入击性属,选“择启已”用然点后“显击”示行进自选加设置,只需输添入控面板里的制目名称即可。项要需原还,时应相属性选在择“未置”即配可。 。用2配置户管理-模-板indowsw组件N-eMtetieng-应用程序共:享边右有所菜栏单项目设均置“已启为”用这有效样止防他人共“享命令示符提”“资源,管理窗口器”,桌面”,““应用程”序项目,有关等详情请,查看有关明。 说 3 用。配户-置理模板-w管nidows件组-eNMeeting-t音频视和:频击点“止防发视频送”击双进属入性选择,而“启用”描述(:果用户有该硬件如会防用户发止视频送。但户仍用从他可人接处视收频。) 。4用户置配管理模-板w-idown组s,件直单接“NetM击eteing”,项分别查“找防止发文件送”,“止防收文接”件,防止自“动收接呼叫”分双击别进入性选择“已属启”即用可。关有明说请查“描看”。述 。用户5配置管理模--板iwnowds组-件NteMeteng-选i项:双击页“隐藏“安措全”施页,进”入性,选属“择已用启”(说明:隐“工藏选项具”对框的“话全措安”页。这样用施户就不更改呼叫安全措能施身和验证设份。)置 6。用配置户管理-模板-widowns件组单击Internet E,ploxerr双:击分:别找查禁“更用改Iternetn临时件设文置,“”禁用更邮改件设置,“”禁自动止成功完能保密码”存然后别双分击性均设属为“已启用置”即。可 。用户7配置-理管模板win-dwo组s-件Itnreent xploEre-r浏览菜器:分别查单找“藏“隐收夹藏”单菜,“禁”In用etrnte项.选.”菜单项”,“.禁用“存另.为..菜”单项”双击,进属入性,择“已启用”即选。可意注一但禁:I用tnenret项选,无法进行该将设项置,要恢如请进复该项入属,选性择未配“置”复即恢可。 8。用 户配置管-理模板wi-ndwos组件-Intrent expEolrre-具工栏分:把:别禁“自定用浏义器览工具栏”,禁用“定义浏自览器工具栏按”,扭别分选“择启已”。设置后将分别无法用使相应项目,用要如恢请进复该入属项,性选择未“配”置复恢可。即 。9用户置-管理模板-配iwdnos组件,单w击wnidwos源资理器管,框菜右栏单分别找查网“上邻中居没有我附的计近机”,“算上邻网居中不有整个网含”络“从,具菜工删单文件除选夹项,“从我的”电删脑共除享文档”分,进入属别选性择“已启用”,可。即(注需:注要的意“从是具工菜单除删文件夹项选”,经设一,置件文夹选将会隐项藏不,能够进行何任设,如置要其恢将,复在该项属性选“择未配置”可即恢。复) 0。用户配置1管-模理板-wndiosw件,单击wi组down资源管s理,右器菜框单查栏找关“闭略图的缩缓存进入”属选性择已启用“”,可。即 (特 说别:明设该控置制是否存缩略图视缓。图 果如用该启设,缩略置图图视不被缓将存。 如禁果或用配不置设该置缩,图略图将视被存缓。 注 : 对于安意全性至关重的要享企共工业站作计算机或您必须启,该设置用以关闭缩略图图视缓,因存为 图图缓存缩可以任何被读人。)取 11用。户置配-理模管-板inwodw组s件单击,windows源资管理器右,菜框栏查单“找除删射网络驱映器动和开网断络驱器动,”入进属性选“择已启”,即用。可 12。用户配-置理管板模-iwndos组w,单件击inwows资源d管器,右理框单栏菜查找隐藏“的我电脑中些这定的驱动指器,”进属入选性择已“启”,然后用选择自要己隐的藏驱动即器可。(:上注网特时别推荐设此,置保硬确盘件文被非法不浏和读取,对览安全识较意的用户,此高是首选的举,有必要也样这。当做用需要户浏览本驱动器时,在地项该选择未配置”即可“将“驱器动”还原显示,要谦不麻烦!)呀 3。1用配户-置理模板-w管indwso组件单,击Mciorsft Maoagenenm tCosnlo,e右菜单框查找栏“限制用户入编辑模进式,”入进属性择选“已启”,即可。用 说(:防明用止户入编辑模进式。 这个 置设止防用用编辑户模式打开 Mcirosof t管控理台制 (MC)M防止,用用户编辑式模门专开控制打台 文件,并防 用户打止开任默何认打开方为式编模式辑的控台制件文。 果结,用户是法创无建控台文制件或添加删/管理单元。同时,因为无除法开打辑模编控制式台件文用, 户 法使无用这文件包含的工具。些 这个设置允许户打开 用MCM 户模式用控制台文,如在 W件niodw s020 0erveSr 的“管理中具”工单上 菜 的 件。文是,用户但无打法「开开」始菜单上的空的白M M C制控窗台口(。要打 开MC,M单 击“始”开, 单击 运“”行,再入 键MMC)。用户也 法无命令提从示符打空白开的MM 控C台制口。窗 如果 用停不或置配这设置,用户个则以进可入辑编模式并开编打模辑控制台文件式) 。 14。 用户配-置理管模-w板ndoisw件组,击“单任务计程序”,划右菜单栏框别分查找“防任务止运行停或”,“禁止创建用任务”,“新禁浏止”览分别,入进属性择选已“启”用即,可。 5。用1配置-户管模板理win-owds件组-iMcorosft aMagnemnte Cosnoel受-的/限可的许理单元,右框管单栏菜找“查PI全安视监器,”入进属性选“择启已”用,远“桌程面,”进入性选择属已“用禁”即可。, 1 6用。配置户-理管模-w板idonsw组件W-nidwos Mesesgnre 右,框单栏查找“初始菜时不化动自动启Winows Mesdesgen”,r进入属性择“已启用选,即”。可(说明当:户登录 用inWdos XPw ,时WniowdsMes engsr e自动加载被运和。您行可使以用这设置来停个 Win止owds esseMnger在登 录时自运行。动) 1 。7户用配-管理模置-wi板ndws组件-oWidonswUpd at,e框菜右单查栏找删“除有所Widnows Udpaet能功访问的,进入属”选择“已性用启”即可。,(别说明:特如果使X用操作系P统如不够上能升级网的用,户建议你将此功能除删,能如够上网级升用的户并,且有出没现问题即,保该项设置不动为妙!)留。 8。用户1置配管-理模-板widonws件组-Wnidwos eMiadP ayler-播,放右菜框单查栏“防找止下载编码器解,分”别进入属性选择已启用“,即可”。 91。用户置-配理模板管-wndiosw组件-iWdnow Mseiad Palyer网络,-框菜单右栏找查配“置络网缓”,进入属冲性择“选启用”,已缓时冲间设置为:“:定义”自然,后“配在置网络缓:冲置为“0”设即,。可 ( 注:上网在线观电看的朋友,如出影现时间过短缓冲度次和缓数等冲待间时长,该项过设置,够帮能上 你忙了 也!有效止一些电防网站,进影行你对机的采器不定时用冲,迫使缓你放弃你看观心爱电的影我, 饱也尝这些过痛,苦希此项望能够助你解帮决际问实题如,不能够决,可能是解对方网站宽不带和足在线 看观人过多或数的网速你慢较而影响,项此就无能为力了。) 2 。用户配0-管置模理板-inwdws组o-件WindoswMed a Plaiey-网络r右,框菜单栏查找“藏隐络选项卡”,进网入性选择属已“启用”,可。即 21。用 配户置管-理板模w-niodsw件-任务组栏和[开始菜单]右:菜单栏框分查别找不要“留保最打开文近档记录”的 ,“开从始单菜中除删用名”户,“阻止更任务改栏[开和始]单”,分菜进别属入性择选已“启”,即可用(。别特明:说“阻更改任止栏和务开始]菜[”单,会应出现相任在单栏键右属性“”能不够录登,如恢复要请,入进属性选该“未择置”配可恢复即。) 22用户配。-置理模管板-iwdnow组s-件任栏和[开务]始菜:右单菜框栏单分别查找关闭用“户踪跟”,入进性选择属“已用启”即,。慎用或不选可。用 注:(停用用跟踪户。 个这设防止置系跟统踪户使用的程序用用户、航的导路和用径打户的文档。开统用系个这息信来自定义 Wniowsd 能,功如性个化菜单。 如 启果用这个置设,系则不统踪这些用跟户作。操统停用系要用需户踪跟信息自的定功能,义 下页第 /41页 收藏本 页|分享给 好 友新*:门热论坛等你来, 返 回搜索果 结| 百首度页设 与反置馈 |原网页 2 0117--917 19 :包括个化 性 菜单。 同时,阅参关“闭性个菜单化 “设置。) 23。用户配 -管置理板-模wndios组件-w桌:右面框单栏菜分别找“禁用调整查面桌具工栏”,隐藏“桌上面上邻居网图”,分标别入属性选择进“启已”,即可用 。 2 。用4配置户管理-板-模inwdwso件组桌-面-AcivetDe stopk右:菜框单分栏查别“不允找许改更,”“用活禁桌动面”分别进入,性选择“属启用已,即可”。 25用户配置。管-模理板w-indows组-件面-桌ctAievDirec tro:右框菜y栏单找查“隐A藏tivec iDrcteor文件y”夹进,属入性择“选已用启,”可即 。 26用户。置-管配模理-wi板donw组件-控s制板面:框菜右栏查单“禁止找问访制面板控,进”入属选性“择已启”,用可。(特别说即明:需要注意的是,经设置一项该连同右,单键“我的击电”脑性属和在面上右键单桌出现菜击里单属性,或者在的务栏任开始-菜最单顶的用图标进入“户用帐户”户均失可效,法登录浏无,览如要复恢进入该,项性属选择为“配未置”即恢可复。) 27用。配置-户理模管板-winods组件w-制控板面右框:单栏菜找“隐查指藏定控面制板用应小序”程进,入性属择“选已启”用,后点然“击示”项,显“添按加”行进定自义个性化置,并设输入相关控制板相应面名称即。可 82用户配置-管理模。板w-ndiows件-组共享文夹件右框菜:栏单分查找“允许发布 别DSF 根目”录,允“许发共布文享夹件”,别分入进性属选“择禁已用,”可。即 92。用配户-管理置板模w-nidos组w-网络件网络-接:右连 框菜单查栏找“删除有所用户远访问连程接,进”属性入择选“已启”,用可。 即特(说明别: 如 启用果此设,置所有户用删除共享远程可问访连。另外接,果文如件统是系 NTF,用S户要需对 Dcomunets nad eStints\gAllUser \sppAicatloi DnaatMicr\oosf\Netwtro\kConectniosn\Pk b有写访具 问权,以便限删除享远程共访连问。)接 30。用户 置配-管模理-w板idnows件组系-:右统菜单栏查找“框不运要指行定的Wnidws应o用序,程进入属性选择已“用”,启并“在示”显增加项设置相名称关即。(说可明如例在:该增加s项chvso.tee,x速会网应相加快。) 3 。1用户配置管理-板模w-idnwso件组-系:右框统单栏菜查找“关自闭动播”,放进属入性选“择已启”用,即。可 3。用户配置2-理模板管w-indow组s件系-:右统菜单框栏找“查限这些制程从序助启动帮”,“已启”,并增用加关相程序称。即可名。说明例如(在该:增加项vschso.etxe网速会相应,加。)快 3 3。管模理板w-inods组件-w系:统右菜单框查找栏“止访问注阻表册编辑具”工,进属性选择“入已启”用,即可。(要注意需的是,安软件程序装过程最好把它的恢复为认设默置,为因可能你某安些软装过件程时相,关注册息信要需写入册表里,一注被但绝拒,能会引可起意想不的到果后但上,的时网,仍需将该项候设,以免不法置徒之利用此,这漏洞空子,和行进非修法改册表注以,达到入其侵者目的,的危害性极,也大有效止在浏览一些防站时网,非法网站被行修改进册注,安表全性某在个程上度讲是来所有 高提,的建议选择)。 4。用户配置-3理模板管w-niodsw组件-统:右系菜单栏查框“阻找访止问令命示提”符进,属性选择入已“启”用,可。即注(相信:大家此对不默生吧再!不要需使用,时最将它好置设好特别是上,的网时候没有,必和不是很要电脑的懂友朋,慎此“用命提示符”项令,总有但需要用它的时使的候,就将那该恢复为“项配置”即可未。有怎关使么用“令命提符示,这”里不详解作,要习学对“和令提命符感示兴的趣友,朋看和查请有关书籍进找了行解) 。 3。5户配置用-管理模板wi-donw组件s系--统组略:策框菜右单栏找“查组策慢速链略接测检”进入属性选择“,启用已”,在连“接速度(bpsK)”设置:“0为”相应,链刷接新速,度相应会快。加 63在“。运行项中”,输“入smocfni”命令g,启进入动介面然,点击后“般一”单项,菜选择有选择“的动”,分启别“处把理YSSEM.TII N文件( P)”和处理“IWN.IIN文(W件取)选消择,即。可般一马都木会经常该两项在等方进自面加载运行动,消该取项两,并且查是看有否不明程序启动,有如将其相取应即消。可这样大大减病毒与木少发作机马会但,不并绝是能够防对,范如上使网用一带有注些入恶意码代软的件序程外除,因好为可该能件已软经认默打某个开端口,过透该漏进洞行输和发传,送了除安网装络 火壁防和毒软件之杀,外还要需一进设置一下端步。请口看下帖面子 。 7。3点击务栏里任的“本连接地类似”上网邻的居小标或到“图制控面板”里点击网“络连接,相”双击进对介入,然面右后键击单本“地接连图标,进”该入“属”性,“在常”找规“到Inertent 议协T(PCIP)/,后再然点性属,入介面进“常”项规点,“高级”击项入介进,面选菜单择中项的“项”,找选“到CP/TPI筛 ”选,在“T项CPIP/筛 选”上项次再点属性”“,进入介面会将出三框个选,然后择选“一第框选个,把“全”部许”允改为“选只许允”在“,CP T口端”应添加对相应端口例如,:08代表“浏览”打开器的端之一,如某些口序因程把为全“允部许”改选“只允许”而不为够能网上运在使用,行要你只网时上击打开双个某软件序程,般来讲一网,防火壁会络应询相问是否允你许程序应动进启入络,网例瑞如星火防壁,时这会相应显某个程序打开示的认默端口,如能正启常进入网络动就不必,添加该端,相反不口够登录能要在就该表列添中相应加端口,可。即其它个两选默认框不动即,。可后最按确定重启计,算机以后电脑。会按照你的设就规置运行则除了,P默认X打的端口开和设置好你的端口,其外他部全端口就默会为认闭,关是说就你安所装些某程软序件即使它已自,设动置认默打开某端口,只个它要开打的默认端口不在,所设你的置口和XP端等操作系默统认打的开口端内均不,可过透打开它的默端 认 口进出和 发送输,大传有大提效高安全性对防范非法,入,侵较有力大度截阻和防预。 3。8在运“行里输”“ev入netvw”r令,命开打事件“查看”器经常查一检“下用应程序”“安全性,”,“系”三统项产生的事里和件错,误有如出现常异不和白的地方,明请你在喜的论欢坛发帖表和请教子一你下认和识熟悉电脑操的朋作,让他友们助你分析帮和出原找因所在,时及正下药,并且及对打上时新安补全和丁及升时杀级软毒件,壁壁火,方为策。 上 9。用3配户置-管理板模-制面板控添加-删除/程序右框菜:栏单找查隐“藏从网络中添加程序项选”,置设 为“已用”,启即可 。 4 0最。后把重或者启销一注,在次户用配-管理置模板系--组统策:右略菜单框栏找查“关闭动自新 更ADM文件” ,进入性属择选“已启”用即,。 可 (说明防:系止在统打您组开略时自策更动管理模板新源文的件有,详细说明关请查看描,述。 ) 二)在“运(行”项输“gp入eid.tmc”命令 s 计算机 置*配********************************************************************* 4 1。计机算配置管理-板模Wi-dnwso组件- 端终务:右服菜单栏框找“查接连时启动程”设置为“已序禁”,用可。(即说明如:果用禁或不置此设置配则,端终务起服始完于桌面,除整非服器管务员或用理指户了其它设置定。 ) 42 计。算配置-机理模管-W板ndowsi 组-件端服务:终右菜框栏查单“不找允许新客户接连”设,为置已启用”“,即。可使(客户用服端的务朋友,莫切择此选置设一般,用可选择。户) 43 计。算中配心-置理管模-Win板dwos 件-终端服组:务框右菜栏单查“远程控制找设置,设”置为“已启用”,下选框在“中项选”设,置为“不允远许控制程”。可即禁止有所远控程制网,相应速加快。 4 4计算。配机置管理-板-Windows 组模件Net-Meeitng:框右单菜栏查“找止远程禁面共享桌”,置设为已启“”,用可。即 54。算机配计置-管模板-Wi理ndwos组 件-Inertnt Eexplrero右:框菜栏单找查禁用“Inetnre Exptorel组r件的动安自装”设置为“已启用”,可。(即注如果:用该策略启则,可止防In ertne txplEore r在户访问到需要用个某件的网站时下组载该组。)件 46。计算机配置-理模板管-iWdows n组-I件ntrent Eepxlror:e右框单栏查找菜禁“定期用检查Inetrnte xElpreo软r更新”,件设置“已启用”即可。 为 47。 计算机置-管配理模-板iWnowds组件 -InetrnteE xlorepr右框菜单栏查:“禁用找动时的启件软更新外通壳知”,设置为已“用”启即可(注:如果。启用该略策,在使则用件分发频道更新软序程,时用户不将收会通到。要获取相知内关将容到要关相道获渠。) 取 48。 计机配算置管理模板--iWdows 组n件任-务计程序划:右框单菜分别栏找“防查止务任行或停运止”,禁用““创建任务新”,“止禁浏”,览分别置设为已启用”“,即。可 4 。计算9机配-置管模板-理inWdow 组s-件端终务-服客端户服/务数据器重新定:向右菜单框查找“栏将不默客户认端打机印置为设会话中的默认印打机,设置”“为已启”用即。可(注如有打印:的机友,朋需要 在网络上使打印机用交流,莫选用或者避免有设烦麻也推选荐, 用页 上页 下 第2/4页 藏本页收 |享分给友好 返回索结果搜| 百 度页首 设置与馈 | 原网页 反0121--9 71:197 没如有打印机朋的,请选择,不友初级分与级高用户) 50。算机计置-配理管板模-indWows组 件终-端服-加务与安全性:右密框菜栏单查找设“客户置连接端密级”加,设置“已启用”为,下边选“框加密级别”:“等级高”,可即。 51。算机配计-置理管板-Wi模ndwo s组-终件端服-W务inows dIstalnlre 右:框菜单栏查“关闭创找建系还统检原查点”,设为置已“用”即启可 。 25计。机算配置-理管板-模inWdow 组件s终端-务-服inWowd Msesensegr:框菜单右栏查“找初化时始自动启不Wi动nodws Messneerg”设,为置已启“”用可。即 5 3。计机算置-管理配板模系-统:右框单菜查栏“找关自完动放播,”找查下框选“关闭自动边放”播置为设C“DROM -动驱器,”即可。 54。 计机算置配-理管板-模统系-户用配置件:右框菜文栏单查找“不检要测慢速网络接”连“防,止漫游配置文件制复到服务器,分别”置设为已“用启,即可。” 5。5算计机置配管-理板-系统模-策略:右组菜框单栏查“注找表册策略处”理,置设为“已启”,用并下选在“框不要在周期后台性理处时用采,”设为“选择”置可即。注(:设置此的处好是效有防止某程和不明序软件例如,木:马,毒等,病过隐藏通式,方对其程某已设定序些某认默定义设置自,不定时过通修注改册而表到达其某的,目不想其得如建与“议阻访止注册表编辑问工具”同灵活调配时运,用可方效有止木马和防毒发病作机会,缺的就是点可某能定软件设置也同特失时效正,是客黑看中们点弱之。 一 但 安以角度全虑考人推荐该本项置设,比安全一较。)点 56。算机配置计-管理模-板系-远统程协助:右框单菜分栏别找查“请求的程协助”远“,提供程协远”,分别设置助为已“禁”,即可。用 5 。7算计配机置-管理模板-统系-统还系:右原框菜单栏分别找查“闭系关还原统,”“闭关配置”分别,置设为“已禁”,即用。(可注:“关配置闭如启用该”项,同连录介面均为登失效。级初用户用,一但系统发生故障慎难,修复以,以所设前置必需事先虑考自实际身情况作决定。)而 5 8计。算配置-机管模理-板网络脱-机文:右框件菜单分别查找栏文件“有没存”设置为“缓启已”,并在下选框用扩展名“:设置”:为如:例 *dbf.*;.dn;*.xlkn.*ysd*.;mpt*m.csrate.dir*e. #Rse*c.d_r*xl.k*.wb*.kdp*m.dz*.mi*s_.m*pt.m*.olp*dg.d*i.fg*.takb.??$*.*--*.~-等*展扩,名置时设注格意式可即。有更多关展扩称名请参阅, “W ndoiws化忧大-师系清理维统护-圾文件垃理清文件-类型框:中选有更扩多名展称说明,这和不里作细讲详。解应相添加“扩名”名展称会,相应快加统运行系速度减,少统系存时积累的垃缓产圾,从而提生系统升性,能可能但某些有存缓备份文的件,会将相失效应和失丢。置时设查看相请“扩关名”展的能和功用作说明,根的个人据际实况情而决定置设取。向6)。7算计机置配管理模-板网络--机脱文件:右菜框单栏分别查“找置配速慢链接速”度,设为“置启用”,已在选框下“值”中设置,为0“”,可即。 (注 :项该设的好处置是,防范某些网,站对的计算你机链接刷“速新度进”行非修改,相法应提会,高 加速网浏络览和下速载,推度存设置 ) 95计算。机置-配理模板管-网络网络连接-右框菜单栏分别查找:“禁使止D用NS域络网的上Itnrnete连接共”享“禁止在你,DNS域网络的安装上和置网配桥,分”别置为“已设启”,用即。可 60 计。机算配置-理模管板网--Qo络S数据包 调程序:右框度菜栏单找“限制查保留可宽”,选择“带启用已,并”下选在“带框限制宽”设置,“为”0。(注:关说明有请查,看明书!说过不个这当很然用有!)呢 61 计。算机置-管理配板-打印模:右机菜单栏框找查“自动Act在iv Direceotr上y公布新的打印机” 设置,为已“用”,(注禁:果如用这个设停,置加添打印向机则不自动导公打布印。但机是,可以您动手布公享共打机,印平没是必有采要自动用布的,有需公要时采用才) 。 2。6计机配置-算Wnidwso置-设全设置安本-策略-地全选安项:框右单菜栏查对照找设置: 表 (一)Mcroiost 网f服络器:当务登时录完间时自注销用户:动启用。已 ( )M二crioosft 络服务器:网数签字的字通(信若客同意):户停已用。 ( 三)Mircosotf 网络服器务数字签字:的通(信是):总停用已。 (四 )iMrcsoot f络服务网:器在挂会起话前之所要的需闲空时:间5分1种。 五)Mi(rocsotf网 络客户:送未加发密的密码到第方SM三B服务:器已停用。 (六)Micr oost f网络客:数户字签字通的(若服信器务同):已启用。 意 七()iMcrsofo t网络户客数:签字字通的(信总)是已停:。 用 (八故)恢复控障台制允:对许所有动器驱文件进和软盘行制和访复:已问 停用。 (九 故障恢复控)台:允许自制动系管理级登录:已停用。统 (十)机关清理:似虚内页存面件:文已用。启(注:可可选不选,如选果择启,用每重新次登录统,系 各方 面性能都会相对高,但提机时关占会一定时用间,那就乎内存视占页面文件间大小用区别而定。决但 为 新了一登录轮统系操作快便,议还是选用建“启用已较”合为适)。 十一(关机:)允许在未录前登关机已:用启 。 (十二 交)式互登录不显:上示的用次户:已名用。停 十()交三式登互录:需不要按TRLCAL++TDEL没:有义 定 (十四 交)式互录登可被缓冲:存保前的登次个数(录在域制控器不用的情可下):况存:10缓登次录 。 十五(交)互登录式:求要控制域器身验证份脱离以工作:站停已。 用 (六)十互式交录:用户登图登试时录消息题标自定:义性个设置。化注:例如(:“欢迎次光临下”! 字眼。)等 (十七 )互式登交:用户录图试录登消息文时:自定字个性义化置设。注(:如:“今例心天如何情!” 等眼字也。可是以篇自一喜欢己的文,诗散,名言歌,歌,词作等。) 文 (十 八)互式交登录在:码密到期前示用提户更密改:默认为码4天1。注(可自定义更:改) 十()交互式登录:九智能移卡除操:作无作。 操 (二十)设备: 防用止户装安印打驱机程序:已停动用。 二十一)设(备未:签驱名动程的序安装作:操允许安但装出发警。告 二十(二)备:设许允不录登脱:离已启。用 ( 十二三设)备:许允格化式和出可移动媒弹:Ad体inimtors s 二十(四只有)本登地录用户的才访问能CD-ROM已启:用。 (二十五)只有本地登录的用才能访问软盘户已:用启。 二(十)六计:审备对和份原权还限的用使行进计审:停用已。 (十七)审二计对:全局统对象系的访问行进审:计对全系局统对的访象问审计:停已用。 二十八)审计(:如果无法纪录安全审则立计关闭系即统:已启。 用 二(十)网络安九:全AL NManaer身g份验级别:发证 LM&送TNML 应。响(:注没有要不要必乱动) 三十)(网络全:LDA安 客P答户要求:名协签商名。 ( 十一三网络)安全不:要在次下改更码时密储 L存N MaAnagre的 asHh 值已停用:。(注:如设置“启用”,那已使么 M用aagnre 聊天工具时,总要是输入密码求。) ( 三十)网络二全:在超过登安录时后间制注销强已:停。用 (三十三)网 络安全设:置基于MTL MSPS 包(括全安R P)C务服的器小会话最全:分别把“要安消求息的整性完,“要求消息”的保密”性“,求要 TMLv2 会话M安全,“”要求128位-加 ”密选择可即 。 (三十四) 络安全网置设基于: TLNM SPS( 包安全括PC)R户客最的小话安会:全别分把要“求消的息 整完”性,“要求消的保息性密”,“要求M TLM2v会 话全安,”“要求21-位8 加”密择选可。即 (三十五 网络访问:)地本户的共帐和享全安式:仅模宾来本地用-以来户宾份验身证。 (三十六)网 络问访:不允许SAN 帐的若名枚举户:已用启。 三十七)(络网问访:不许 SA允 帐户和共享N的若名枚:已启举用。 ( 三八)网络十问:访不允许网络为份验证储身存凭据或 .ET PasNposrs:t已停用。 (三九)十网络问访:若可访名问共的:享把CMCOGF和DSF删$除。注:需要(分别把CO时MFGCDF和S名称$ 别分制复粘帖进入框选可恢即。复网速会相)加快应 。 ( 十四网)络访:问可名访若的问名命管道:分别把CMNOA,CPMNODE,OSQL\UERQ,YSOPLOS,SLSLPC,R PMEPPARELOC,TAO,RTrkks,WrTkSrv全删除。(需要部把CO时MANP,OCNODM,EQSLQU\EYR,POSLOS, S页 上页下 3 第/页4收 本页 藏|分享 给好友返 搜索回果结 |百 首度页 置设反与馈| 原网页 2101--9 17724 : L SLPRCE,MPAPPR,LEOACTOR,TrWks,TrkSkv名r分称粘别帖进入选框可即复。)恢速网会应相快。加 (四 一十)络网问访:远可访问的程注册路表:径 (Syset\mCurenrConttrlSet\oCntrool\roPdutOcpiotns Syste\mCrurntCeonrtloetS\ontrClo\rPint\Pinterr sSys emt\urrCetnoCtnolSre\Ctotnor\SerlevrApplic atinos yStemsC\rrentCunorotletS\eSvrceisE\evtlno g S ftwora\MicerosoftO\APLSe rerv SftwaroeM\icrsootf\Wnidosw N\CTurrneVetsroni Ssyte\mCrurntCoentroSet\loCtrnlo\ContentndeIx Sstym\eCurrentoCtrolneS\Cotnrotl\Teminra lervSre S stem\CyurretCnnotolSertC\ntrol\oTrmienlaS erverU\seCornifg Systme\urCrneContrtoSetlCo\nrto\lTreimnal Srever\efaDlutUserCofigurntioan ) 部全除删。(:注除了统升系级时,以上“把远程可问的注访册路径”恢表,并复把“阻止且问注访表 册 编辑工 具”和止访问命令提阻示”符恢为“未复配置之外,”平时是没需要将有它们开打,这样会给的人 有 可剩之机,为了不被干扰最,好它将部删除为妙全相应,速会加网。)快 ( 十四二 )网访问络让:每“个人”权用于应名用若:户已用停 。 四十三(允)若许名胜古迹IDS名称 转/:换停已。 用 ( 十四)系四对统象对非 :inWodw s子系统要不求分大小写:区已用启。 (十五)系统四象:对 A由midnsirttaros组成 员创所的对象默建认有所者Object :rectaor (四十六 ) 系统象:系对对统象增:强内系部统象的对认默权限(例 如Smybloi cinLks:已启用。) (十四)七统加系:密使用 IPSF 兼的容算法加密,散列来签名:和已停。用 (十四)域八员:成对全通安道数进行据数加字(如果可密能)已:启用。 (四十)九域成员:对全安道数通据行进字数加密签或名(是)总:已用。启 五十)域成员:对安全通(道数进据行数加字或密名(如果可签能):启已。用 ( 十一)域成五员需:强(要iWdows 20n00 或 以版上)本会话密:已钥用。启 (五 十)二域控制:器LDA P服器务签要求名:没有义。 定 ( 五十三域)控器:制禁更用改器帐机密码:已启用户(。:注默认设置为:“已用禁”如要,使设置用 机器户帐码时密还,恢原复可。禁用即更改器帐户密机码,为了防是止他人本在和网地连接络,时不法 被 之 弟徒所用。利 ) (十五四)控域制:器绝更拒机器改帐密码户拒:绝更机器帐户密改:码启已用。(:注同)上 五十()五控制器域允许:务器操服员计划任务:已停用作。 (五十六域控)器制最长:器机帐密户寿码:默认命3为0。(天注可自:由根自据己际实情况决作)定 ( 五十七帐户:管理员)户状帐态:启用。已 (五十)帐八户来:帐户状态:宾已用。 停 (五九十)帐:户用空使密白的码地帐本户允许进行只制控台录登:启用已。 (十)帐六户生:命来名宾帐:Gu户ets(注: 可由进自行定自改义命)好不最动为。妙 (十一)六帐:生命名系统管理帐户:A户dimnitrsator(注:可自进行由自义改命定最好不)为妙动。 6。计3算配置-机inWdws设置o-安全设-置I安P全策略在本,地计算机右框:菜栏分单别查找双击“安服全器(需要安务)全性”属,服务“器请求安(全属性”,并)别分对相把下选“框所I有P通量”讯“所,有CIMP讯通”,双击进量介入面,在单菜中“筛选项操器作”设为置需要安全”,并“击进双操入作面介在菜单,中“安全项施”设置措“阻止”,分为为个三别,按级自实际 己需要置设,但设是置为“止”阻别级相是最安对全的。注:(他默认其置不动,需设时还要默原认作操可即) 。以(上十一项六置和设有所设置,均本人进由行测通过试网路使。用正常有,功能关被限制和允,许请细查看有关仔明说)带如不来便处,之请原谅。敬请置设前,分别份以下备目:项 S(sytm.INeI iWn.IIN Ms ods.yss Bot.oNII C nfig.syso Atoexeu.cabt iWnodw注册s表) 一(不)做会份的备友朋,使用请Wnidos忧w化师-系大清理维护-统其忧化选他项进入:面介可看即到。将备路径份设置:“为盘”A,后然手按动“份”备即键进行可份。备 (二) 如恢复要注事项,意恢复,时把请62规则,33条规则条还原为“,未置”配即可进,行常还原恢复正工特作别注意是,恢的复重后启新动算机时计将会出,现似安全类模式菜的单,栏请选择最后“次正一的配确),置他其万别千选一,误但选会将无法录登入系进统口,窗带无穷来果。)后 (三 )用“搜或”索功能行进搜“索egerdi.txe”,用e张一空白软,单盘把整个独注册“表备”好。 份 如要恢(复必,登须录OD进行S原恢复还,恢复方法如:下请注格意: 式 A :di r A: opy c:aeredigt.xe cew:indow\seredigt.ee x (/YN) 择选“Y” 可即开始还恢复原注表.册............................................(注.:果如的系统默你认 安 装径为路:D盘,盘...E..H盘等.,相转应换复恢径即路。可如:安装盘在例D,即盘将 :cwndois\wegedrtiex.e为d:windo转s\wregdie.txe即可。e ()四为要因以把所有规则都设置,会占极大时间,最上好先设事规置则备份前一,然后在设次完所置规有后则再用另外一空个白盘软份备一次,样这大大会高工提效作。率恢如复后,觉得系变慢,统或其他情况,者使请Wi用nodw忧s大师化5.2V注册-系统清版理护维-册注信清息理:入介进面选择,“描”扫将出,的所现子有,键“部全除删即可相应提升和还”原系统能性速度和。 (注:如使用“要原还系”统功进行能份备如看到,关于有系统还“原的设置”则,规请忽不略,如动 你 设置前已将系统还“”原关以,请闭将其设为置“开打,”即,可以带来不便,敬请注意免。到以做放上和安心进行设心置。谢了谢!) ********************************************************** * 本子已帖重要存在将安的隐全,患一都一举列来了出,如按照本子帖 一列举出一来规的则设置加上配合杀软件和防毒火壁同运时用以及及,升时 级各面方全安补丁,相,信的你系统全安性将进会入所没有的前峰高!! 一)计(机算配置-管理板-模Wnidow组s件-InertnetE xlpore:右r菜单边栏分别查找“安:全域区禁止用:更策略改”“,安全区域禁止用用户:加添删除或点站”“禁,Inte止netrExp lreor件的组自安动装”,禁“定用检期I查tnreetn Eplorxre软更新件”,“用禁程序启时的动件更软新壳外通”知,分别置为“设启用已”即,可(注:有关说。明请查看说书。)明 ( 二用)配置-户管理板模W-inowds组-Inte件nre tExlpore:右r菜单栏除了边“拨号对接连使用自检动测,“禁用”表的单自动成完能”,功搜“:禁索用自定搜索义三”设项之外置全,部可均置设为已启用“,可。(即别特明:对说于IE“览浏”器的性属置设最为不生不陌过了应该,对的它属性置会设一有定识和知解的了。上以规设置则是,在设你置IE浏“览”器属的为最佳性态状,时方按可上规则以设。当置再想你把I“浏览E”器的属性设置,时把以操上还作原为未“配”置可即行进置设)。 三()用户配-置管理模板Win-dwos件组Int-ernet Exlprero-Inertetn 控面制:如果板右菜单边里的所设有分置设置别“已启为用”,那么将在“EI览浏器”的属性的有“关菜项单”名称会消将失禁和。用(注但:个一这般情况,下没是必有要动,的不本作过者更详想细说明一下已。如有而兴的趣友朋,进行自定可义设置一。下设置如时可,分别入进I“E览器”浏的属栏性,看有看么变化,你什会就知和明道白应关联功相的能作了。用) (四) 算机配计-管置理板模网--QoS络数据包度调程序右:框单菜栏查找设置“时定分辨率”,器择选已启用“,在下”面选“框定时位单(微以秒)”:设计置“0为”,即。(可注参:可自数由设定)(特。别明说:设完以置后,看你的看脑电上网时候,是否有的快加反的和应用使用应件软其他方和面性能是否的有提所高。 ) 五)用(配户-管置理模-板统系右:框单菜栏查“找不运行指要的定iwdonws序”,进程属性选入择“已启”用,下面选在框不“许允的用应程的列序中表进“入显示”,按添“”键进行加任意定自义添应用加序,即程可(注。:种这法方与下帖子面设区别就不多置说了不过要说一下,,条这有没止禁运在动项输入g“epdit.scm命”令,再入深了,解看下面看帖子知就道。了加添法下面方说,请有仔细查看。) 六)(用户置-管配模板理系统:右框菜单-栏查找只运“行可的许widnwso程”,双序进入属性击选择,“启已”用,下面在框 选“允许的用应程序列”表点击显示”,按“添加”“,键可自定义即加程序。(添:注知道怎不么加添朋友,在的桌面上某你一图个标,右单击键,进入属性,个举例子,例:如C:\ds3am5x\dsm3x.exa e就“3ds把maxex.e,最”一后后个相缀复应添加进“允制许应用的序列程”中表就以可,了其一他切用程应将序不点击登能,录要只自试试就明白了己)。 “特别(明”说如:万果连一同条规1则“禁止访-问控面板”制,3条3则规-阻“访问止注表册编辑工具,5”1规条则“-闭创关建统系还检查原点,”75条则-“关闭规系还统”原都已,选择“经启用”已,并你且都设置本条则,规时你就这不够在运动项输能入gp“edt.imsc”命令进,入组策略”进行“何设置任。看来起条规则这连同我说所以规则一上共用起那,个系整统的能功就等全部费同了掉是,是很恐不怖!不要害怕!呀“用安全模”式进登录介入面窗后口在,“运行”项里入输“pgdit.esm”c令命把,条这则取规消即还可恢复,再原进“正入模式常,再”一次“运行在”里项入“g输peit.mds”c令命,即进行可何任置设,又整个把系统的命力生原还来了。此方过法万不千用要来在人家的别脑电呀玩!会恢不的复友朋,真的会害得人家知不怎么道办。的笑不哭,只得合适来学习用研和,究万一有在人家的电脑使用你种这方把你法 脑电功的全能禁止,部可以用就方法此恢复不然。在,没有任你何防预和备的情况份,就着等装重系统。黑了客也特别喜欢这样做,通过修改们册表,也可注实以这种效果!3施条规3则“-阻访问注册表编止工具辑”一条就有这个好这呀处!) 注:“(组策”的好略,就处有效预防是和防别止非人入侵和法改你修电的设脑置而到他达想达到要目的的,于对本“地使用电脑和”上“使网用脑电的朋”,友同也适用样。心人防难,毒与病马,木是也一样。别人采在取攻进时以,法制人,比后先法制人,得好。杀毒软多多件是采后用者,代不时进步断,毒与木马也病同在样步进,毒软件与杀火防并不壁是药到病的,除没了但它们是不也行,两者并用才的是明之智。) 举 者作未:知 好长! 涯天社 >区天 涯坛 论>电 脑网络 要发帖 上页 我 4 第/4 页收本页藏 |分享好给友 返搜回结果索| 百 首页度 设置反与 馈 原网页| 201-1-7917 2: 8 电脑安全设置 第一招:禁止访问“控制面板” 如果你不希望其他用户访问计算机的控制面板,你只要运行组策略编辑器(运行gpedit.msc),并在左侧窗口中展开“本地计算机策略?用户配置?管理模板?控制面板”分支,然后将右侧窗口的“禁止访问控制面板”策略启用即可。 此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。 第二招:设置用户权限 当多人共用一台计算机时,在Windows XP中设置用户权限,可以按照以下步骤进行: 1)运行组策略编辑器程序。 2)在编辑器窗口的左侧窗口中逐级展开“计算机配置?Windows设置?安全设置?本地策略?用户权限指派”分支。 3)双击需要改变的用户权限,单击“添加用户或组”按钮,然后双击想指派给权限的用户账号,最后单击“确定”按钮退出。 第三招:禁止更改桌面 Windows XP的桌面就像你的办公桌一样,有时需要进行整理和清洁。有了组策略编辑器之后,这项工作将变得易如反掌,只要在“本地计算机策略”中展开“用户配置?管理模板?桌面”分支,即可在右侧窗口中显示相应的策略选项 1)隐藏桌面的系统图标 倘若隐藏桌面上的系统图标,传统的方法是通过采用修改注册表的方式来实现,这势必造成一定的风险性,采用组策略编辑器,即可方便快捷地达到此目的。 若要隐藏桌面上的“网上邻居”和“Internet EXPlorer”图标,只要在右侧窗口中将“隐藏桌面上网上邻居图标”和“隐藏桌面上的Internet EXPlorer图标”两个策略选项启用即可。如果隐藏桌面上的所有图标,只要将“隐藏和禁用桌面上的所有项目”启用即可。当启用了“删除桌面上的我的文档图标”和“删除桌面上的我的电脑图标”两个选项以后,“我的电脑”和“我的文档”图标将从你的电脑桌面上消失了。如果在桌面上你不再喜欢“回收站”这个图标,那么也可以把它给删除,具体方法是将“从桌面删除回收站”策略项启用。 2)禁止对桌面的某些更改 如果你不希望别人随意改变计算机桌面的设置,请在右侧窗口中将“退出时不保存设置”这个策略选项启用。当你启用这个了设置以后,其他用户可以对桌面做某些更改,但有些更改,诸如图标和打开窗口的位置、任务栏的位置及大小在用户注销后都无法保存。 第四招:禁用"开始"菜单命令 在Windows 2000/XP中都集成了组策略的功能,通过组策略可以设置各种软件、计算机和用户策略在某种方面增强系统的安全性。运行“开始?运行”命令,在“运行”对话框的“打开”栏中输入“gpedit.msc”,然后单击“确定”按钮即可启动Windows XP组策略编辑器。在“本地计算机策略”中,逐级展开“用户配置?管理模板?任务栏和开始菜单”分支,在右侧窗口中提供了“任务栏”和“开始菜单”的有关策略。 在禁用“开始”菜单命令的时候,在右侧窗口中,提供了删除“开始”菜单中的公用程序组、“我的文档”图标、“文档”菜单、“网上邻居”图标等策略。清理“开始”菜单的时候只要将不需要的菜单项所对应的策略启用即可,比如以删除“我的文档”图标为例,具体操作步骤为: 1)在策略列表窗口中用鼠标双击“从开始菜单中删除我的文档图标”选项。 2)在弹出窗口的“设置”标签中,选择“已启用”单选按钮,然后单击“确定”即可。 1、关闭本地共享资源 共享是操作系统的默认隐含共享,通过右键的方法是去不掉的,并且重新启动后又会出现。解决的方法有很多,可以在注册表里加键值,可以修改使用Net Share 命令加在autoexec.bat文件,最简单的方法是把“server”这个服务停用。如果你的机器用途主要是个人应用,那可以直接禁用该服务。 具体方法是,我的电脑—〉右键——〉管理——〉服务和应用程序——〉服务——〉Server——〉右键——〉属性——〉启动类型——〉已禁用。 需要共享的时候在启动服务。 2、3389远程终端服务端口的关闭 右键我的电脑 属性 远程 这一标签里面的两个对钩要取消,确定即可。 3、账号密码的安全原则 对于密码的安全呢,密码尽量复杂,一定要超过八位,数字、字母、特殊符号混合而成。开机密码一类的密码不要写在纸条上放在电脑旁边。账号设置方法: 右键我的电脑 管理 本地用户和组 对于每一个用户都要设置不同的复杂的密码,密码设置技巧在上面已经说了。将administrator这个用户改名,不要使用类似admin这样的用户名,这样容易被入侵者猜到。废掉guest用户或者停用(设置复杂的密码)。 打开管理工具.本地安全设置.密码策略 1.密码必须符合复杂要求性.启用 2.密码最小值.我设置的是8 3.密码最长使用期限.我是默认设置42天 4.密码最短使用期限0天 5.强制密码历史 记住0个密码 6.用可还原的加密来存储密码 禁用 4、本地策略: 这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。 (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的) 打开管理工具 找到本地安全设置.本地策略.审核策略 1.审核策略更改 成功失败 2.审核登陆事件 成功失败 3.审核对象访问 失败 4.审核跟踪过程 无审核 5.审核目录服务访问 失败 6.审核特权使用 失败 7.审核系统事件 成功失败 8.审核帐户登陆时间 成功失败 9.审核帐户管理 成功失败 &nb sp;然后再到管理工具找到 事件查看器 应用程序:右键>属性>设置日志大小上限,我设置了50mb,选择不覆盖事件 安全性:右键>属性>设置日志大小上限,我也是设置了50mb,选择不覆盖事件 系统:右键>属性>设置日志大小上限,我都是设置了50mb,选择不覆盖事件 5、本地安全策略: 打开管理工具 找到本地安全设置.本地策略.安全选项 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举 启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 可远程访问的注册表的子路径 将后面的值删除 6.网络访问. 7.网络访问.限制匿名访问命名管道和共享 8.帐户.(前面已经详细讲过拉 ) 6、用户权限分配策略: 打开管理工具 找到本地安全设置.本地策略.用户权限分配 1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID 2.从远程系统强制关机,Admin帐户也删除,一个都不留 3.拒绝从网络访问这台计算机 将ID删除 4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 5.通过远端强制关机。删掉 7、禁用服务 下面呢有关服务的设置,同样用刚才那个管理就可以,选择服务和应用程序,再点服务,下面几个服务需要禁用(禁用的方法是:右键点在要禁用的服务上点击属性,在启动类型的下拉列表里选择已禁用,确定): Messenger、Remote Desktop Help Session Manager(远程协助用的,一般使用不到) Remote Registry(远程管理注册表的,注册表被恶意修改,你说会咋样) Telnet、Terminal Services(这就是经常听说的3389,危害不用说了吧) 以上几个服务对于个人用户基本没用,开着反而存在安全隐患。好了服务设置好了,重启吧。为什么,刚才禁用了这些服务,可是这些服务原来启动的还是在运行呢,如果不想重启就挨个停止吧。对于部分危险的端口,这里不介绍手工关闭了,大多数防火墙都可以屏蔽的,如果对这方面感兴趣的可以看下面的附录,我会将有关手工关闭部分危险端口的方法贴上来 四、系统打安全补丁 防毒软件有了,防火墙也装好了,危险服务也禁止了,我们可以上网了么,否,系统还有很多漏洞没补呢,下面要做的就是给系统打补丁,开始 windows update 它会下载个插件,安装完以后再次进来就可以升级。系统安全补丁可以使用360来操作,打好了补丁后我们就可以上网了。 五、提高安全意识 对于日常上网安全我简单说一下,要提高安全意识: a.在需要密码的地方要尽可能设置复杂些并且不同,而且还要定期更换。 b.一定要经常更新你的防火墙和反病毒等需要频繁更新的安全防护类软件,定期进行windows update(建议一周一次)。 c.不要轻易运行来历不明的程序,实在必需也要先用反病毒软件检查后才用(防毒软件没有查出什么也不代表他就是安全的,多注意就是了)。 d.浏览网页、下载文件和接收Email的时候要确保打开了反病毒软件的实时监控功能。 e.不要在公众场所尤其是网吧的机器上使用你的个人信息。 f.任何未经确认的索要你账号等重要信息的请求都要拒绝。 g.要会清理机器上留下的重要信息,比如Cookie、历史记录等。 h.遇到蓝屏死机、程序运行缓慢、系统自动重启等不正常情况的时候要尽快检查,必要时向专家求助。 i.可以禁用activeX插件,已经证明他是不安全的。 j.更改cmd、format命令,这个命令很容易被调用。 k.通过qq、msn等发送的网址,不要随便打开。 暂时先写这么多了,以后想起来再补,按照这个做好以后相信你的电脑就不会随便被入侵,被病毒骚扰了。 真正的网络安全的设置并不是说只要按照我上面讲的方法设置完成后就万事大吉了。随着计算机和网络技术的发展,计算机硬件和软件新的漏洞、病毒等都会不段出现和翻新,而且每个人使用计算机的水平不同,进行网络安全设置的深度也不同,有兴趣的老师可以从网络上查找这方面的介绍来进行设置,下面提供一些修改注册表进行设置的方法。 附录1:手工关闭部分危险端口 关闭:139端口 网上邻居-->右键-->属性-->本地连接-->右键-->属性-->TCP/IP协议-->属性-->高级-->wins -->禁止NETBIOS 关闭:445端口 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] "SMBDeviceEnabled"=dword:00000000 附录2:禁止默认磁盘共享C$、D$... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 (win2000 server、win2003 server) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareWks"=dword:00000000 (win2000 专业版 win xp) 附录3:禁止:IPC$空连接 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:0000000教你如何用WORD文档 (2012-06-27 192246)转载? 标签: 杂谈 1. 问:WORD 里边怎样设置每页不同的页眉,如何使不同的章节显示的页眉不同, 答:分节,每节可以设置不同的页眉。文件――页面设置――版式――页眉和页脚――首页不同。 2. 问:请问word 中怎样让每一章用不同的页眉,怎么我现在只能用一个页眉,一改就全部改了, 答:在插入分隔符里,选插入分节符,可以选连续的那个,然后下一页改页眉前,按一下“同前”钮,再做的改动就不影响前面的了。简言之,分节符使得它们独立了。这个工具栏上的“同前”按钮就显示在工具栏上,不过是图标的形式,把光标移到上面就显示出”同前“两个字来。 3. 问:如何合并两个WORD 文档,不同的页眉需要先写两个文件,然后合并,如何做, 答:页眉设置中,选择奇偶页不同与前不同等选项。 4. 问:WORD 编辑页眉设置,如何实现奇偶页不同 比如:单页浙江大学学位论文,这一个容易设;双页:(每章标题),这一个有什么技巧啊, 答:插入节分隔符,与前节设置相同去掉,再设置奇偶页不同。 5. 问:怎样使WORD 文档只有第一页没有页眉,页脚, 答:页面设置,页眉和页脚,选首页不同,然后选中首页页眉中的小箭头,格式,边框和底 纹,选择无,这个只要在“视图”――“页眉页脚”,其中的页面设置里,不要整个文档,就可以看到一个“同前”的标志,不选,前后的设置情况就不同了。 6. 问:如何从第三页起设置页眉, 答:在第二页末插入分节符,在第三页的页眉格式中去掉同前节,如果第一、二页还有页眉,把它设置成正文就可以了 ?在新建文档中,菜单―视图―页脚―插入页码―页码格式―起始页码为0,确定;?菜单―文件―页面设置―版式―首页不同,确定;?将光标放到第一页末,菜单―文件―页面设置―版式―首页不同―应用于插入点之后,确定。第2 步与第三步差别在于第2 步应用于整篇文档,第3 步应用于插入点之后。这样,做两次首页不同以后,页码从第三页开始从1 编号,完成。 7. 问:WORD 页眉自动出现一根直线,请问怎么处理, 答:格式从“页眉”改为“清除格式”,就在“格式”快捷工具栏最左边;选中页眉文字和箭头,格式,边框和底纹,设置选无。 8. 问:页眉一般是---------,上面写上题目或者其它,想做的是把这根线变为双线,WORD 中修改页眉的那根线怎么改成双线的 答:按以下步骤操作去做: ?选中页眉的文字,包括最后面的箭头?格式,边框和底纹?选线性为双线的?在预览里,点击左下小方块,预览的图形会出现双线?确定?上面和下面自己可以设置,点击在预览周围的四个小方块,页眉线就可以在不同的位置。 9. 问:Word 中的脚注如何删除,把正文相应的符号删除,内容可以删除,但最后那个格式还在,应该怎么办, 答:步骤如下:1、切换到普通视图,菜单中“视图”――“脚注”,这时最下方出现了尾注的编辑栏。2、在尾注的下拉菜单中选择“尾注分隔符”,这时那条短横线出现了,选中它,删除。3、再在下拉菜单中选择“尾注延续分隔符”,这是那条长横线出现了,选中它,删除。4、切换回到页面视图。尾注和脚注应该都是一样的。 10. 问:Word 里面有没有自动断词得功能常常有得单词太长了,如果能设置下自动断词就好了 答:在工具―语言―断字―自动断字,勾上,word 还是很强大的。 11. 问:如何将word 文档里的繁体字改为简化字, 答:工具―语言―中文简繁转换。 12. 问:怎样微调WORD 表格线,WORD 表格上下竖线不能对齐,用鼠标拖动其中一条线,可是一拖就跑老远,想微调表格竖线让上下对齐,请问该怎么办, 答:选定上下两个单元格,然后指定其宽度就可以对齐了,再怎么拉都行pressAlt,打开绘图,其中有个调整坐标线,单击,将其中水平间距与垂直间距都调到最小值即可。打开绘图,然后在左下脚的绘图网格里设置,把水平和垂直间距设置得最小。 13. 问:怎样微调word 表格线,我的word 表格上下竖线不能对齐,用鼠标拖动其中一条线,可是一拖就跑老远,我想微调表格竖线让上下对齐,请问该怎么办, 答:可以如下操作:?按住ctl 键还是shift,你have a try?double click the line, try it )?打开绘图,设置一下网格(在左下角)。使水平和垂直都为最小,试一把~,?press Alt 14. 问:怎么把word 文档里已经有的分页符去掉, 答:先在工具―― 选项―― 视图―― 格式标记,选中全部,然后就能够看到分页符,delete 就ok了。 15. 问:Word 中下标的大小可以改的吗 答:格式―字体 16. 问:Word 里怎么自动生成目录啊 答:用“格式样式和格式”编辑文章中的小标题,然后插入-索引和目录 17. 问:Word 的文档结构图能否整个复制 论文要写目录了,不想再照着文档结构图输入一遍,有办法复制粘贴过来吗, 答:可以自动生成的,插入索引目录。 18. 问:做目录的时候有什么办法时右边的页码对齐,比如:1.1 标题..........11.2 标题...............2 答:画表格,然后把页码都放到一个格子里靠右或居中,然后让表格的线条消隐就可以了,打印出来就很整齐。 19. 问:怎样在word 中将所有大写字母转为小写,比如一句全大写的转为全小写的答:格式-更改大小写-小写 20. 问:在存盘的时候,出现了问题,症状如下:磁盘已满或打开文件过多,不能保存,另开新窗口重存也不管用。如何解决, 答:把word 文档全选,然后复制,然后关掉word,电脑提示你粘贴板上有东西,要不要用于别的程序,选是,然后,再重 新打开word,然后粘贴,然后,保存。 21. 问:WORD 中的表格一复制粘贴到PPT 中就散掉了,怎么把WORD 里面的表格原样粘贴到PPT 中, 答:1)比较好的方法是:先把表格单独存为一WORD 文件,然后插入,,对象,选由文件创建,然后选中上面的WORD 文件,确定;2)还可以先把表格copy 到excel 中,然后copy 到PPT 中,这个也是比较好的办法;3)可以先做成文本框,再粘贴过去;4)复制粘贴,但是在PPT 中不能粘在文本框里面;5)拷屏,做成图片,再弄到PPT 里面。 22. 问:有没有办法将PPT 的文字拷入WORD 里面, 答:另存就可以了。只要以.rtf 格式另存即可 23. 问:word 中图片的分栏如何处理,假如有:1 2 图3 4 这样的结构,我想实现:1 3 图(要横跨两栏)2 4 但是,试了半天总是:1 2 图3 4 怎么办呀,help~ 答:设置图片格式――版式――高级――文字环绕――环绕方式选上下型――图片位置――对齐方式选居中――度量依据选页面,要先改文字环绕,然后才能改图片位置 24. 问:用word 写东西时字距老是变动,有时候自动隔得很开,有时候进入下一行的时侯,上一行的字距又自动变大了,这是为什么,怎么纠正啊, 答:是因为自动对齐的功能,格式――段落――对齐方式可以选。还有允许断字的功能如果check 上,就不会出现你说的情况了。 25. 问:在使用WORD 的样式之后,如标题1、标题2 之类的,在这些样式前面总会出现一个黑黑的方块,虽然打印的时候看不到,但看着总是不舒服,有没有办法让它不要显示呢, 答:“视图”,,“显示段落标志”,把前面的勾去掉。其实这个很有用,可以便于知道哪个是标题段落 26. 问:文章第一页下面要写作者联系方式等。通常格式是一条短划线,下面是联系方式,基金支持等。这样的格式怎么做出来,就是注明页脚吗, 答:插入――脚注和尾注 27. 问:文字双栏,而有一张图片特别大,想通栏显示,应该怎么操作, 答:可以选择的内容,按双栏排。选择其他内容,按单栏排。 28. 问:Word 里面如何不显示回车换行符, 答:把视图-显示段落标记的勾去掉或工具-选项-视图-段落标记 29. 问:有没有方法把WORD 里的软回车一下子替换掉,识别出来的文字全带着软回车,能把他们一次全删掉吗,, 答:查找,替换,按CTRL+H;软回车好象是^l,在特殊字符里有 30. 问:在WORD 里的框框里怎么打勾, 答:画个文本框,文本框里写一个钩,然后拖过去;或者先在WORD 里插入符号“?”,然后选中“?”,到-》格式-》中文版式-》带圈字符-》选“?” 31. 问:还是不行,这样拷过去的框框字体是windings 的,而原来的是宋体的,两者有很大的区别。 答:根据模板新建专业型传真,里面有框,双击后打勾,copy 就ok 32. 问:Word 中怎么在一个英文字母上打对号, 答:透明方式插入图片对象,内容是一个? 33. 问:WORD 里怎么显示修订文档的状态,文档修订后,改后标记很多,但是在菜单里没有“显示修订最终状态”等,怎么调出来, 答:工具,自定义,命令,类别(工具),命令(修订),把“修订”等拖到工具栏上 34. 问:怎样把许多分开的word 文档合并成一个文档。我的论文是按照章节分开写的,但现在图书馆要提交电子版的学位论文,是一个文档的,我找了很多选项但好象不能合并,选择插入文件功能,可以加入内容,但文档中的页眉却插不进去,有谁有高见, 答:acrobat6 可以直接把多个文档打印成一个pdf 文档。可以提交pdf 格式的论文,先一个一个word 文档转换为pdf 格式的,然后在pdf 文档菜单的文件菜单中,选上作为pdf 格式打开,追加上就可。 35. 问:Word 里面要写方程式怎么办啊, 答:插入,对象,公式编辑器equation,如果没有公式编辑器Equation,要自己从光盘中安装,或者安装Mathtype 公式编辑器按右键把它拖出来,,插入,,命令,,自定义,,工具应该是倒过来 36. 问:想在WORD 里面表示矩阵,怎样才能画出那个很大的矩阵括号, 答:装公式编辑器mathtype 好了~:) 37. 问:Word 的公式编辑器怎么安装, 答:工具,自定义,插入,公式编辑器,把它拖到工具条上即可;或者安装OFFICE 后,再次安装,选增加功能吧,会有提示的 38. 问:Word2000 下调用公式编辑器的快捷键 答:点击菜单[工具]-[自定义],点击对话框下方[键盘],在[类别]里选择[插入],在命令里选择[InsertEquation],指定你的快捷方式 39. 问:WORD 中出现公式的行往往要比只有文字的行来得宽,如何把这些行改的跟只有文字的行一样宽, 答:段落行距设为固定值即可。这样会有一个问题,比如设置为18 磅,有些公式符号(特别是有下标的)不能全部显示打印稿可以显示。怎么解决这个问题,这个如何解决还需要考虑。 40. 问:我的文档就是公式多,应该怎么办, 答:公式多的时候,最好的消除这个问题的办法就是每打几个公式就要存盘,如果连续打太多,就会出现这个问题。出现问题的时候:?选中所有内容,ctrl,C?把WORD 所有文档关闭。 ?最关键:出现一条信息,务必选择“是”?重新打开WORD 编辑器,?ctrl,V,粘贴?ctrl,S,存盘 41. 问:怎样在word 里面的公式编辑器中输入空格, 答:ctrl+shift+space 42. 问:如何使word 中公式全都小一号,一个一个选实在麻烦 答:在Mathtype公式编辑器中:首先,在Mathtype 中的菜单Size 中选define,定义所需的字号大小;再次,在Mathtype 中的菜单preferences 中的equation preference 的save to file 存贮所定义的字号文件;返回word 中:在Mathtype菜单中选Format equation1)在MathType preference file 中,选你刚才所定义的文件;2)在Range 中,选Whole document。最后,选OK,即OK了。 43. 问:如何将WORD 中的公式编缉拉到外面 答:工具,自定义,命令,插入,右边找公式编辑器,往上脱 44. 问:怎样可以去掉word 里面公式,或是图片上方总是出现的灰色的横条啊,以前没有的,不知道怎么跑出来了,看着怪晕糊的。。。。。 答:工具,选项-视图-域底纹,选不显示,或选取时显示,就可以了 45. 问:整个论文用一个WORD 文档,太大,不好编辑,一个地方有增删,后面那么长一个文档版面分布会变得乱七八糟,特别是图表之类的东东。想让每章的偶数页自动显示自己的章号和题目,WORD 里这个能够自动实现吗, 答:不要整个论文放一个WORD 文档,一章一个,然后每章就可以奇偶分开处理了 46. 问:论文按照章节写的,想把它们合并成一个文件,并保持原有的文件格式。采用了在文件末尾插入分节符的方法,但插入后有些文件的部分格式发生了变化,请问如何解决, 答:用主控文档的方法比较好,在大纲模式里设置的;采取插入文件的方式,格式有些变化 47. 问:WORD 里边怎么样显示行号, 答:在页面设置那里,板式选项,最下面有个行号选项 48. 问:Word 里面怎么插入半个空格, 答:先在word 的工具栏上,点中双箭头那个纽,就可以看到原先看不到的空格,然后再编辑一下这个空格的大小,比如小五或小四什么的。 49. 问:只要一回车,或是改变光标位置的任何操作,都会使上一行的)变成,,有人遇到过这个问题么, 答:是不是设置了自动替换啊,符号里的自动替换看看吧~ 50. 问:WORD 有没有可以按单词的首字母进行排序,就是从A-Z 进行排 答:表格中的内容可以按照拼音排序,弄到excel 里,排序,再回来 51. 问:怎么在word 里面打R^2 答:先打R2,然后用鼠标选中2,同时按Ctrl,“shift”和+ 52. 问:Word 中发现空格都是小圆点,是怎么回事情,每输入一个空格就出现一个小圆点,怎么把它消除掉啊,这个空格会打印出来吗, 答:不会打印出来,如果想不显示:工具,选项,视图格式标记中前面的勾去掉即可 53. 问:word 如何使两个表格能排在一起,我做的表格每一个都比较小,但是表格数比较多,我想两个表格排成一行,请问该怎么做, 答:试试在局部分栏,每个分栏中一个表格。 54. 问:为什么换机器打开WORD 文档排版变了,在一台机器上排好板的WORD 文档换在另一台机器打开就变了,页码都不对了,怪哉。 答:是默认的页面设置不一样吧,或者版本不同 55. 问:Word 里面插入表格的问题,同一表格前后两行被分在了不同的页上,想他们在同一页怎么做, 答:转换成图文框可能更容易排版一点,或者加个文本框 56. 问:怎么在word 里画坐标图在word 里有了坐标图,文字却加不加去怎么办 答:作图时直接将文字加上去;word 中的绘图工具条,文字环绕里面寻找合适的方案,把图放在文字的底层 57. 问:WORD 文件有密码,怎么办呢, 答:找破解软件,比如advanced_office_2000_password_recovery_pro_v1.03,但不一定好用。 58. 问:怎么给word 文档加密, 答:打开文档,另存为―工具―常规选项―打开、修改权限密码,保存 59. 问:Word 文件怎么转化为postscript 文件, 答:先转化为pdf,然后打印到文件,通过distiller 生成ps。 60. 问:Word 无法识别origin 中的汉字怎么办,用origin 做的图形中有汉字,copy 到word 中就成了问号,因此我不得不先用export 把图形变为jpg 文件才能解决这个问题,有没有方便的解决办法, 答:ORIGIN 里面的字体改成宋体或者仿宋 61. 问:请教怎么把Origin 中的图表拷贝到Word, 答:点origin 的Edit 菜单里的copy page 到word 里粘贴就行了 62. 问:把origin 的图复制粘贴到word,总有一大块的空白,这个空白有什么工具可以去掉吗,还有就是用word 自带的图表工具画图时,也是有一大块空白去不掉,这个可以解决吗, 答:右键选择图片工具栏,点裁减 63. 问:插入的图片为什么老是处于页面的顶端,想拖下来放到其他地方,却又自动跑到顶 端去,就是拖不下来,请问该如何处理 答:改变图片的属性,就可以了。 64. 问:如何保证一幅图像固定在某一段的后面,另一段的前面,而不会因为前面段落的删减而位置改变, 答:右键点击图片,设置对象格式―版式―嵌入型 65. 问:如何把在WORD 里面图形工具画的图转化为jpg, 答:另存为html 格式,然后在html 文件对应的文件夹里找 66. 问:请问什么格式的图片插入word 最清晰,手头持有png 和tif 格式,复制粘贴到word 中模糊一片,请问转换成什么图片格式用于word 最清晰,什么方法(插入图片来自文件还是直接复制粘贴)对清晰度有否影响, 答:emf,eps 等矢量图最清晰,不会因为缩放损失分辨率,而jpeg,bmp 等点阵图就不行了。 67. 问:在WORD 中如何让图片的左、上、下边都是文本, 答:在分栏的数量为1的情况下实现。图片选中后右键,设置图片格式--版式-四周型就可以了 68. 问:jpg 文件插入word 文件以后怎么让文件变小,jpg 格式图片插到word文件以后文件变的巨大,有什么方法可以让它小一点,最好能一张软盘放的下。 答:两个方法:?用photoshop 改变图片的分辨率,当然要看得清楚,然后插入word?word 有强大的压缩功能,把文档另存为比如:temp.doc,看看是不是小了很多。 69. 问:Matlab 仿真图片大家一般怎么弄到word 里面的相对横轴和纵轴修改一下的说 答:一般都是在Matlab 里面把所有的直接修改好了,然后再保存的时候用jpg 格式,在word 中间导入就好了 70. 问:如何向WORD 中的图片添加文本,想在图片上输入一些说明文字 答:插入文本框,将版式设成“悬浮”在WORD 的绘图工具里面有个自选图形,找到你要的括号,直接在页面上画就可以了。可以移动,大小也可以改。然后把他挪到文字边上,即可。一个小窍门就是用CTRL+箭头可以进行微调。如果你觉得经常需要对这些文字编辑,怕图形错位的话,可以将需要的文字打在一个文本框里,记得将文本框设置成透明无色的(这样就看不见文本框了),然后将文本框和你的括号(或其他符号)组合成一个图形,就万无一失了 71. 问:AUTOCAD 的图拷贝到WORD 下如何处理 答:有几种办法:一是可以在WORD 中进行CAD 编辑的方法:将CAD 的背景设为白色,然后将CAD 窗口缩小,到你想复制的图形的大小,正好可以容纳就可以了,否则WORD 里面有很大的空白,然后,拷贝,选中所有的图形中的线条,右键。到WORD 中粘贴。二是,先转为wmf 文件,具体先将窗口缩小,如上,然后,按emport,选中线条,存储。WORD 中,插入,图形,来自, 文件,找到文件就可以插入了。 72. 问:文章用WORD 打开时,原有的公式全是红叉,以及WORD 中图变成red cross(红叉)怎么办, 答:基本上没有办法挽救回来了,只能重新插一遍图。据微软的技术支持所说,红叉是由于资源不够引起的。也就是说,如果你所编辑的文档过大,可能因为资源问题导致图片无法调入,从而显示红叉。可是实际情况是,有时候所编辑的文档并不大,可是还是出现红叉。这就可能是因为你设置了快速保存,在选项菜单中可以找到。这是由WORD 的文档结构所决定的。当你设置为快速保存时,每次保存的时候只是把你改动过的部分添加到文档尾部,并不重写文档本身,以达到快速的目的。所以,你会看到一个本来并不长的文档的实际大小可能有好几兆。当取消了快速保存后,文档长度将大大减小。还有一个减小红叉出现可能性的办法是把图片的属性中的浮动去掉。这样可能在编辑的时候有一定的困难,但是对于避免红叉的出现确实很灵。再说一句,一旦红叉出现了,应该是没有办法恢复的,只有再重新贴图。 73. 问:如果Word 突然定在那里了怎么办, 答:重新打开会回复,或者在word自身的templates 里面找到近期文件,重写的不用太多。 74. 问:如何解决word 说磁盘已满不让保存的问题, 答:有时候,当要保存一个文件时,Word 会弹出一个对话框说是磁盘空间已满,无法保存文件,可实际上磁盘上空间还很大。这是非常令人恼火的一件事情。这一信息最常见的原因是Temp 文件夹已经达到了一个文件夹中可以包含的最多文件数的上限。这时的解决方法很简单:在【资源管理器】中右击安装有Windows 系统的磁盘,在出现的快捷菜单中单击【属性】,将出现【属性】对话框,从【常规】选项卡中选择【磁盘清理】按钮,此时将出现【磁盘清理】对话框。执行磁盘清理完毕以后,Windows 会弹出一个新的对话框。在【要删除的文件】框中选中【临时文件】选项,然后选择【确定】。Windows 将删除临时文件。要人工删除临时文件,进入临时文件夹,删除任何旧的临时文件(临时文件以波浪号开始,以(tmp 扩展名结束),返回Word,再次试着保存文件。如果此时还不能正确保存文档,可以采取以下的方法,步骤如下:(l)按Ctrl,A 选定整个文档。(2)按Ctrl,C 将整个文档复制到内存中。(3)关闭Word 程序。此时系统会提示:您将大量文本放在了'剪贴板'中,是否希望在退出Word 后这些文本仍可用于其他程序,。(4)选择【是】按钮。(5)重新打开Word 程序。(6)按Ctrl,V,将复制下来的文本粘贴到新文件中。注意:在删除临时文件时,可能会出现一个对话框,提示不能删除正在使用的文件。这是因为Windows 运行的时候,需要不断地用到一些临时文件。因而,在人工删除临时文件时,试着在开始时只删除几个文件,然后对桌面上的回收站进行清空。否则可能无法删除所有选择的文件。 教你如何用WORD文档 (2012-06-27 192246)转载? 标签: 杂谈 1. 问:WORD 里边怎样设置每页不同的页眉,如何使不同的章节显示的页眉不同, 答:分节,每节可以设置不同的页眉。文件――页面设置――版式――页眉和页脚――首页不同。 2. 问:请问word 中怎样让每一章用不同的页眉,怎么我现在只能用一个页眉,一改就全部改了, 答:在插入分隔符里,选插入分节符,可以选连续的那个,然后下一页改页眉前,按一下“同前”钮,再做的改动就不影响前面的了。简言之,分节符使得它们独立了。这个工具栏上的“同前”按钮就显示在工具栏上,不过是图标的形式,把光标移到上面就显示出”同前“两个字来。 3. 问:如何合并两个WORD 文档,不同的页眉需要先写两个文件,然后合并,如何做, 答:页眉设置中,选择奇偶页不同与前不同等选项。 4. 问:WORD 编辑页眉设置,如何实现奇偶页不同 比如:单页浙江大学学位论文,这一个容易设;双页:(每章标题),这一个有什么技巧啊, 答:插入节分隔符,与前节设置相同去掉,再设置奇偶页不同。 5. 问:怎样使WORD 文档只有第一页没有页眉,页脚, 答:页面设置,页眉和页脚,选首页不同,然后选中首页页眉中的小箭头,格式,边框和底纹,选择无,这个只要在“视图”――“页眉页脚”,其中的页面设置里,不要整个文档,就可以看到一个“同前”的标志,不选,前后的设置情况就不同了。 6. 问:如何从第三页起设置页眉, 答:在第二页末插入分节符,在第三页的页眉格式中去掉同前节,如果第一、二页还有页眉,把它设置成正文就可以了 ?在新建文档中,菜单―视图―页脚―插入页码―页码格式―起始页码为0,确定;?菜单―文件―页面设置―版式―首页不同,确定;?将光标放到第一页末,菜单―文件―页面设置―版式―首页不同―应用于插入点之后,确定。第2 步与第三步差别在于第2 步应用于整篇文档,第3 步应用于插入点之后。这样,做两次首页不同以后,页码从第三页开始从1 编号,完成。 7. 问:WORD 页眉自动出现一根直线,请问怎么处理, 答:格式从“页眉”改为“清除格式”,就在“格式”快捷工具栏最左边;选中页眉文字和箭头,格式,边框和底纹,设置选无。 8. 问:页眉一般是---------,上面写上题目或者其它,想做的是把这根线变为双线,WORD 中 修改页眉的那根线怎么改成双线的 答:按以下步骤操作去做: ?选中页眉的文字,包括最后面的箭头?格式,边框和底纹?选线性为双线的?在预览里,点击左下小方块,预览的图形会出现双线?确定?上面和下面自己可以设置,点击在预览周围的四个小方块,页眉线就可以在不同的位置。 9. 问:Word 中的脚注如何删除,把正文相应的符号删除,内容可以删除,但最后那个格式还在,应该怎么办, 答:步骤如下:1、切换到普通视图,菜单中“视图”――“脚注”,这时最下方出现了尾注的编辑栏。2、在尾注的下拉菜单中选择“尾注分隔符”,这时那条短横线出现了,选中它,删除。3、再在下拉菜单中选择“尾注延续分隔符”,这是那条长横线出现了,选中它,删除。4、切换回到页面视图。尾注和脚注应该都是一样的。 10. 问:Word 里面有没有自动断词得功能常常有得单词太长了,如果能设置下自动断词就好了 答:在工具―语言―断字―自动断字,勾上,word 还是很强大的。 11. 问:如何将word 文档里的繁体字改为简化字, 答:工具―语言―中文简繁转换。 12. 问:怎样微调WORD 表格线,WORD 表格上下竖线不能对齐,用鼠标拖动其中一条线,可是一拖就跑老远,想微调表格竖线让上下对齐,请问该怎么办, 答:选定上下两个单元格,然后指定其宽度就可以对齐了,再怎么拉都行pressAlt,打开绘图,其中有个调整坐标线,单击,将其中水平间距与垂直间距都调到最小值即可。打开绘图,然后在左下脚的绘图网格里设置,把水平和垂直间距设置得最小。 13. 问:怎样微调word 表格线,我的word 表格上下竖线不能对齐,用鼠标拖动其中一条线,可是一拖就跑老远,我想微调表格竖线让上下对齐,请问该怎么办, 答:可以如下操作:?按住ctl 键还是shift,你have a try?double click the line, try it )?打开绘图,设置一下网格(在左下角)。使水平和垂直都为最小,试一把~,?press Alt 14. 问:怎么把word 文档里已经有的分页符去掉, 答:先在工具―― 选项―― 视图―― 格式标记,选中全部,然后就能够看到分页符,delete 就ok了。 15. 问:Word 中下标的大小可以改的吗 答:格式―字体 16. 问:Word 里怎么自动生成目录啊 答:用“格式样式和格式”编辑文章中的小标题,然后插入-索引和目录 17. 问:Word 的文档结构图能否整个复制 论文要写目录了,不想再照着文档结构图输入一遍,有办法复制粘贴过来吗, 答:可以自动生成的,插入索引目录。 18. 问:做目录的时候有什么办法时右边的页码对齐,比如:1.1 标题..........11.2 标题...............2 答:画表格,然后把页码都放到一个格子里靠右或居中,然后让表格的线条消隐就可以了,打印出来就很整齐。 19. 问:怎样在word 中将所有大写字母转为小写,比如一句全大写的转为全小写的答:格 小写 式-更改大小写- 20. 问:在存盘的时候,出现了问题,症状如下:磁盘已满或打开文件过多,不能保存,另开新窗口重存也不管用。如何解决, 答:把word 文档全选,然后复制,然后关掉word,电脑提示你粘贴板上有东西,要不要用于别的程序,选是,然后,再重 新打开word,然后粘贴,然后,保存。 21. 问:WORD 中的表格一复制粘贴到PPT 中就散掉了,怎么把WORD 里面的表格原样粘贴到PPT 中, 答:1)比较好的方法是:先把表格单独存为一WORD 文件,然后插入,,对象,选由文件创建,然后选中上面的WORD 文件,确定;2)还可以先把表格copy 到excel 中,然后copy 到PPT 中,这个也是比较好的办法;3)可以先做成文本框,再粘贴过去;4)复制粘贴,但是在PPT 中不能粘在文本框里面;5)拷屏,做成图片,再弄到PPT 里面。 22. 问:有没有办法将PPT 的文字拷入WORD 里面, 答:另存就可以了。只要以.rtf 格式另存即可 23. 问:word 中图片的分栏如何处理,假如有:1 2 图3 4 这样的结构,我想实现:1 3 图(要横跨两栏)2 4 但是,试了半天总是:1 2 图3 4 怎么办呀,help~ 答:设置图片格式――版式――高级――文字环绕――环绕方式选上下型――图片位置――对齐方式选居中――度量依据选页面,要先改文字环绕,然后才能改图片位置 24. 问:用word 写东西时字距老是变动,有时候自动隔得很开,有时候进入下一行的时侯,上一行的字距又自动变大了,这是为什么,怎么纠正啊, 答:是因为自动对齐的功能,格式――段落――对齐方式可以选。还有允许断字的功能如果check 上,就不会出现你说的情况了。 25. 问:在使用WORD 的样式之后,如标题1、标题2 之类的,在这些样式前面总会出现一个黑黑的方块,虽然打印的时候看不到,但看着总是不舒服,有没有办法让它不要显示呢, 答:“视图”,,“显示段落标志”,把前面的勾去掉。其实这个很有用,可以便于知道哪个是标题段落 26. 问:文章第一页下面要写作者联系方式等。通常格式是一条短划线,下面是联系方式,基金支持等。这样的格式怎么做出来,就是注明页脚吗, 答:插入――脚注和尾注 27. 问:文字双栏,而有一张图片特别大,想通栏显示,应该怎么操作, 答:可以选择的内容,按双栏排。选择其他内容,按单栏排。 28. 问:Word 里面如何不显示回车换行符, 答:把视图-显示段落标记的勾去掉或工具-选项-视图-段落标记 29. 问:有没有方法把WORD 里的软回车一下子替换掉,识别出来的文字全带着软回车,能把他们一次全删掉吗,, 答:查找,替换,按CTRL+H;软回车好象是^l,在特殊字符里有 30. 问:在WORD 里的框框里怎么打勾, 答:画个文本框,文本框里写一个钩,然后拖过去;或者先在WORD 里插入符号“?”,然后选中“?”,到-》格式-》中文版式-》带圈字符-》选“?” 31. 问:还是不行,这样拷过去的框框字体是windings 的,而原来的是宋体的,两者有很大的区别。 答:根据模板新建专业型传真,里面有框,双击后打勾,copy 就ok 32. 问:Word 中怎么在一个英文字母上打对号, 答:透明方式插入图片对象,内容是一个? 33. 问:WORD 里怎么显示修订文档的状态,文档修订后,改后标记很多,但是在菜单里没有“显示修订最终状态”等,怎么调出来, 答:工具,自定义,命令,类别(工具),命令(修订),把“修订”等拖到工具栏上 34. 问:怎样把许多分开的word 文档合并成一个文档。我的论文是按照章节分开写的,但现在图书馆要提交电子版的学位论文,是一个文档的,我找了很多选项但好象不能合并,选择插入文件功能,可以加入内容,但文档中的页眉却插不进去,有谁有高见, 答:acrobat6 可以直接把多个文档打印成一个pdf 文档。可以提交pdf 格式的论文,先一个一个word 文档转换为pdf 格式的,然后在pdf 文档菜单的文件菜单中,选上作为pdf 格式打开,追加上就可。 35. 问:Word 里面要写方程式怎么办啊, 答:插入,对象,公式编辑器equation,如果没有公式编辑器Equation,要自己从光盘中安装,或者安装Mathtype 公式编辑器按右键把它拖出来,,插入,,命令,,自定义,,工具应该是倒过来 36. 问:想在WORD 里面表示矩阵,怎样才能画出那个很大的矩阵括号, 答:装公式编辑器mathtype 好了~:) 37. 问:Word 的公式编辑器怎么安装, 答:工具,自定义,插入,公式编辑器,把它拖到工具条上即可;或者安装OFFICE 后,再次安装,选增加功能吧,会有提示的 38. 问:Word2000 下调用公式编辑器的快捷键 答:点击菜单[工具]-[自定义],点击对话框下方[键盘],在[类别]里选择[插入],在命令里选择[InsertEquation],指定你的快捷方式 39. 问:WORD 中出现公式的行往往要比只有文字的行来得宽,如何把这些行改的跟只有文字的行一样宽, 答:段落行距设为固定值即可。这样会有一个问题,比如设置为18 磅,有些公式符号(特别是有下标的)不能全部显示打印稿可以显示。怎么解决这个问题,这个如何解决还需要考虑。 40. 问:我的文档就是公式多,应该怎么办, 答:公式多的时候,最好的消除这个问题的办法就是每打几个公式就要存盘,如果连续打太 多,就会出现这个问题。出现问题的时候:?选中所有内容,ctrl,C?把WORD 所有文档关闭。 ?最关键:出现一条信息,务必选择“是”?重新打开WORD 编辑器,?ctrl,V,粘贴?ctrl,S,存盘 41. 问:怎样在word 里面的公式编辑器中输入空格, 答:ctrl+shift+space 42. 问:如何使word 中公式全都小一号,一个一个选实在麻烦 答:在Mathtype公式编辑器中:首先,在Mathtype 中的菜单Size 中选define,定义所需的字号大小;再次,在Mathtype 中的菜单preferences 中的equation preference 的save to file 存贮所定义的字号文件;返回word 中:在Mathtype菜单中选Format equation1)在MathType preference file 中,选你刚才所定义的文件;2)在Range 中,选Whole document。最后,选OK,即OK了。 43. 问:如何将WORD 中的公式编缉拉到外面 答:工具,自定义,命令,插入,右边找公式编辑器,往上脱 44. 问:怎样可以去掉word 里面公式,或是图片上方总是出现的灰色的横条啊,以前没有的,不知道怎么跑出来了,看着怪晕糊的。。。。。 答:工具,选项-视图-域底纹,选不显示,或选取时显示,就可以了 45. 问:整个论文用一个WORD 文档,太大,不好编辑,一个地方有增删,后面那么长一个文档版面分布会变得乱七八糟,特别是图表之类的东东。想让每章的偶数页自动显示自己的章号和题目,WORD 里这个能够自动实现吗, 答:不要整个论文放一个WORD 文档,一章一个,然后每章就可以奇偶分开处理了 46. 问:论文按照章节写的,想把它们合并成一个文件,并保持原有的文件格式。采用了在文件末尾插入分节符的方法,但插入后有些文件的部分格式发生了变化,请问如何解决, 答:用主控文档的方法比较好,在大纲模式里设置的;采取插入文件的方式,格式有些变化 47. 问:WORD 里边怎么样显示行号, 答:在页面设置那里,板式选项,最下面有个行号选项 48. 问:Word 里面怎么插入半个空格, 答:先在word 的工具栏上,点中双箭头那个纽,就可以看到原先看不到的空格,然后再编辑一下这个空格的大小,比如小五或小四什么的。 49. 问:只要一回车,或是改变光标位置的任何操作,都会使上一行的)变成,,有人遇到过这个问题么, 答:是不是设置了自动替换啊,符号里的自动替换看看吧~ 50. 问:WORD 有没有可以按单词的首字母进行排序,就是从A-Z 进行排 答:表格中的内容可以按照拼音排序,弄到excel 里,排序,再回来 51. 问:怎么在word 里面打R^2 答:先打R2,然后用鼠标选中2,同时按Ctrl,“shift”和+ 52. 问:Word 中发现空格都是小圆点,是怎么回事情,每输入一个空格就出现一个小圆点,怎么把它消除掉啊,这个空格会打印出来吗, 答:不会打印出来,如果想不显示:工具,选项,视图格式标记中前面的勾去掉即可 53. 问:word 如何使两个表格能排在一起,我做的表格每一个都比较小,但是表格数比较多,我想两个表格排成一行,请问该怎么做, 答:试试在局部分栏,每个分栏中一个表格。 54. 问:为什么换机器打开WORD 文档排版变了,在一台机器上排好板的WORD 文档换在另一台机器打开就变了,页码都不对了,怪哉。 答:是默认的页面设置不一样吧,或者版本不同 55. 问:Word 里面插入表格的问题,同一表格前后两行被分在了不同的页上,想他们在同一页怎么做, 答:转换成图文框可能更容易排版一点,或者加个文本框 56. 问:怎么在word 里画坐标图在word 里有了坐标图,文字却加不加去怎么办 答:作图时直接将文字加上去;word 中的绘图工具条,文字环绕里面寻找合适的方案,把图放在文字的底层 57. 问:WORD 文件有密码,怎么办呢, 答:找破解软件,比如advanced_office_2000_password_recovery_pro_v1.03,但不一定好用。 58. 问:怎么给word 文档加密, 答:打开文档,另存为―工具―常规选项―打开、修改权限密码,保存 59. 问:Word 文件怎么转化为postscript 文件, 答:先转化为pdf,然后打印到文件,通过distiller 生成ps。 60. 问:Word 无法识别origin 中的汉字怎么办,用origin 做的图形中有汉字,copy 到word 中就成了问号,因此我不得不先用export 把图形变为jpg 文件才能解决这个问题,有没有方便的解决办法, 答:ORIGIN 里面的字体改成宋体或者仿宋 61. 问:请教怎么把Origin 中的图表拷贝到Word, 答:点origin 的Edit 菜单里的copy page 到word 里粘贴就行了 62. 问:把origin 的图复制粘贴到word,总有一大块的空白,这个空白有什么工具可以去掉吗,还有就是用word 自带的图表工具画图时,也是有一大块空白去不掉,这个可以解决吗, 答:右键选择图片工具栏,点裁减 63. 问:插入的图片为什么老是处于页面的顶端,想拖下来放到其他地方,却又自动跑到顶端去,就是拖不下来,请问该如何处理 答:改变图片的属性,就可以了。 64. 问:如何保证一幅图像固定在某一段的后面,另一段的前面,而不会因为前面段落的删减而位置改变, 答:右键点击图片,设置对象格式―版式―嵌入型 65. 问:如何把在WORD 里面图形工具画的图转化为jpg, 答:另存为html 格式,然后在html 文件对应的文件夹里找 66. 问:请问什么格式的图片插入word 最清晰,手头持有png 和tif 格式,复制粘贴到word 中模糊一片,请问转换成什么图片格式用于word 最清晰,什么方法(插入图片来自文件还是直接复制粘贴)对清晰度有否影响, 答:emf,eps 等矢量图最清晰,不会因为缩放损失分辨率,而jpeg,bmp 等点阵图就不行了。 67. 问:在WORD 中如何让图片的左、上、下边都是文本, 答:在分栏的数量为1的情况下实现。图片选中后右键,设置图片格式--版式-四周型就可以了 68. 问:jpg 文件插入word 文件以后怎么让文件变小,jpg 格式图片插到word文件以后文件变的巨大,有什么方法可以让它小一点,最好能一张软盘放的下。 答:两个方法:?用photoshop 改变图片的分辨率,当然要看得清楚,然后插入word?word 有强大的压缩功能,把文档另存为比如:temp.doc,看看是不是小了很多。 69. 问:Matlab 仿真图片大家一般怎么弄到word 里面的相对横轴和纵轴修改一下的说 答:一般都是在Matlab 里面把所有的直接修改好了,然后再保存的时候用jpg 格式,在word 中间导入就好了 70. 问:如何向WORD 中的图片添加文本,想在图片上输入一些说明文字 答:插入文本框,将版式设成“悬浮”在WORD 的绘图工具里面有个自选图形,找到你要的括号,直接在页面上画就可以了。可以移动,大小也可以改。然后把他挪到文字边上,即可。一个小窍门就是用CTRL+箭头可以进行微调。如果你觉得经常需要对这些文字编辑,怕图形错位的话,可以将需要的文字打在一个文本框里,记得将文本框设置成透明无色的(这样就看不见文本框了),然后将文本框和你的括号(或其他符号)组合成一个图形,就万无一失了 71. 问:AUTOCAD 的图拷贝到WORD 下如何处理 答:有几种办法:一是可以在WORD 中进行CAD 编辑的方法:将CAD 的背景设为白色,然后将CAD 窗口缩小,到你想复制的图形的大小,正好可以容纳就可以了,否则WORD 里面有很大的空白,然后,拷贝,选中所有的图形中的线条,右键。到WORD 中粘贴。二是,先转为wmf 文件,具体先将窗口缩小,如上,然后,按emport,选中线条,存储。WORD 中,插入,图形,来自, 文件,找到文件就可以插入了。 72. 问:文章用WORD 打开时,原有的公式全是红叉,以及WORD 中图变成red cross(红叉)怎么办, 答:基本上没有办法挽救回来了,只能重新插一遍图。据微软的技术支持所说,红叉是由于资源不够引起的。也就是说,如果你所编辑的文档过大,可能因为资源问题导致图片无法调入,从而显示红叉。可是实际情况是,有时候所编辑的文档并不大,可是还是出现红叉。这就可能是因为你设置了快速保存,在选项菜单中可以找到。这是由WORD 的文档结构所决定的。当你设置为快速保存时,每次保存的时候只是把你改动过的部分添加到文档尾部,并不重写文档本身,以达到快速的目的。所以,你会看到一个本来并不长的文档的实际大小可能有好几兆。当取消了快速保存后,文档长度将大大减小。还有一个减小红叉出现可能性的办法是把图片的属性中的浮动去掉。这样可能在编辑的时候有一定的困难,但是对于避免红叉的出现确实很灵。再说一句,一旦红叉出现了,应该是没有办法恢复的,只有再重新贴图。 73. 问:如果Word 突然定在那里了怎么办, 答:重新打开会回复,或者在word自身的templates 里面找到近期文件,重写的不用太多。 74. 问:如何解决word 说磁盘已满不让保存的问题, 答:有时候,当要保存一个文件时,Word 会弹出一个对话框说是磁盘空间已满,无法保存文件,可实际上磁盘上空间还很大。这是非常令人恼火的一件事情。这一信息最常见的原因是Temp 文件夹已经达到了一个文件夹中可以包含的最多文件数的上限。这时的解决方法很简单:在【资源管理器】中右击安装有Windows 系统的磁盘,在出现的快捷菜单中单击【属性】,将出现【属性】对话框,从【常规】选项卡中选择【磁盘清理】按钮,此时将出现【磁盘清理】对话框。执行磁盘清理完毕以后,Windows 会弹出一个新的对话框。在【要删除的文件】框中选中【临时文件】选项,然后选择【确定】。Windows 将删除临时文件。要人工删除临时文件,进入临时文件夹,删除任何旧的临时文件(临时文件以波浪号开始,以(tmp 扩展名结束),返回Word,再次试着保存文件。如果此时还不能正确保存文档,可以采取以下的方法,步骤如下:(l)按Ctrl,A 选定整个文档。(2)按Ctrl,C 将整个文档复制到内存中。(3)关闭Word 程序。此时系统会提示:您将大量文本放在了'剪贴板'中,是否希望在退出Word 后这些文本仍可用于其他程序,。(4)选择【是】按钮。(5)重新打开Word 程序。(6)按Ctrl,V,将复制下来的文本粘贴到新文件中。注意:在删除临时文件时,可能会出现一个对话框,提示不能删除正在使用的文件。这是因为Windows 运行的时候,需要不断地用到一些临时文件。因而,在人工删除临时文件时,试着在开始时只删除几个文件,然后对桌面上的回收站进行清空。否则可能无法删除所有选择的文件。范文二:电脑安全设置
范文三:电脑安全设置
范文四:电脑安全设置
范文五:电脑安全设置