我有两个 Windows 7 Professional 桌面。有一组本地(无域控制器)组策略对象,对可以从该系统运行的程序施加限制。我需要将所有这些 GPO 复制到另一台本地 Windows 7 Pro 机器上。有没有办法让它自动化?
我已经设置了一个 Windows 家庭组,并在我的家庭网络上的计算机之间共享了一些文件夹。奇怪的是,从其他计算机访问我的 Windows 共享所需的不是自动生成的家庭组密码(这非常困难),而是我用于 Windows 帐户的相对简单的 Windows 登录密码。
无论如何,我想知道互联网上的人是否有可能猜测我的简单登录密码并访问我的文件共享?
顺便说一句,为什么 Windows 共享不会要求任何试图访问共享文件夹的人提供家庭组密码?
我被要求查看用户是否工作高效。Windows 7 不会以计算机使用方式记录太多日志,但我认为可以查看计算机处于锁定(安全)状态的时间。我确实在日志中找到了一些用于锁定和解锁的事件 ID,在做了一些研究之后,我发现您可以将会话 ID 与日志中的每个锁定和解锁条目相匹配,但这需要很多时间来筛选。
有没有更好的方法来查看用户的计算机使用情况?还是筛选日志是唯一的方法?
更新:我认为我应该补充事实管理层坚信他们的员工没有生产力,只是想要一些证据来证明这一事实。并让我看看他们在电脑前工作的频率。
当我使用 ssh/sftp 登录到新机器(或从新机器)时,我收到提示“这是这个随机的十六进制数字字符串;我应该相信它吗?” 题。而且,由于我面前从来没有正确的东西来确定签名是否好,我通常会考虑正在使用的网络并做出相应的决定——也许在没有实际登录的情况下接受签名和然后将它与在其他机器/登录名 .ssh 目录上发现的应该是相同的签名进行比较。
如果我为我的“新”目标机器获得了 SSL 证书(例如,来自网络上众多供应商之一的 4.99 美元之一),我是否可以使用它来使该过程更加安全/无痛(例如, “您是否要相信这台机器就是它所说的那样”提示消失)?或者两者(SSL 和 ssh/sftp)完全不相交?
我需要通过硬盘将私人数据发送到海外。
它是带有 Win-7 Ultimate 64 位的 500 GB 硬盘。
它有 5 个分区,包括系统分区。
加密整个硬盘的最佳和最简单的方法是什么?
我不介意花钱购买任何类型的软件。
我确实看过“文件夹锁定”软件,它允许您制作加密的个人储物柜,但我不知道该加密有多好以及系统分区是否可以加密。它没有说明使用什么算法。加点是它相当容易使用。
算法的类型有什么区别吗?
谢谢
保护便携式硬盘的最佳方法是什么?我有一个 Segate 便携式驱动器,我想保护它以防万一我丢失了它。任何软件解决方案?谢谢。
我对 linux 中的以下内容感到困惑。
我可以让一个用户拥有与 root 相同的权限吗?在Windows任何用户中都可以是管理员,但我对此不太清楚Linux。
似乎root是具有所有权限的“魔法”帐户,但是我可以创建一个具有完全相同权限的用户吗?
例如,如果我是用户jim,Linux可以jim是 root 用户吗?我不是在谈论sudo而是能够做任何根所做的事情。
在补丁星期二之后,零日成为公共漏洞,可以被人群利用。因此,立即打补丁变得更加重要,令人讨厌的自动 Windows 更新重启通知变得合理。
然而,许多用户(包括我)一直拖延了几天,因为有太多东西打开了或者需要完成一些东西,而重启需要太多的设置时间。
我想知道在这种情况下的危险程度是多少,如果我不通过点对点应用程序主动广播我的 IP 地址而只是访问信誉良好的网站(Twitter、Gmail 等)
就在补丁星期二之后,在仅访问信誉良好的站点的浏览活动中,攻击风险在多长时间后显着(例如,> 50%)?
networking security windows-7 windows-update vulnerabilities
我正在使用Windows 8 专业版。我正在尝试创建一个非常有限的 Windows 帐户。该帐户将只有:
远程桌面访问
Shell 被我们自己的内部应用程序取代
访问FileZilla我们的内部应用程序将为他们启动的一个 FTP 客户端(当前)(在命令行上发送登录信息)
我不希望他们能够运行任何其他应用程序。我已经禁用了任务管理器并替换了外壳,所以他们目前可以运行其他应用程序的唯一方法是从内部FileZilla,因为它允许您“打开”一个 EXE(运行它)或打开其他应用程序的其他文件。
我尝试了Group Policy Editor,据我所知,它不允许管理员用户运行应用程序......但对非管理员用户没有影响。我见过HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\DisallowRun,但我需要一个白名单,而不是黑名单,而且我认为这仅适用于 Explorer 启动的进程,而不适用于FileZilla.
我希望黑名单也使用 EXE 的完整路径,而不仅仅是名称。由于用户将具有 FTP 功能和重命名文件的功能(但系统或程序文件文件夹中没有任何内容,因为这是一个受限帐户)。
我也试着去到C盘的根目录,并添加一个“Deny execute/traverse在文件系统级别”的权限,但我得到吨关于访问的大量文件夹类似的否认错误,c:\windows并且下甚至东西c:\users。然后我开始转到每个子文件夹并添加该权限,但这需要很长时间,而且我仍然收到很多拒绝访问的错误(我是从管理员帐户执行此操作的)。
更新 - 使用接受的答案,加上我在这里找到的信息,我得到了我需要的东西。
启动 MMC(Microsoft 管理控制台)。在开始菜单搜索框或命令提示符窗口中键入 mmc,或者您可以使用“运行...”功能。
选择文件并从下拉菜单中选择添加/删除管理单元...。
将出现添加或删除管理单元对话框。在左侧窗格中,突出显示组策略对象编辑器并单击添加 >;。
现在将出现“选择组策略对象”对话框。单击浏览...按钮。切换到用户选项卡并在列表中选择非管理员。单击确定。
组策略对象现在应显示“本地计算机非管理员”。单击完成。
一旦我能够使用上述步骤为一个用户设置策略,我只需转到“管理模板->系统->仅运行指定的 Windows 应用程序”。我已经尝试过了,但是缺少关于如何仅为一个用户编辑策略的部分,而不是“仅限管理员用户”(这对我来说似乎是一个奇怪的默认设置)。
首先,我不是安全专家,我以前从未使用过 LXC。
我正在尝试尽可能地强化 Gentoo 强化服务器。为此,我正在考虑使用 LXC,也许与 KVM 结合使用,以尽可能隔离网络服务。
我阅读了 LXC unix 手册页,但对我来说 Linux 容器是如何设置的仍然很模糊。在互联网上查找更多信息,我只找到了有关在 Linux 容器中运行整个系统的文档,这不是我想要做的。
我想使用 LXC 的目的是在容器内仅运行一个应用程序,其中仅包含应用程序所需的严格的最小文件/资源。我不想要一个容器内运行一个完整的系统,避免甚至有busybox的。
例如,我想隔离ntpd服务,据我所知能够同步系统时钟,我不能在VM中运行它。但是我可以在 . 中运行它chroot,或者我想我可以在 Linux 容器中运行它以获得更好的隔离和安全性。
为此,我必须:
lxc-execute有什么可能吗?构建、运行和管理这样一个容器的各个步骤是什么?
security ×10
windows-7 ×5
group-policy ×2
linux ×2
permissions ×2
container ×1
event-log ×1
file-sharing ×1
gentoo ×1
networking ×1
root ×1
ssh ×1
unix ×1
user ×1
windows ×1
windows-8 ×1