Chinaunix首页 | 论坛 | 博客
  • 博客访问: 606738
  • 博文数量: 841
  • 博客积分: 5000
  • 博客等级: 大校
  • 技术积分: 5010
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-28 10:08
文章分类

全部博文(841)

文章存档

2011年(1)

2008年(840)

我的朋友

分类:

2008-10-28 10:16:07


  引:当我们在讨论系统性和便利性之间的权衡问题时,将天平过度向便利性倾斜有时会带来灾难性的后果。因此,牺牲掉一定的便利性,通过限制用户账户权力来加强系统,应是值得注意并且不可回避的问题。
  
  对账户名的隐藏
  
  在本刊2005年第5期的“系统安全从账号设置做起”一文中,作者曾经提出:通过“用户账号”中的“更改用户登录和注销的方式”任务设置,取消“使用欢迎屏幕”选项来进行用户登录。不过这样每次登录的时候都要输入用户名和密码,有时觉得比较麻烦。其实完全可以保留使用欢迎屏幕——只要隐藏某些用户账户就行了(本文针对 2000/XP系统)。具体可以通过修改注册表实现:
  
  1. 在“开始”菜单的“运行”处运行“regedit”命令,进入注册表编辑器;
  
  2. 打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ NT\CurrentVersion\Winlogon\SpecialAccounts\UserList, 创建一个新的DWORD值,将这个值的名称设为要隐藏的账户名,并将值设为0。
  
  如此,你隐藏的账户(如管理员账户)就不会出现在欢迎屏幕上。而要登录到欢迎屏幕上没有的账户,可以按两次Ctrl+Alt+Delete显示出“登录到Windows”对话框,输入用户名和密码即可。不过,以这种方式隐藏的账户是不能使用快速用户切换功能的,因为按两次Ctrl+Alt+Delete的技巧只能在没有其他人登录进计算机时方能奏效。
  
  作者在寝室就是把自己的管理员账户隐藏了起来,只在欢迎屏幕上留了个公用账户,同学要进系统只需输入密码即可。如此既方便了同学,又阻止了好事者对我管理员密码的追问。
【责编:admin】

--------------------next---------------------

阅读(388) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~