- Vista SP1 安装Vista SP1后遇到声音问题的解决方案 Windows Vista Service Pack 1最新版本语言包公布
- Vista应用 Windows 7 M2 下载 Microsoft Silverlight 2 RTW(2.0.31005.0)已提供下载
- Vista问答 BrowseNewProcess 引起IE相关的四则故障及解决 windows系统账户权限设置详解
- Vista评测 Vista SP1 DirectX 10.1游戏性能测试 Windows Vista SP1新变化全方位解析
- Vista教程 Windows Vista操作系统下配置JAVA开发环境 Windows Vista中EFS加密证书的导入与导出
病毒防护 近年来安全威胁很多,其中最多的一直是电子邮件病毒。大多数反病毒产品的设计与微软outlook集合 ,其想法是,该软件能够在电子邮件附件被打开的时候被扫描。即便如此,Windows一直缺乏一个统一的机制来确保杀毒软件的安装和正常工作。幸好,Windows Vista和Windows Server 2008现在已经包含组策略设定,可以允许你在组策略级别加入你们组织/公司的防毒策略。
虽然我要向各位展示的是具体到Windows Vista和Windows Server 2008组策略设置, 然后可以使它运行Windows xp service pack 2 。你可以找到相关的防毒组策略相关设置,在组策略:User Configuration\Administrative Templates\Windows Components\Attachment Manager
当用户打开附件通知杀毒软件 这个组策略的设置是当电子邮件附件的打开时来通知你的杀毒软件时,杀毒软件扫描电子邮件附件来查病毒。 虽然这个组策略看起来很简单, 虽然只有两个变量,在你使用前必须了解。 首先,如果你的杀毒软件是可以自动扫描电子邮件附件,在设置这个组策略是多余的。
还有其他就是,如果你设置啦这个组策略,但是你的杀毒软件因为某个原因不能扫描插件,那Windows就会阻止附件被打开。
不要在文件附件中保留区域信息
在IE一个主要的安全概念就是区域。IE允许管理员把分类域名放到各个区域,其建立在管理员信任多少站点。在Windows2008和Windows Vista中,区域的状态也可以作用在邮件上。当一份邮件包含附件,Windows在ie的区域查找并比较发件人的域。这可以使用域信息来确定附件是否值得信赖。
然而这个特别的组策略设置看起来有点误导。如果你启用设置,区域信息会被忽略。如果你要确保Windows利用区域信息来保护电子邮件附件,你必须禁用此策略的制定。
一个关系到安全的方面,你应该知道发件人的区域是作为文件属性存储的,这就意味着必须存储在NTFS格式的分区空间上。如果存储在FAT格式的分区上,区域信息不会保留,而且Windows不会报告失败。
隐藏机制来去除区域信息 正常情况下,相当容易为用户从文件移除带相关属性。他们只要这样做,只是要点击打开按钮,找到该文件的属性表。如果你想阻止用户剥离资料档案,启用这个设置。这样做将隐藏机制,任何一个用户不可能消除区信息从一个文件
文件附件的默认风险级别
这个组策略的设置允许你给邮件附件一个默认设置,高,中或低风险级别。我会在以后谈论关于风险界别。
高风险文件类型的清单
显然,有些类型的文件更有可能更容易携带恶意代码。例如exe文件或pif文件比 pdf文件要恶意多拉。正因为如此,Windows可以让你对各种文件。
类型设置高,中或低风险
Windows提供独立的组策略来设置低,中等和高风险的文件类型。 之所以微软选择这么做,是因为它允许更严格的安全设置,优先考虑 在低级别的安全设置,在发生冲突。 假设举例说,某一文件类型是在高风险和中等风险中。 在这种情况下,高风险的策略将高于中期策略风险, 和文件类型,将被视为高风险的。文件类型被视为高风险的将主宰其他设置。
那么如何区分一个文件类型属于高风险。如果一个用户想打开一个文件,Windows窗口看起来不仅在文件类型判断,而且也会在文件的来源是否来自禁止的区域来认定高风险,Windows禁止用户打开文件。如果文件来自互联网,在用户打开文件前Windows会提示用户预防风险。
低风险文件类型的清单
