| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
加强账号管理 让“锁定”更安全
加强账号管理 让“锁定”更安全
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-23 8:41:21
我们都知道按下“Win+L”键可以临时退出桌面环境,并将系统锁定在登录状态。用户只有输入正确的密码才能重返桌面环境。然而,这个临时锁定的功能,也可能有潜在的危险。

  例如,现在系统(Windows XP)中有两个账户,一个是名为shyzhong的管理员账户,另一个是名为xhx的受限账户。现在,使用shyzhong账户的人在按下“Win+L”键后,将会进入多用户切换界面。但是,此时使用xhx账户的人只要单击自己的账户并输入相应的密码即可登录系统。

  显然,从安全的角度来看,这意味着可能存在着由受限用户登录而引发的安全隐患。例如受限用户完全可以通过编写恶意脚本,使自己拥有管理员权限,从而实现对系统的完全管理。

  那么,怎样才能解决这个问题呢?经过研究,笔者发现只要在“用户账户”窗口中,单击“更改用户登录或注销的方式”项,在出现的窗口中取消对“使用快速用户切换”项的选择,接下来单击“应用选项”按钮即可解决这个问题(见图)。

  以后,当使用shyzhong账户的用户按下“Win+L”键进行锁定时,将不会进入多用户切换界面,而是直接进入登录对话框状态。此时,如果使用xhx账户的用户输入自己的账户名和密码将出现无法登录的提示框。

  经过上述设置后,“Win+L”这个锁定系统的功能就更加安全了。在锁定系统后,只有管理员才可以解锁。

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    内部的破坏:被盗账号更
    网管们的账号怎么样才安
    《关于规范“网吧”经营
    加强终端服务的安全性
    怎样加强Windows用户安全
    加强IP世界的语音安全
    四个步骤加强网络防护
    加强网络防护的四个步骤
    最新账号防盗、防骗个人
    账号被盗事件频发 网通升

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览