快捷搜索:

让Win7具备“自动还原卡”功能

提起保护系统安然,大年夜多半用户都邑想到“安装杀毒软件呗”。可是有些时刻,杀毒软件由于各类各样的缘故原由,也会疏于对某些恶意病毒的警备的。比如,在大年夜多半环境下黑客入侵远程系统必须把木马法度榜样或后门法度榜样上传到远程系统傍边,这种恶意入侵除了杀毒软件外,还可经由过程安然强度更高的Win7系统以及该系统下的磁盘配额来加强警备哦!下面就来看看详细实施法子:

一、警备道理

Win7系统针对NTFS分区有一个“磁盘配额”的功能,它可以对NTFS磁盘空间进行限定。比如,除自己外其他登岸用户只容许应用若干空间、回绝其他用户写入某个大年夜小的文件等。

运用此道理,我们就可以做出限定,应用“除自己外任何其他用户都不能向目标分区写入文件”的法子,来阻拦黑客们远程把木马法度榜样放到我们的系统中。这着实就相称于一块“自动还原卡”,用户对系统所作的任何文件写入都邑无效。

二、设置设置设备摆设摆设历程

明白了这个警备道理,接下来的设置设置设备摆设摆设就简单多了。一样平常我们主如果对系统所在分区(必然如果NTFS分区哦)进行安然警备,以是按如下步骤进行设置设置设备摆设摆设即可:

STEP1:先右键单击你的系统所在的安装分区,选择“属性”敕令进入;再切换到“配额”标签项并单击下方的“显示配额设置”按钮,如图1所示。

STEP2:在如图2所示“配额”设置设置设备摆设摆设对话框下,先勾选“启用配额治理”和“回绝将磁盘空间给跨越配额限定的用户”;然后选中“磁盘空间限定”项,再在此中设定系统顶用户应用磁盘空间的大年夜小,比如10KB。这样假如用户在此分区中传入了一个大年夜于1000KB的文件,那么该文件将遭到系统回绝,无法顺利地传入到该分区傍边。

STEP3:在上图中单击“配额项”按钮打开配额治理窗口,这一步骤的意义是付与自己的Win7登岸账户可以不受上述配额设置设置设备摆设摆设的限定,可以自由操作,这一步很紧张哦!不然连你自己都要受到限定了。措施便是点击配额设置设置设备摆设摆设窗口中的“配额→新建配额项”敕令;然后把自己登岸Win7的账户添加进来;着末维持“添加新配额项”中“不限定磁盘应用”为选中状态,确定退出即可,如图3所示。

温馨提示:

假如想要在其他分区上利用上述设置的相同配额参数,先在配额项窗口里右键选择已设置设置设备摆设摆设好的项目,并从右键菜单中选择“导出”敕令,如图4所示;然后选择其它的某个分区并同样进入“配额项”窗口,再经由过程菜单“配额→导入”敕令即可快速在当前分区中设置磁盘配额啦。

好啦!经由过程上述简单三步的设置设置设备摆设摆设后,你的系统分区就又多了一层安然保护了。除了用自己的账户登岸外,其他统统陌生账户登岸或是欲写入大年夜于10KB的文件时,都邑被Win7回绝,“自动还原”效果那是相称的好。想在我的系统中植入木马法度榜样,没门儿!

您可能还会对下面的文章感兴趣: