Windows Vista:安全与多媒体使用指南
1. Windows Vista 安全管理
1.1 数据执行保护(DEP)
若处理器无硬件 DEP 支持,对话框底部会有提示。仍可使用软件 DEP,默认仅为“关键 Windows 程序和服务”启用。可选择“为除我选择的程序和服务之外的所有程序和服务启用 DEP”,以增强对缓冲区溢出的防护,但可能导致部分 Windows 程序出现问题。若启用全局设置,需留意哪些程序莫名崩溃,将其添加到例外列表。若发现启用 DEP 后系统变慢,建议关闭。
也可在启动时配置 DEP,编辑 boot.ini 文件,使用执行选项:
- “/NoExecute - OptIn”(仅系统二进制文件)
- “OptOut”(所有二进制文件,含进程例外列表)
- “AlwaysOn”(所有二进制文件,无例外)
- “AlwaysOff”(完全禁用 DEP)
1.2 审核计算机和安全事件
审核是安全的重要支柱,但常被忽视。Windows 可配置审核几乎所有事件,包括安全问题和性能,能帮助了解问题所在并预警未经授权的活动。与安全最相关的审核是访问策略审核和文件使用审核。
1.2.1 审核访问策略
- 对于独立或工作组计算机,可使用本地安全策略管理单元;对于加入域的计算机,可使用组策略编辑器。
- 操作步骤:点击“开始”,输入“Run”,输入“secpol.msc”并回车;也可通过“开始” - “管理工具” - “本地安全策略” - “审核策略”启动。
- 推荐设置如下表:
| 审