Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

更改 NTFS 使用權限來預防病毒

Posted on 2009 年 4 月 3 日2021 年 3 月 12 日 By 日落 在〈更改 NTFS 使用權限來預防病毒〉中有 8 則留言

由於大部分的病毒都是針對 windows 系統核心做攻擊,再加上 TSOD 使用 guest 帳號來防隨身碟病毒 (如同 Linux),所以我試著修改 windows 目錄的權限來預防病毒修改資料。Windows 群組大致如下:

  • Administrators:擁有所有權限
  • Power Users:擁有大部分的系統權限
  • Users:一般使用者,可以使用但不能安裝應用程式
  • Guest:唯讀……

我的方法是將帳號分為管理員及一般使用者,一般使用者雖然也是 Administrators 但特別針對該帳號設定 windows 目錄的權限。這個方法目前對 kavo 與 notepad 病毒有效,但仍有下面幾個缺點:

  • 病毒仍然可以修改登陸檔 (但因執行檔無法寫入 system32 無影響)
  • 無法使用一般帳號做 windows update
  • 一旦忘記管理員帳號的密碼就只好 say goodbye
  • 若超過二個使用者帳號,會設定的很累….. XD

如果看到這邊還有興趣,再來看看是如何做設定的吧。

設定步驟大致如下:

  1. 移除 administrators 在 windows 目錄下的權限 
  2. 新增管理員在 windows 目錄下的權限
  3. 新增一般使用者在 windows 目錄下的權限為 read only
  4. 將 windows 目錄下的所有檔案擁有者改為「管理員」

要修改權限時,先在 windows 資料夾上點滑鼠右鍵選擇「內容」,並切換到「安全性」頁籤,我們要做的修改較為複雜,請點選該頁籤底下的「進階」選項。

第一步是因為 administrators 在 windows 目錄預設擁有完全存取的權限,管理員和一般使用者都屬於該群組 (我忘記當初為什麼沒有使用 power users),所以有了這條規則,即使另外設定某帳號唯讀也沒有用。

一般使用者權限的選項繁多,這邊設定的除了所有的讀取選項外,另外加一個「周遊資料夾、執行檔案」(周遊是啥?)。在按下「確定」時,別忘記選擇將規則套用至檔案以及子目錄。

最後一步,也是最容易忘記的一步,將所有檔案、目錄的擁有者設定成「管理員」帳號,子目錄下的檔案也要一起修改。

我的測試機上只有二個帳號,權限設定完成後,整個設定大致如下:

上圖中的第一個「administrator」是使用者不是群組,請不要看錯。真不知道為什麼他們喜歡玩文字遊戲…..(英文單數、複數)

權限設定好之後,請記得管理員的密碼,不然密碼忘了就沒辦法對系統做任何修正與更新,到最後可能只好格式化重灌。

Tags:Windows, 資訊學習

文章導覽

Previous Post: 歡樂的愚人節
Next Post: 腦殘 + 手賤不可取

Comments (8) on “更改 NTFS 使用權限來預防病毒”

  1. 日落 Zero表示:
    2009 年 4 月 3 日21:27

    「周遊」該不會是「explorer」吧 @_@a

    回覆
  2. Unknown表示:
    2009 年 4 月 4 日17:47

    早點睡黑@@

    回覆
  3. 日落 Zero表示:
    2009 年 4 月 4 日17:53

    多謝關心,不過我認不出你是哪為 @_@a

    回覆
  4. 星夜如雨表示:
    2009 年 4 月 7 日18:34

    這方式我做過了! 我還是用另一個OS做權限的鎖定
    旦對於新型病毒這方法整個是無效的

    回覆
  5. 日落 Zero表示:
    2009 年 4 月 7 日18:47

    感謝指點!
    看來要另外想解決辦法哩

    回覆
  6. 日落 Zero表示:
    2009 年 4 月 11 日13:06

    「bsp.cmd」隨身碟病毒防禦成功 XD

    回覆
  7. Jeremy表示:
    2011 年 6 月 9 日03:17

    不愧是日落大大,估狗怎麼搜都會搜到這裡XD

    回覆
  8. 日落 Zero表示:
    2011 年 6 月 9 日13:28

    阿栽
    聽說昨天有人搜尋 zero 找到 Google Profile … Orz

    回覆

發佈回覆給「星夜如雨」的留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


其他

關於我  (About me)

小額贊助

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.