很多用戶為了操作方便,可能會開啟Windows 8系統(tǒng)的遠(yuǎn)程修改鍵值功能,允許用戶從網(wǎng)絡(luò)中的任何位置,遠(yuǎn)程修改Windows 8系統(tǒng)的相關(guān)注冊表鍵值,以達(dá)到高效管理目的。
不過,當(dāng)Windows 8系統(tǒng)開啟了這項功能后,很容易被惡意用戶通過專業(yè)工具偵測掃描到,這樣該功能可能會被偷偷地非法利用,例如,惡意用戶可以遠(yuǎn)程修改注冊表鍵值,將攻擊程序偷偷添加到注冊表啟動項中,以達(dá)到攻擊Windows 8系統(tǒng)的目的。為了阻止病毒借助番茄花園這種功能攻擊本地系統(tǒng)的安全,我們不妨進(jìn)行下面的操作,拒絕遠(yuǎn)程修改鍵值:
首先使用“Win+X”快捷鍵,彈出系統(tǒng)訪問快捷菜單,點(diǎn)擊“運(yùn)行”命令,切換到系統(tǒng)運(yùn)行文本框,輸入“gpedit.msc”命令并回車,開啟電腦公司系統(tǒng)組策略編輯器。
從編輯器左側(cè)列表中,依次展開“計算機(jī)配置”|“Windows設(shè)置”|“安全設(shè)置”|“本地策略”|“安全選項”節(jié)點(diǎn),找到目標(biāo)節(jié)點(diǎn)下的“網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑”組策略,并用鼠標(biāo)雙擊該選項,展開選項設(shè)置對話框,選中已經(jīng)開啟的遠(yuǎn)程訪問注冊表路徑,并按“刪除”按鈕將其刪除干凈,確認(rèn)后關(guān)閉目標(biāo)組策略設(shè)置對話框。
其次將鼠標(biāo)重新定位到“安全選項”節(jié)點(diǎn)上,找到“網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑和子路徑”組策略,并用鼠標(biāo)雙擊之,在其后出現(xiàn)的設(shè)置對話框中,刪除所有已經(jīng)開放的注冊表路徑,確認(rèn)后刷新系統(tǒng)注冊表。這樣,惡意用戶日后就不能通過遠(yuǎn)程修改注冊表鍵值方式攻擊Windows 8系統(tǒng)了。