Härten ein Betriebssystem bezieht sich auf eine Reihe von Veränderungen , die das Risiko von Sicherheitsbedrohungen auf einem Computer zu reduzieren. Microsoft Windows XP kann auf verschiedenen Ebenen , einschließlich der lokalen Konten , Vernetzung, Dateien und Dienste gehärtet werden. Änderungen sollten in mehreren Phasen durchgeführt werden , um schnelle Rollback ermöglichen, wenn vorhandene Funktionalität negativ beeinflusst wird . Accounts
Die lokalen Windows XP -Konten haben einen erheblichen Einfluss auf Sicherheit des Betriebssystems , da sie bestimmen , welche Aktionen ein Benutzer kann und was nicht durchzuführen. Die wichtigste Änderung ist, um sicherzustellen, dass alle Konten als Limited, anstatt Computer-Administrator eingestellt werden. Computer-Administrator -Konten haben uneingeschränkten Zugriff auf alle Windows-Funktionen , während Begrenzte Konten können im Wesentlichen nur das Ausführen von Programmen . Ein Computer- Administrator-Konto muss existieren , verwendet werden, wenn Änderungen am System oder Software-Installationen erforderlich sind. Eine weitere Änderung ist, empfohlen , um sicherzustellen, dass alle Konten ein Kennwort mit mindestens acht Zeichen lang sein . Nehmen Sie diese Änderungen von der Benutzerkonten Abschnitt Systemsteuerung.
Networking
Die wichtigste Änderung Vernetzung zu verhärten Windows XP ist es, die Windows-Firewall aktivieren. Das ist zwar nicht erforderlich, wenn eine Drittanbieter-Firewall bereits installiert ist oder enthalten mit einem Sicherheits- Software-Suite. Öffnen Sie die Systemsteuerung über das Startmenü und klicken Sie auf " Windows-Firewall ". Möglicherweise müssen Sie auf "Netzwerk -und Internetverbindungen ", um die Windows-Firewall -Option sehen klicken . Wählen Sie " On" und klicken Sie dann auf "OK".
Files
Harden Windows XP -Dateien , indem sichergestellt wird , dass alle Dateien up to date sind und dass die Antiviren-Software installiert ist. Klicken Sie auf die Schaltfläche "Start" , der rechten Maustaste auf "Arbeitsplatz" und wählen Sie "Eigenschaften". Klicken Sie auf " Automatische Updates ", wählen Sie "Automatisch" und klicken Sie dann auf "OK". Sicherheits-Patches und Updates herunterladen und installieren automatisch von der Microsoft-Website . Beschaffung und Installation Antivirus-Software , die Windows XP unterstützt . Stellen Sie sicher, dass der Virendefinitionen und Programm-Updates regelmäßig installiert sind.
Dienstleistungen
Microsoft Windows XP -Dienste laufen kontinuierlich im Hintergrund , die Durchführung jeder eine bestimmte Funktion. Diejenigen, die auf beim Start automatisch geladen Aufenthalt resident im Speicher die ganze Zeit sind der Computer eingeschaltet ist. Nicht benötigte Dienste sollten deaktiviert werden, um das Potenzial für sie von Sicherheitsbedrohungen ausgenutzt werden zu eliminieren. Klicken Sie auf " Start", " Systemsteuerung", "Verwaltung" und dann auf " Dienste". Möglicherweise müssen Sie auf " Leistung und Wartung ", um die Verwaltung Option sehen . Rechten Maustaste auf das Ziel -Service im rechten Fensterbereich und wählen Sie "Eigenschaften". Wählen Sie " Deaktiviert" neben " Starttyp " und klicken Sie dann auf "OK". Starten Sie den Computer neu. Deaktivieren Dienstleistungen ein paar zu einer Zeit , um sicherzustellen, dass jedes verlorene erforderlich Funktionalität schnell durch die erneute Aktivierung zuletzt deaktiviert.
Zieldienste
Die folgenden Dienstleistungen wiederhergestellt werden Warndienst , Application Management , Background Intelligent Transfer , ClipBook , Überwachung verteilter Verknüpfungen Client Distributed Transaction Coordinator , Error Reporting , Hilfe und Support , Indexing Service , Machine Debug Manager , Messenger, Microsoft Software Shadow Copy Provider: kann sicher von den meisten Computer-Anwender deaktiviert werden NetMeeting Remote Desktop Sharing , Network DDE , Netzwerk -DDE-Serverdienst , Leistung und Warnungen, Portable Media Serial Number , Protected Storage , QoS RSVP , Remote Access Auto Connection Manager , Remote Desktop Help Session Manager , Remote Registry , Routing und RAS , Secondary Logon hochladen Shellhardwareerkennung , Smart Card , Smart Card Helper , SSDP , System Event Notification Taskplaner TCP /IP -NetBIOS-Hilfsprogramm , Telefonie , Telnet, Themes , Unterbrechungsfreie Stromversorgung , Universal Plug and Play Device Host , Manager Volume shadow Copy , WebClient , Windows Audio , Windows Image Acquisition ( WIA ), Windows Installer , WMI Treiber Extensions , Windows Zeit und WMI- .