guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。不幸的是,guest也为黑客入侵打开了方便之门。如果不需要用到guest帐户,最好禁用它。在win xp pro中,打开“控制面板”→“管理工具”,点击“计算机管理”。在左边列表中找到“本地用户和组”并点击其中的“用户”,在右边窗格中,双击guest帐户,选中“帐户已停用”。winxp home不允许停用guest帐户,但允许为guest帐户设置密码:先在命令行环境中执行net user guest password命令,然后进入“控制面板”、“用户设置”,设置guest帐户的密码。
系统在遇到严重问题时,会把内存中的数据保存到转储文件。转储文件的作用是帮助人们分析系统遇到的问题,但对一般用户来说没有用;另一方面,就象交换文件一样,转储文件可能泄漏许多敏感数据。禁止windows创建转储文件的步骤如下:打开“控制面板”→“系统”,找到“高级”,然后点击“启动和故障恢复”下面的“设置”按钮,将“写入调试信息”这一栏设置成“(无)”。类似于转储文件,dr. watson也会在应用程序出错时保存调试信息。禁用dr. watson的步骤是:在注册表中找到hkey_local_machine\software\microsoft\windowsnt\currentversion\aedebug,把auto值改成“0”。然后在windows资源管理器中打开documents and settings\all users\shared documents\drwatson,删除user.dmp和drwtsn32.log这两个文件。
七、多余的服务
为了方便用户,winxp默认启动了许多不一定要用到的服务,同时也打开了入侵系统的后门。如果你不用这些服务,最好关闭它们:netmeeting remote desktop sharing,remote desktop help session manager,remote registry,routing and remote access,ssdp discovery service,telnet,universal plug and play device host。打开“控制面板”→“管理工具”→“服务”,可以看到有关这些服务的说明和运行状态。要关闭一个服务,只需右键点击服务名称并选择“属性”菜单,在“常规”选项卡中把“启动类型”改成“手动”,再点击“停止”按钮。