移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

用Windows磁盘配额加强系统安然

时间:2013-08-24 12:50来源:TuZhiJiaMi企业信息安全专家 点击:
在大年夜大都环境下黑客进侵长途系统必需把木马法度或后门法度上传到长途系统傍边。若何才能堵截黑客的这条后路呢?NTFS文件系统中的磁盘配额功能就可以帮忙用户轻松实现对磁盘利用空间
Tags系统安全(735)Windows(112)磁盘配额(3)  

  在大年夜大都环境下黑客进侵长途系统必需把木马法度或后门法度上传到长途系统傍边。若何才能堵截黑客的这条后路呢?NTFS文件系统中的磁盘配额功能就可以帮忙用户轻松实现对磁盘利用空间的治理。

  1.起首右击系统中一个NTFS分区,选择“属性”,可以打开“分区属性设置窗口”,选择此中的“配额”选项。起首勾上“启用配额治理”和“拒尽将磁盘空间给超越配额限制的用户”,这时候所有的配额选项将变成可选状况。

  2.接着选中“磁盘空间限制”选项,这时候我们便可以在此中划定系统顶用户利用磁盘空间的大年夜小,如1KB。如许假定用户在分区中传进了一个大年夜于1KB的文件,那么该文件将遭到系统拒尽,没法顺利地传进到该分区傍边。

  3.同理在“磁盘空间限制”选项下还有一个“警告级别”选项,假定设置了警告级别的文件大年夜小,当用户在利用磁盘空间的过程中超出了警告级别的大年夜小,系统将提示用户该文件超出了磁盘配额中的警告级别。

  4.最后用户可以勾选上“用户超出配额限制时记实事务”和“用户超出警告等第时记实事务”两个选项,如许假定系统中有其他用户超出了分区的警告等第和配额限制,系统将把这些事务主动记实到系统日记傍边,很是有益于治理员对系统分区空间的监控

  5.当完成这些建设选项设置以后,点击窗口下的“肯定”按钮,便可完成对磁盘配额功能的初步建设,这时候用户可以诧异地发现,本来还有良多残剩空间的分区,此刻可用空间变得所剩无几。

  6.这时候用户已没法向这个分区中写进大年夜于配额的文件。并且这个建设对系统中所有的用户生效,包含Administrators组中的用户。

  7.可是假定建设对系统中所有效户生效的话,明显很不便操纵户对系统的把持,而在磁盘配额功能中还供给了一个针对不合用户划分利用空间的功能。实现编制也很是简单。起首点击配额建设窗口中的“配额项”按钮,这时候会弹出“分区配额项目”的窗口,点击窗口左上方的“配额”选项,再选择此中的“新建配额项”,这时候会弹出一个选择用户的窗口,在此中填进或选择系统中的一个用户名(如XieWei),肯定以后就会呈现一个针对该用户利用磁盘空间限制的选项,而大年夜家可以按照该用户在系统中的权限和利用环境,合理地为该用户指定利用空间,如许建设既不影响系统常规的把持,同时也加强了系统的安然性。

------分隔线----------------------------

推荐内容