本地安全策略怎样设置,才能不用杀毒软件安全上网.

我是单用户,NT格式分区,不需要打印,只想使用一些常用的软件以及上上网,所以也不需要系统再更新,不需要再安装软件,并且已经做好了ghost备份,唯独就是不想安装杀毒软件,

请大家发表高论,能不能通过本地安全策略进行设置,不用杀毒软件也能安全上网.
lvkike - 经理 的说法比较切近我的意图,能详细一点吗,有没有什么参考资料呢?

用杀毒软件也未必能安全上网

我个人的办法是
1.安装NT系统并分区采用NTFS格式安装一个NT下能使用的dos
2.安装ghost并备份
3.ghost以及备份文件或文件夹权限为所有人禁止访问(右键--安全)
4.做一些简单的安全策略 屏蔽一些黑客经常使用的端口

一旦系统出现问题就做系统恢复,当然也避免不了偶尔做那种整硬盘的全面整理

我这种做法就是即使系统中了很厉害的病毒也不会感染ghost和备份文件,即使NT dos损坏,也可以通过光盘的DOS来恢复系统

我这里4 写的很模糊,给个方案
下载http://www.htidc.com/image/soft/www.htidc.comHTIDCWEBAQCL.rar
里面有个安全策略包,
开始---设置---控制面板---管理工具---本地安全策略---IP安全策略---在右边右键--所有任务---导入
www.htidc.comHTIDCWEBAQCL.rar 这个包里有说明的
需要注意的是 你要做点设置
在安全策略上--右键--属性---选关闭的--编辑--选关闭--编辑--删除其中的 所有TCP和所有UDP 21 80--确定--确定--确定
右键--指派

下面是补充部分:
1.禁止IE脚本执行和所有下载(浏览部分网页会变形或有错,但基本没什么大问题,可以正常用,)
2.下载软件或可执行文件时,需要谨慎。特别是一些破解软件经常附带有各种恶意插件,安装时一定要注意。有些网站下载下来的是软件,但实际却是一大堆插件,不过这种情况,有杀毒也没用,杀毒也很少杀插件,因为插件不含恶意代码,只是包含一些漏洞。

总体来说即使是装了杀毒,时时更新,也一样会感染病毒。
如果不装杀毒,只要日常操作多注意些,一样不会中病毒。

以上可能不够全面,
这些都是我想到什么写什么。
我的机器就不装杀毒软件,
偶尔病毒也会来光顾一下我的系统,哈哈
不过还好,一个月能有个1次2次的

参考资料是没有了
虽然我是个网络公司里做技术的
但是我所会的也都跟其他技术一样
都是日常工作积累的经验
也尝试过看很多书,但是发现书里好多废话。刨除废话的部分,剩余的都是看不懂的

如果硬要说资料的话 就是微软的帮助和支持首页
http://support.microsoft.com/
这里有很多系统深层,很少被大家利用的东西,里面都有一些简单的说明,不过要理解好是比较难。
当理解了后会觉得很好笑,会觉得自己当初怎么那么笨,研究一个这样简单的问题用了那么久
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-06-15
如果只是想安全上网,其实很简单:
1、在IE中将你的临时文件移到非系统盘。
2、设置你的环境变量,让它指向非系统盘的其它目录。
注:以上两步是为了防止后面的设置后一些应用软件出现问题的。
3、将你的帐号对%windows%, %system%目录的写权限去掉。通过IE感染你系统的病毒一般都会以你的帐号(也包括除SYSTEM外的其它帐号,以下同)的权限运行,将写系统目录的权限去掉后相当于斩断了它的半支脚。
4、通过搜索,将你系统所有合法exe文件找出来,批量去掉自己帐号的写权限。
5、配置注册表项目的写权限,将你的帐号对那些系统启动项的写权限去掉——
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
...
全部的注册表启动项在工具autoruns中可以找到,autoruns下载:http://www.sysinternals.com/Files/Autoruns.zip
6、配置你的IE,对非信任的区域设置安全级别高,基本内容包括:禁止ActiceX执行、不执行Java脚本,禁止跨域框架,禁止iframe中的程序等。或者用FireFox上网。
7、系统补丁还是要打齐的。
8、配置windows自带的防火墙,关掉外部到内部的一切连接(包括ICMP),内部到外部的访问只允许给定的应用程序。关掉本机远程桌面服务。

做好这些,就基本没什么问题了。不过这些手工的设置繁琐,而且容易存在漏洞,要不就是权限限制太强造成上网不方便,某些应用程序出现问题;要不就是给病毒留下可能的可乘之机。推荐你一款软件:System Safe Monitor(SSM),下载:http://www.syssafety.com/files.html,free版的与付费版功能没太大区别,网上可找到2.3付费版的授权。安装后可选择为简体中文界面。网上有很多使用说明。该软件对你的本地资源有非常好的控制,有了它,你基本不会中病毒或流氓软件什么的。
第2个回答  2007-06-14
只设置本地安全策略的话,是不能避免病毒的,除非你一直就看那几个大型门户的网站,别的一次都不点,但这些也不能排除大型网站被挂木马。我现在说一下我用的。

我没用杀毒软件,因为那些杀毒软件太占系统资源,我的系统配置不够好。所以没用。
我的做法是先在有杀毒软件保护的情况下,找到所需要的一些必须装机软件,做好后,更新杀毒软件,断网,做一次全盘杀毒。杀完后,安装以后经常用的软件,装好后,清理C盘的各种垃圾文件和临时文件,然后卸载杀毒软件,安装系统还原的软件,如“还原精灵、冰点还原、影子系统”,安装完毕设为自动还原,这样每次重启电脑都会还原到当初安装还原软件时的状态。
当然,这也不是绝对安全的,所以就靠平时不要点那些看似不安全的网站或链接,我一直这样用的,还没出过什么事。平常一二个月做一下系统杀毒。。。。

还原软件建议用冰点,我用的就是这个。不要用还原精灵,现在破解的太多,影子系统我没有用过。

现在冰点有一个问题就是有可能会出现缺少系统文件无法打开的情况,所以在安装前要做好GHOST备份,一旦出现这种情况(非常小的机率),一恢复就行了。

冰点下载地址,这是霏凡软件的链接,
http://www.crsky.com/soft/8378.html
第3个回答  2007-06-16
说实话,单一的设置‘本地安装策略’并不能有效的防范计算机病毒。如果你处的环镜只是单纯的局域网,设置一下,有很大的作用。
但对于国际互连网,设置这些,还是太弱了点。
如果不安装杀毒软件,并且不受病毒的毒害,最好的办法就是升级计算机的补丁,以把计算机存在的系统漏洞补上。这才是关键的东西。
并且养成良好的上网习惯,小心的安装应用软件。就可以了。

我本身安装有杀毒软件,但我没有开启它,只是在拿不准的情况下,扫描一下。
我的机器自动升级更新。我的机器没有漏洞。我上网也很小心,一些小网站,或是不良网站,都不上。只从大网站下载东西。
一些不熟悉的软件,小心的安装。
当然,安装一下像‘360安装卫士’或‘瑞星卡卡助手’这样的小软件也非常有用。

最后,我的回答有些跑题。
您的问题 ‘本地安全策略怎样设置,才能不用杀毒软件安全上网’。
不可能。
第4个回答  2007-06-15
我的最好办法就是安装“影子系统”设置成“完全影子模式”!
这样每次重启电脑都会还原成原始数据!不管有多少病毒都不怕!
不用这招的话,就算你装着杀毒软件也一样会经常中毒!
因为杀毒软件厂商的工作原理就是:发现病毒,研究病毒样本,做出解决方案,更新病毒库,查杀病毒!
就在这段发现病毒到查杀病毒的时间里,总是会有几十万电脑感染病毒的!而且多数都安装了杀毒软件!
如果不相信可以看看关于近期的流行病毒“AV终结者”,瑞星称之为“帕虫”的蠕虫病毒!此病毒已流行月余,杀毒软件厂商大概直到这两天才能勉强解决!还不够彻底!
裸奔估计只会死的更惨!

本地安全策略怎样设置,才能不用杀毒软件安全上网.
2000\/XP\/2003系统中,系统默认已经安装了组策略程序,在“开始”菜单中,单击“运行”选项,在打开的对话框中输入“gpedit.msc”并确定,即可运行组策略。如图1所示。 使用上面的方法,打开的组策略对象是当前的计算机,而如果需要配置其他的计算机组策略对象,则需要将组策略作为独立的MMC管理单元打开: (1)打开Microsoft管理...

本地安全策略怎样设置,才能不用杀毒软件安全上网.
在安全策略上--右键--属性---选关闭的--编辑--选关闭--编辑--删除其中的 所有TCP和所有UDP 21 80--确定--确定--确定 右键--指派 下面是补充部分:1.禁止IE脚本执行和所有下载(浏览部分网页会变形或有错,但基本没什么大问题,可以正常用,)2.下载软件或可执行文件时,需要谨慎。特别是一些...

win10怎样设置才能让电脑不被病毒入侵
百毒不侵那是不可能的,除非你不联网,不使用任何外部设备拷贝数据,否则只要联网就有可能中毒,但只要安装好杀毒软件,不访问一些不安全的网站,不下载不安全的软件等等,一般不会中毒

如何设置本地安全策略让系统安全更安全
方法:打开本地安全策略,在“ip安全策略,在本地计算机”处击右键,选中“管理ip筛选器表和筛选器操作”,在弹出的“管理ip筛选器列表”窗口上点击“编辑”,把弹出的窗口上的“添加向导”前面的小勾去掉,2,点“添加”,把“寻址”选项卡上面的“原地址”改为任何ip地址,把“目标地址”改为我的...

win10怎么设置关闭windowsdefender?
Defender,选择“已启用”点击确定。这时关闭本地组策略编辑器,再打开设置里的Windows Defender,可以看到实时保护是关闭的。重启电脑再次打开设置Windows Defender查看,这时还是关闭的。它就不会自动打开了。同样打开一些软件时,也不会提示恶意软件了。还有一种方法是安装第三方杀毒软件也不会自动运行。

Win7系统使用本地策略隔离病毒保护系统安全的方法
具体操作方法如下:1、开始菜单中打开运行窗口,输入secpol.msc命令并回车,打开本地组安全策略。接着在本地组安全策略中找到“应用程序控制策略”-“AppLocker”-“可执行规则”,然在可执行规则上,右键单击选择“创建新规则”;2、接着在创建新规则界面中执行新规则向导。在下面的界面中,选择权限,...

如何阻止和防止IP被ping不能上网?只答用杀毒软件或防火墙的菜鸟滚远点...
开启本地安全策略,开始—控制面板—本地安全策略—“IP安全策略,在本地计算机”,在右面的窗口里原本有三个策略,这里建立一个新的安全策略。在右面窗口里右键“创建IP安全策略”,在出现的窗口里一路“下一步”“是”至“完成”,在第一个“下一步”前可以对所设策略起名(这里起名为“我的IP...

怎么关掉杀毒软件
1、以Windows 10自带的杀毒软件为例。点击桌面右下角的“开始”菜单,选择“设置”。2、点击“更新与安全”,点击”Windows Defender”,选择“打开Windows Defender安全中心”。3、点击“病毒与危险防护”,关闭下端的“定期扫描”,点击“病毒与危险防护”设置。4、最后将“实时保护”“云提供的保护”和...

怎样关闭windows的自带杀毒软件啊?
WIN+I组合键选择更新和安全,进入Windows Defender并打开Windows Defender安全中心,点击病毒和威胁保护进入“病毒和威胁防护”设置即可关闭“实时保护”。彻底关闭Windows Defender 在Cortana搜索栏中输入“regedit”回车,进入注册表编辑器。定位到HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\SecurityHealth...

如何关闭win10自带杀毒软件(如何关闭win10自带杀毒软件和防火墙)_百度...
方法\/步骤分步阅读 使用win键+R键,进入运行模式。在运行里输入 gpedit.msc 进入本地组策略编辑器 进入后,依次打开。找到 windows 更新,此时的默认状态为启用 双击打开windows更新中的配置自动更新,进入设置对话框。把启用改为禁用 关闭windows Defender自带的杀毒软件 打开方法和位置与上面windows更新基本...

相似回答