很多用戶為了操作方便,可能會(huì)開(kāi)啟Windows 8系統(tǒng)的遠(yuǎn)程修改鍵值功能,允許用戶從網(wǎng)絡(luò)中的任何位置,遠(yuǎn)程修改Windows 8系統(tǒng)的相關(guān)注冊(cè)表鍵值,以達(dá)到高效管理目的。
不過(guò),當(dāng)Windows 8系統(tǒng)開(kāi)啟了這項(xiàng)功能后,很容易被惡意用戶通過(guò)專業(yè)工具偵測(cè)掃描到,這樣該功能可能會(huì)被偷偷地非法利用,例如,惡意用戶可以遠(yuǎn)程修改注冊(cè)表鍵值,將攻擊程序偷偷添加到注冊(cè)表啟動(dòng)項(xiàng)中,以達(dá)到攻擊Windows 8系統(tǒng)的目的。為了阻止病毒借助番茄花園這種功能攻擊本地系統(tǒng)的安全,我們不妨進(jìn)行下面的操作,拒絕遠(yuǎn)程修改鍵值:
首先使用“Win+X”快捷鍵,彈出系統(tǒng)訪問(wèn)快捷菜單,點(diǎn)擊“運(yùn)行”命令,切換到系統(tǒng)運(yùn)行文本框,輸入“gpedit.msc”命令并回車,開(kāi)啟電腦公司系統(tǒng)組策略編輯器。
從編輯器左側(cè)列表中,依次展開(kāi)“計(jì)算機(jī)配置”|“Windows設(shè)置”|“安全設(shè)置”|“本地策略”|“安全選項(xiàng)”節(jié)點(diǎn),找到目標(biāo)節(jié)點(diǎn)下的“網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑”組策略,并用鼠標(biāo)雙擊該選項(xiàng),展開(kāi)選項(xiàng)設(shè)置對(duì)話框,選中已經(jīng)開(kāi)啟的遠(yuǎn)程訪問(wèn)注冊(cè)表路徑,并按“刪除”按鈕將其刪除干凈,確認(rèn)后關(guān)閉目標(biāo)組策略設(shè)置對(duì)話框。
其次將鼠標(biāo)重新定位到“安全選項(xiàng)”節(jié)點(diǎn)上,找到“網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑和子路徑”組策略,并用鼠標(biāo)雙擊之,在其后出現(xiàn)的設(shè)置對(duì)話框中,刪除所有已經(jīng)開(kāi)放的注冊(cè)表路徑,確認(rèn)后刷新系統(tǒng)注冊(cè)表。這樣,惡意用戶日后就不能通過(guò)遠(yuǎn)程修改注冊(cè)表鍵值方式攻擊Windows 8系統(tǒng)了。