на правах рекламы
Настройка компьютеров в г. Унеча Закажи себе баннер на сайт

Базовые настройки Windows

windows

1. Введение

Microsoft Windows - самая используемая в мире потребительская операционная система. Если вы используете Windows, есть шанс, что вы даже не выбрали его, но это была просто система, которая уже была установлена, когда вы купили свой компьютер.

Windows считается стандартом во многих офисных средах, а также некоторым другим программным обеспечением Microsoft, таким как Microsoft Office. Некоторое общее и специализированное программное обеспечение доступно только для Windows.

Популярность Windows также делает ее целью для вредоносного ПО. Большинство новых вредоносных программ нацеливают уязвимости и небезопасные действия пользователей в операционной системе Windows.

Windows - это операционная система с закрытым исходным кодом. Это означает, что исходный код системы не может быть проверен или проверен пользователями или сообществом безопасности. Гарантии безопасности, предоставляемые Microsoft, могут приниматься только по номинальной стоимости, поскольку они не могут быть независимо проверены.

В этом руководстве приведены некоторые советы по защите вашей операционной системы Windows, и она была написана в Windows 10. Большинство инструкций также применимы к Windows 7 или 8.1, однако точный внешний вид или названия могут быть немного разными. Там, где существуют существенные различия для более ранних версий, мы предоставили разделы, относящиеся к конкретным версиям.

1,0. Альтернативы Windows

Многие люди даже не знают, что есть альтернативы Windows. Существует два основных варианта выбора операционной системы. Mac - это линейка компьютеров, выпускаемых исключительно Apple и работающих под управлением операционной системы Mac OS X. Тогда есть UNIX-подобный семейство операционных систем, из которых GNU / Linux является наиболее известным. Это свободные и операционные системы с открытым исходным кодом, которые могут свободно распространяться и с исходным кодом, который может быть независимо проверен или изменен кем угодно. Есть много «вкусов» GNU / Linux, некоторые популярные - Ubuntu, Debian, Fedora и Mint. GNU / Linux может работать на большинстве компьютеров, работающих с Microsoft Windows.

Ознакомьтесь с нашими руководствами по базовой безопасности Gnu / Linux Basic и базовой безопасности Mac OS X.

2. Настройки конфиденциальности

Windows передает информацию с вашего компьютера обратно в Microsoft и другие серверы, которые могут нарушать конфиденциальность пользователя. Чтобы ограничить (хотя и не устранять) эти сообщения, есть некоторые параметры конфигурации, которые вы можете выбрать. Процесс будет иным, если вы устанавливаете новую копию Windows на компьютер или работаете на компьютере с установленной Windows.

2.1. Как выбрать параметры защиты конфиденциальности при установке Windows

Шаг 1. При установке Windows вас попросят принять экспресс-настройки, которые содержат самые инвазивные настройки, выбранные Microsoft, для отправки персональных данных компании и ее рекламным партнерам.

Рисунок 1: Экран подтверждения экспресс-настроек во время установки Windows
Рисунок 1: Экран подтверждения экспресс-настроек во время установки Windows

 

Вместо принятия экспресс-настроек нажмите [Настроить параметры] .

Примечание. Вы можете принимать собственные решения по каждому из нижеуказанных вариантов, основываясь на собственной конфиденциальности и функциональности торгового уровня. Ниже приведены наши предложения по обеспечению лучшей конфиденциальности и безопасности.

Шаг 2. На первом экране « Настройка параметров» нажмите onпо всем параметрам они обратятся к off

Рисунок 2: Установка Windows Настройка параметров настройки 1
Рисунок 2: Установка Windows Настройка параметров настройки 1

 

Шаг 3. Нажмите nextдля перехода к следующему экрану настройки параметров .

Шаг 4. На втором экране « Настройка параметров» оставьте использование онлайн-службы SmartScreen для защиты от вредоносного контента и загрузки на сайтах, загруженных браузерами Windows, и активируйте приложения Store, так как это повысит безопасность. Для остальных параметров нажмите onизменить их на off,

Рисунок 3: Установка Windows Настройка параметров настройки 2
Рисунок 3: Установка Windows Настройка параметров настройки 2

 

Шаг 5. Нажмите nextи продолжить установку Windows.

2.1.1. Как выбрать параметры защиты конфиденциальности, если Windows уже установлена

Если у вас уже установлена Windows, вы можете выбрать параметры защиты конфиденциальности, выполнив следующие шаги:

Шаг 1. Выберите [Настройки] через основную панель меню Windows, как показано ниже:

Рисунок 1: Выбор настроек Windows
Рисунок 1: Выбор настроек Windows

 

Шаг 2. Нажмите [Конфиденциальность] на экране настроек.

Рисунок 2: Выбор настроек конфиденциальности Windows
Рисунок 2: Выбор настроек конфиденциальности Windows

 

На следующих вкладках вы можете настроить свои настройки, чтобы повысить вашу конфиденциальность.

Общая вкладка

Шаг 1. Чтобы ограничить объем данных, собранных третьими лицами, нажмите на все кнопки, чтобы отключить их.

Рисунок 3: Общие параметры конфиденциальности
Рисунок 3: Общие параметры конфиденциальности

 

Шаг 2. Чтобы ограничить личные объявления в вашем браузере, щелкните ссылку [Управление информацией о рекламе и другой персонализации Microsoft] в разделе параметров конфиденциальности. Это направит вас на веб-страницу персонализированных объявлений Microsoft.

Рисунок 4: Веб-страница персонализированных объявлений Microsoft
Рисунок 4: Веб-страница персонализированных объявлений Microsoft

 

Шаг 3. Нажмите кнопку « Персонализированные объявления» в этом браузере, чтобы отключить ее.

Шаг 4. Аналогичным образом, нажмите кнопку « Персонализированные объявления», где бы я не использовал свою учетную запись Microsoft, чтобы отключить ее.

Рисунок 5: Настройка параметров на веб-странице персонализированных объявлений Microsoft
Рисунок 5: Настройка параметров на веб-странице персонализированных объявлений Microsoft

 

Вкладка

Шаг 1. Нажмите кнопку « Местоположение», чтобы отключить ее. Это не позволяет третьим сторонам собирать данные о местоположении.

Рисунок 6: Настройки местоположения
Рисунок 6: Настройки местоположения

 

Шаг 2. Прокрутите вниз до раздела « История местоположений» настроек местоположения. Нажмите кнопку [Очистить] , чтобы удалить историю устройств.

Рисунок 7: Очистка настроек истории
Рисунок 7: Очистка настроек истории

 

Шаг 3. Прокрутите страницу вниз, чтобы настроить доступ к местоположению, доступный приложениям через ваше устройство. Чтобы ограничить доступ этих приложений к данным вашего местоположения, нажмите на их соответствующие кнопки, чтобы отключить их.

Рисунок 8: Ограничение доступа приложений к данным местоположения
Рисунок 8: Ограничение доступа приложений к данным местоположения

 

Вкладка камеры

Шаг 1. Нажмите кнопку в разделе « Разрешить приложениям использовать мою камеру, чтобы отключить ее».

Рисунок 9: Параметры конфиденциальности камеры
Рисунок 9: Параметры конфиденциальности камеры

 

Шаг 2. Чтобы запретить пользователям доступ к вашей камере, нажмите на их соответствующие кнопки, чтобы отключить их.

Вкладка микрофона

Шаг 1. Нажмите кнопку в списке. Позвольте приложениям использовать мой микрофон, чтобы отключить его.

Рисунок 10: Настройки конфиденциальности микрофона
Рисунок 10: Настройки конфиденциальности микрофона

 

Шаг 2. Чтобы запретить приложениям доступ к вашему микрофону, нажмите на соответствующие кнопки, чтобы отключить их.

Речь, чернила и ввод текста

Шаг 1. Чтобы ограничить Microsoft от сбора информации, такой как ваши контакты, ввода истории, событий календаря, речевых и почерковых паттернов, не нажимайте кнопку [Получить информацию] и убедитесь, что все возможные циферблаты на этом экране отключены .

Рисунок 11: Вкладка «Вывод», «Нанесение» и «Впечатывание»
Рисунок 11: Вкладка «Вывод», «Нанесение» и «Впечатывание»

 

Вкладка учетной записи

Шаг 1. Нажмите кнопку внизу. Позвольте приложениям получить доступ к моему имени, картинке и другой информации об учетной записи, чтобы отключить ее и ограничить доступ приложений к вашей учетной записи.

Рисунок 12: вкладка «Информация учетной записи»
Рисунок 12: вкладка «Информация учетной записи»

 

Контакты

Шаг 1. Чтобы запретить пользователям доступ к вашим контактам, нажмите на их соответствующие кнопки, чтобы отключить их.

Рисунок 13: вкладка «Контакты»
Рисунок 13: вкладка «Контакты»

 

Календарь

Шаг 1. Нажмите кнопку в разделе « Разрешить приложениям использовать мой календарь», чтобы отключить его.

Рисунок 14: Настройки конфиденциальности в календаре
Рисунок 14: Настройки конфиденциальности в календаре

 

Шаг 2. Чтобы ограничить доступ приложений к календарю, нажмите на соответствующие кнопки, чтобы отключить их.

Вкладка «История вызовов»

Шаг 1. Нажмите кнопку в списке. Позвольте приложениям использовать мою историю звонков, чтобы отключить ее.

Рисунок 15: Параметры конфиденциальности журнала вызовов
Рисунок 15: Параметры конфиденциальности журнала вызовов

 

Шаг 2. Чтобы запретить пользователям доступ к истории вызовов, нажмите на их соответствующие кнопки, чтобы отключить их.

Вкладка электронной почты

Шаг 1. Нажмите кнопку « Подключить приложения» и отправьте электронное письмо, чтобы отключить его.

Рисунок 16: Настройки конфиденциальности электронной почты
Рисунок 16: Настройки конфиденциальности электронной почты

 

Шаг 2. Чтобы запретить приложениям получать доступ и отправлять электронную почту, нажмите на соответствующие кнопки, чтобы отключить их.

Вкладка

Шаг 1. Выберите приложения, которые могут читать или отправлять сообщения, нажимая на соответствующие кнопки (чтобы включить или выключить их).

Рисунок 17: Параметры обмена сообщениями
Рисунок 17: Параметры обмена сообщениями

 

Вкладка «Радио»

Шаг 1. Нажмите кнопку в разделе « Разрешить приложениям управлять радиостанциями», чтобы отключить его.

Рисунок 18: Параметры радиостанций
Рисунок 18: Параметры радиостанций

 

Вкладка «Другие устройства»

Шаг 1. Чтобы ваши приложения не могли автоматически обмениваться и синхронизировать информацию с другими беспроводными устройствами, нажмите кнопку, чтобы отключить ее.

Рисунок 19: Синхронизация с другими устройствами

Рисунок 19: Синхронизация с другими устройствами

 

Обратная связь и диагностика

Здесь вы можете выбрать, как и хотите ли вы отправить обратную связь устройства обратно в Microsoft Windows для диагностики. Мы рекомендуем выбирать, что вам никогда не следует запрашивать обратную связь и отправлять основную диагностическую информацию:

Рисунок 20: Параметры обратной связи и диагностики
Рисунок 20: Параметры обратной связи и диагностики

 

Фоновые приложения

Здесь вы можете выбрать, какие приложения вы хотите запускать в фоновом режиме (получать информацию, отправлять уведомления и оставаться в курсе последних событий). Чтобы отключить запуск приложений в фоновом режиме, нажмите на соответствующие кнопки, чтобы отключить их. Мы рекомендуем отключать все (или как можно больше) приложений. Вы можете начать с переключения всех из них, а затем следить за тем, что нужно включить.

Рисунок 21: Параметры фоновых приложений
Рисунок 21: Параметры фоновых приложений

 

2.2. Пароль учетной записи пользователя

Защита паролем ваших и всех других учетных записей пользователей и использование уникальных учетных записей пользователей для каждого человека, обращающегося к компьютеру, являются основными требованиями безопасности.

2.2.1. Как проверить, защищена ли ваша учетная запись Windows

Шаг 1. Нажмите + L., который является ярлыком для блокировки экрана. Если у вас есть пароль в учетной записи пользователя, вам нужно будет ввести его здесь. Если у вас нет пароля, вы снова сможете получить доступ к своему рабочему столу без ввода пароля.

Примечание. Ключ Windows - это ключ, расположенный на большинстве компьютеров Windows между клавишами Ctrl и Alt , он должен либо иметь или значок на нем.

Рисунок 1: Экран блокировки Windows с учетной записью пользователя с защитой паролем
Рисунок 1: Экран блокировки Windows с учетной записью пользователя с защитой паролем

 

2.2.2. Как защитить паролем учетную запись пользователя Windows

Шаг 1. Нажмите для открытия меню «Пуск» Windows, затем нажмите для открытия панели настроек.

Шаг 2. Нажмите [Учетные записи], затем выберите [Параметры входа] в левом меню.

Рисунок 1: Страница входа в учетную запись при отсутствии пользовательского пароля
Рисунок 1: Страница входа в учетную запись при отсутствии пользовательского пароля

 

Шаг 3. Нажмите [ДОБАВИТЬ], чтобы добавить новый пароль.

Шаг 4. Введите новый пароль в разделе « Новый пароль» и « Повторный ввод пароля» . Помните, что вы не раскрываете слишком много о своем пароле в поле подсказки пароля . Инструкции по созданию надежных паролей см. В нашем руководстве по тактике. Как создавать и поддерживать безопасные пароли

Рисунок 2: Экран создания пароля учетной записи Windows
Рисунок 2: Экран создания пароля учетной записи Windows

 

Шаг 5. Нажмите [Далее], чтобы применить новый пароль. Повторите этот процесс, если вы хотите изменить свой пароль.

2.2.3. Как добавить новые учетные записи пользователей Windows или гостевую учетную запись

Чтобы добавить новые учетные записи пользователей Windows или гостевую учетную запись, выполните следующие действия:

Шаг 1. Выберите [Учетные записи] в меню «Настройки».

Рисунок 1: Выбор учетных записей в меню настроек Windows
Рисунок 1: Выбор учетных записей в меню настроек Windows

 

Шаг 2. Выберите вкладку [Семья и другие пользователи] в левой части окна «Настройки учетной записи».

Рисунок 2: вкладка «Семья и другие пользователи» в окне «Настройки учетной записи»
Рисунок 2: вкладка «Семья и другие пользователи» в окне «Настройки учетной записи»

 

Шаг 3. Щелкните значок «плюс» рядом с [Добавить кого-нибудь на этот компьютер] в разделе « Другие пользователи» .

Шаг 4. В следующем окне нажмите ссылку [Я не имею ссылку для входа этого человека] .

Рисунок 3: Добавление новой учетной записи пользователя без входа

Шаг 5. Нажмите ссылку [Добавить пользователя без учетной записи Microsoft] через следующее окно.

Рисунок 4: Добавление пользователя без учетной записи Microsoft
Рисунок 4: Добавление пользователя без учетной записи Microsoft

 

Шаг 6. Введите имя пользователя для новой учетной записи в разделе Кто собирается использовать этот ПК? раздел.

Рисунок 5: Добавление информации учетной записи для нового пользователя
Рисунок 5: Добавление информации учетной записи для нового пользователя

 

Шаг 7. Введите пароль для новой учетной записи в разделе « Сделать это безопасным ».

Шаг 8. Повторно введите пароль для новой учетной записи в разделе под ним.

Шаг 9. Введите что-то в последнем разделе, который поможет вам запомнить пароль, если вы его забудете или проиграете.

Шаг 10. Нажмите [Далее], чтобы продолжить.

Если вы вернетесь в раздел « Семья и другие пользователи » настроек учетной записи, вы увидите новую учетную запись пользователя, которую вы только что создали.

Рисунок 6: Создана новая учетная запись пользователя
Рисунок 6: Создана новая учетная запись пользователя

 

2,3. Блокировка экрана

Чтобы предотвратить доступ третьих лиц к физическому доступу к вашему компьютеру, вы должны иметь возможность блокировать доступ к вашему компьютеру, когда вы его не работаете, и экран автоматически блокируется после периода бездействия. В следующих разделах объясняется, как вы можете это сделать.

2.3.1. Как установить блокировку тайм-аута, когда ваш компьютер неактивен

Если вы отходите от своего компьютера и забываете заблокировать экран, ваш компьютер должен автоматически блокировать себя через несколько минут бездействия.

Шаг 1. Нажмите кнопку «Пуск» и поиск смены экрана

Шаг 2. Выберите « Вкл. Резюме», экран входа в систему, чтобы активировать тайм-аут блокировки экрана.

Шаг 3. Задайте количество минут бездействия, которое ваш компьютер должен ждать перед блокировкой экрана. Мы предлагаем довольно короткий период времени, например, 3 минуты.

Рисунок 1: страница настроек экранной заставки с предпочтительными настройками
Рисунок 1: страница настроек экранной заставки с предпочтительными настройками

 

Шаг 4. Нажмите [OK], чтобы применить настройки экранной заставки.

3. Безопасность

3.1. Обновление системы [Windows 7 - 8.1]

Windows 10 автоматически загружает и устанавливает для вас обновления Windows, сохраняя при этом защиту от новейшей разработки программного обеспечения. Этот раздел руководства предназначен для пользователей Windows Visa, 7, 8 и 8.1.

Шаг 1. Нажмите кнопку «Пуск» и найдите Центр обновления Windows .

Шаг 2. Ваша операционная система не может автоматически обновлять себя. Если автоматические обновления отключены, вы увидите экран ниже. Нажмите для активации автоматических обновлений.

Рисунок 1: Окно Windows 7 Windows Update с автоматическим обновлением отключено
Рисунок 1: Окно Windows 7 Windows Update с автоматическим обновлением отключено

 

Шаг 3. Нажмите [Изменить параметры] со стороны панели обновления Windows.

Шаг 4. Измените время в разделе « Установить новые обновления»: каждый день в 3 часа ночи до часа дня, например, 5:00 вечера .

Шаг 5. Установите флажки рядом со мной. Дайте мне рекомендованные обновления так же, как и важные обновления. Разрешите всем пользователям устанавливать обновления на этом компьютере и предоставить мне обновления для продуктов Microsoft и проверить новое дополнительное программное обеспечение Microsoft при обновлении Windows . Эти настройки улучшают частоту и простоту обновлений, а также обновляют продукты Microsoft Office, которые также являются частыми целями для использования программного обеспечения.

Рисунок 2: Экран обновления Windows 7
Рисунок 2: Экран обновления Windows 7

 

Шаг 6. Нажмите [OK], чтобы сохранить настройки обновления.

3.2. Брандмауэр Windows

Важное значение имеет постоянное включение брандмауэра вашей системы, поскольку оно предназначено для защиты вашей операционной системы от несанкционированного доступа к вашему компьютеру через Интернет на основе набора предопределенных правил безопасности.

Чтобы включить брандмауэр Windows или убедиться, что он включен, выполните следующие действия:

Шаг 1. Введите брандмауэр на панели поиска системы, чтобы найти панель управления брандмауэром Windows.

Рисунок 1: Поиск брандмауэра Windows
Рисунок 1: Поиск брандмауэра Windows

 

Шаг 2. Нажмите ссылку [Включить или отключить брандмауэр Windows] .

Рисунок 2: Панель управления брандмауэром Windows
Рисунок 2: Панель управления брандмауэром Windows

 

Шаг 3. Выберите параметр [Включить брандмауэр Windows] в разделе Параметры частной сети (если он еще не выбран).

Рисунок 3: Включение брандмауэра Windows
Рисунок 3: Включение брандмауэра Windows

 

Шаг 4. Выберите параметр [Включить брандмауэр Windows] в настройках общедоступной сети (если он еще не выбран).

3.3. Удаление Bloatware

Многие производители ПК включают дополнительное программное обеспечение с Windows при покупке нового компьютера. Эти производители платят разработчикам программного обеспечения за включение этого программного обеспечения, а входящее в комплект программное обеспечение может не принести пользы и даже может нанести ущерб интересам потребителя. Одним из высокопрофильных случаев было рекламное ПО Superfish, предварительно установленное на компьютерах Lenovo, которое активно нарушало процессы интернет-безопасности, чтобы показывать рекламу пользователям.

Такое программное обеспечение известно как bloatware : программное обеспечение, которое раздувает ваш компьютер. Лучшей практикой является установка новой копии Windows на новый компьютер с использованием диска, предоставленного Microsoft, однако это часто может быть нецелесообразным или дорогостоящим. Следующим лучшим вариантом является удаление дополнительного программного обеспечения, поставляемого вместе с компьютером.

Шаг 1. Нажмите кнопку «Пуск» и найдите « Установка и удаление программ» .

Шаг 2. Просмотрите установленные программы. Если у вас есть новый компьютер, это будет проще, чем если бы вы использовали его надолго с большим количеством дополнительного программного обеспечения. Ищите программы, которые вы не узнаете, и особенно для программ, не созданных Microsoft. Если вы не распознаете программу, попробуйте исследовать ее онлайн, чтобы понять ее функции и репутацию. Также остерегайтесь программного обеспечения без имени издателя, то есть программное обеспечение не подписывается признанной компанией программного обеспечения.

Шаг 3. Если вы идентифицируете программы, которые хотите удалить, щелкните по нему, затем нажмите « Удалить» и следуйте инструкциям по удалению программы.

4. Избегайте вредоносных программ в Windows.

4.1. Windows SmartScreen

В операционную систему Microsoft Windows входит SmartScreen, которая предназначена для защиты пользователей от вредоносных программ и фишинговых атак путем сканирования URL-адресов, к которым пользователь обращается к черному списку сайтов, содержащих известные угрозы.

Чтобы настроить SmartScreen, выполните следующие действия:

Шаг 1 . Введите панель управления на панели поиска системы в нижней части экрана, щелкните по ней, чтобы открыть Панель управления .

Шаг 2 . Нажмите [Система и безопасность], а затем [Безопасность и обслуживание], чтобы открыть окно ниже. В этом окне щелкните ссылку [Изменить настройки Windows SmartScreen] в левой части окна.

Рисунок 1: Окно «Безопасность и обслуживание»
Рисунок 1: Окно «Безопасность и обслуживание»

 

Шаг 2. Выберите [Получить одобрение администратора перед запуском нераспознанного приложения из Интернета (рекомендуется)], чтобы использовать защиту SmartScreen от вредоносных URL-адресов. Или выберите [Предупреждать перед запуском нераспознанного приложения], если ваша система не предлагает предыдущий вариант.

Рисунок 3: Включение Windows SmartScreen
Рисунок 3: Включение Windows SmartScreen

 

4.2. Защитник Windows

Windows Defender - это программное обеспечение, предназначенное для обнаружения и удаления вредоносных программ, и оно встроено в операционные системы Windows.

Чтобы проверить компьютер на наличие вредоносных программ с помощью Защитника Windows, выполните следующие действия:

Шаг 1. Через панель управления выберите [Система и безопасность] .

Шаг 2. Откройте окно [Безопасность и обслуживание] .

Рисунок 1: Окно «Безопасность и обслуживание»
Рисунок 1: Окно «Безопасность и обслуживание»

 

Шаг 3. Нажмите [Сканировать сейчас] в разделе « Безопасность », чтобы начать сканирование вашего компьютера с помощью Защитника Windows для вредоносного ПО.

Рисунок 2: Сканирование компьютера с помощью Защитника Windows
Рисунок 2: Сканирование компьютера с помощью Защитника Windows

 

Это покажет, защищен ли ваш компьютер.

Рисунок 3: Состояние ПК после сканирования Windows Defender
Рисунок 3: Состояние ПК после сканирования Windows Defender

 

Шаг 4. Для полного сканирования выберите [Полный] и нажмите [Сканировать сейчас] .

Шаг 5. Нажмите [Обновить], чтобы убедиться, что ваши определения вирусов и шпионских программ автоматически обновляются, чтобы защитить ваш компьютер.

Рисунок 4: Определения вирусов и шпионских программ
Рисунок 4: Определения вирусов и шпионских программ

 

4,3. Как сделать расширения файлов видимыми, чтобы избежать обмана вредоносными программами

Расширения файлов являются частью имен файлов, которые сообщают операционной системе, какой тип файла она и какой процесс или приложение использовать для ее открытия. Например, для файла While My Guitar Gently Weeps.mp3 часть имени .mp3 указывает компьютеру, что он является музыкальным файлом MP3 и может быть открыт вашим музыкальным проигрывателем по умолчанию. По умолчанию Windows будет скрывать эти расширения, а некоторые вредоносные программы используют этот параметр, пытаясь сделать его файлы похожими на то, что на самом деле. Чтобы уменьшить эту угрозу, вы можете изменить настройки Windows для просмотра расширений файлов и, при необходимости, просматривать скрытые файлы и файлы операционной системы, где иногда скрываются вирусы.

4.4. Как просмотреть расширения файлов

Шаг 1. Откройте File Explorer ,

Шаг 2. Перейдите на вкладку меню « Вид » и нажмите « Параметры».

Рисунок 1: вкладка «Просмотр проводника Windows 10»
Рисунок 1: вкладка «Просмотр проводника Windows 10»

 

Шаг 3. Перейдите на вкладку « Вид ».

Рисунок 2: вкладка «Параметры папки 10 для Windows 10»
Рисунок 2: вкладка «Параметры папки 10 для Windows 10»

 

Шаг 4. Снимите флажок рядом с [Скрыть расширения для известных типов файлов] .

Шаг 5. Нажмите [OK] .

Примечание. Обратите внимание, что расширения файлов будут видны во всех файлах. Опасайтесь файлов, которые представлены вам как документы для СМИ или офиса, но которые имеют расширения для несвязанного типа файла, такого как .EXE, .MSI или .BAT. Описание потенциально опасных типов файлов можно найти здесь .

Рисунок 3: Файлы с видимыми расширениями, включая пример потенциально вредоносного файла
Рисунок 3: Файлы с видимыми расширениями, включая пример потенциально вредоносного файла

 

4,5. Как просматривать скрытые и операционные системные файлы

Некоторые вредоносные программы скрывают себя, а также ваши документы в виде скрытых файлов, а затем создают ярлыки с именами, идентичными исходным документам, которые при открытии перенаправляются на вирусный файл и заражают ваш компьютер. Это особенно распространенная атака на съемные флеш-накопители. Чтобы улучшить распознавание зараженного файла, вы можете изменить настройки Windows для просмотра скрытых файлов и файлов операционной системы.

Шаг 1. Откройте File Explorer ,

Шаг 2. Перейдите на вкладку меню « Вид » и нажмите « Параметры».

Рисунок 1: вкладка «Просмотр проводника Windows 10»
Рисунок 1: вкладка «Просмотр проводника Windows 10»

 

Шаг 3. Перейдите на вкладку « Вид ».

Рисунок 2: вкладка «Параметры папки 10 для Windows 10»
Рисунок 2: вкладка «Параметры папки 10 для Windows 10»

 

Шаг 4. Выберите опцию [Показать скрытые файлы, папки и диски] и снимите флажок рядом с [Скрыть защищенные файлы операционной системы (рекомендуется)] . Появится окно с предупреждением:

Рисунок 3: Просмотр предупреждений о защите файлов ОС
Рисунок 3: Просмотр предупреждений о защите файлов ОС

 

Шаг 5. Нажмите [ДА] . Файлы операционной системы Windows теперь будут видны и не должны быть подделаны. Однако, если вы видите необычные скрытые файлы в ваших личных документах и съемных дисках, вы можете просматривать вредоносное ПО.

Шаг 6. Нажмите [OK] .

Примечание. Стандартная операционная система и временные файлы, известные как теперь, будут видны вам, например

или , Вы можете игнорировать их безопасно.

4,6. Как отключить AutoPlay для защиты от вредоносных программ

По умолчанию Windows включает функцию AutoPlay, в которой проверяются подключенные съемные носители (например, USB-накопители или устройства), и на основе их содержимого, например изображений, музыки или видеофайлов, запускается соответствующее приложение для воспроизведения или отображения содержимого.

Шаг 1. Нажмите кнопку «Пуск» и выполните поиск AutoPlay .

Рисунок 1: Экран настроек Windows AutoPlay
Рисунок 1: Экран настроек Windows AutoPlay

 

Шаг 2. Выключение. Используйте AutoPlay для всех носителей и устройств .

5. Полное шифрование Windows с помощью BitLocker

Наличие пароля для входа в учетную запись компьютера Windows является хорошим первым шагом, но недостаточно для защиты файлов, хранящихся в этой учетной записи. Злоумышленник с физическим доступом к компьютеру может считывать файлы пользователя, если они не зашифрованы. BitLocker - это встроенное программное обеспечение для полного шифрования диска, предлагаемое Microsoft в Windows 7 Enterprise, Windows 8 Pro и большинстве версий Windows 10 (за исключением домашней версии). Bitlocket может шифровать весь системный диск компьютера, дополнительные жесткие диски или разделы и съемные носители.

Важно: шаги ниже помогут вам зашифровать ваши файлы. Без правильного пароля невозможно восстановить эти файлы. Сделайте безопасную резервную копию файлов перед тем, как зашифровать файлы. Следуйте нижеприведенным шагам. Сохраните копию ключа восстановления в безопасном месте (см. Ниже).

5.1. Как зашифровать жесткий диск, содержащий вашу операционную систему

Шаг 1. Откройте этот компьютер в Проводнике файлов , щелкните правой кнопкой мыши локальный диск (C :) и нажмите Включить BitLocker .

Рисунок 1: Щелкните правой кнопкой мыши на системном диске на компьютере под управлением Windows с помощью BitLocker
Рисунок 1: Щелкните правой кнопкой мыши на системном диске на компьютере под управлением Windows с помощью BitLocker

 

Примечание. Если вы не можете найти Turn BitLocker в меню выше, возможно, вы используете версию Windows, которая не предлагает BitLocker. Рассмотрите возможность обновления вашей копии Windows. Или см. Раздел 5.2. Альтернативы BitLocker ниже.

Примечание: в этом примере мы предполагаем, что ваша операционная система Windows установлена на диске C:

Важно: Если вы видите сообщение об ошибке Это устройство не может использовать доверенный платформенный модуль, перейдите в раздел « В случае ошибки« Это устройство не может использовать доверенный платформенный модуль » ниже.

Шаг 2. Вы можете выбрать способ разблокировки диска при запуске компьютера. Вы можете использовать пароль. Или вы можете разблокировать диск с USB, который вы будете готовить. В этом руководстве мы будем использовать пароль. Нажмите « Ввести пароль» .

Рисунок 2: Экран метода разблокировки BitLocker
Рисунок 2: Экран метода разблокировки BitLocker

 

Примечание. Если на вашем компьютере есть чип TPM, на вашем шаге может быть больше вариантов. Каждый из них предлагает различные возможности защиты. Например, если вы используете опцию USB-флеш-накопителя, вы можете ограничить доступ к своей информации людям, у которых есть 2-фактора аутентификации: у них есть этот конкретный USB-накопитель (или его копия) и знать пароль для входа в свою учетную запись.

Шаг 3. Введите надежный пароль для шифрования BitLocker.

Рисунок 3: BitLocker Создайте пароль для разблокировки этого диска
Рисунок 3: BitLocker Создайте пароль для разблокировки этого диска

 

Примечание. Если вы используете несколько языков на своем компьютере и сталкиваетесь с ошибками пароля в следующих шагах, попробуйте использовать метод ввода на английском языке.

Шаг 4. На этом шаге вы можете создать резервную копию ключа восстановления шифрования, который можно использовать для открытия ваших файлов (расшифруйте их), не зная пароля. Важно сохранить копию ключа восстановления в безопасном месте. Вы можете использовать более чем один из доступных вам методов. Обратите внимание, что сохранение вашего ключа восстановления в вашей учетной записи Microsoft может поставить под угрозу безопасность ключа, однако он дает преимущества в случае потери файлов ключей резервных копий. В этом примере мы предположим, что вы можете сохранить файл на отдельный USB-накопитель и скрыть защиту этого диска.

Вставьте USB-накопитель на свой компьютер и нажмите « Сохранить» на USB-накопитель .

Рисунок 4: Способы резервного копирования ключей восстановления BitLocker
Рисунок 4: Способы резервного копирования ключей восстановления BitLocker

 

Шаг 5. Выберите « Шифровать весь диск» и нажмите [Далее]

Рисунок 5: Выберите, какая часть вашего диска будет шифроваться
Рисунок 5: Выберите, какая часть вашего диска будет шифроваться

 

Шаг 6. Выберите Новый режим шифрования (если вы зашифруете внешний диск, выберите другой вариант)

Рисунок 6: Выберите, какой режим шифрования использовать
Рисунок 6: Выберите, какой режим шифрования использовать

 

Шаг 7. Перед запуском шифрования вам нужно попробовать, чтобы настройки BitLocker работали на вашем компьютере. Оставьте команду Проверить запуск системы BitLocker и нажмите [Continue] .

Рисунок 7: Готовы ли вы шифровать этот диск? Проверка системы

Рисунок 7: Готовы ли вы шифровать этот диск? Проверка системы

 

Шаг 8. Перезагрузите компьютер, нажав затем « Питание», затем « Перезагрузка» .

Шаг 9. После перезагрузки компьютера введите пароль, чтобы разблокировать диск и нажмите Enter .

Рисунок 8: Экран ввода пароля
Рисунок 8: Экран ввода пароля

 

Шаг 10. Если вы введете правильный пароль, ваш компьютер запустится по-прежнему. Войдите в свою учетную запись. Дважды щелкните маленький значок BitLocker в системном лотке, чтобы проверить состояние шифрования вашего диска:

Рисунок 9: Прогресс шифрования диска BitLocker
Рисунок 9: Прогресс шифрования диска BitLocker

 

Шаг 11. Разрешите время для завершения процесса шифрования.

Поздравляем, вы зашифровали весь ваш системный диск!

В случае ошибки «Это устройство не может использовать доверенный платформенный модуль»

Если вы столкнулись с сообщением об ошибке, в котором говорится, что это устройство не может использовать доверенный платформенный модуль, как показано на рисунке ниже, это означает, что на вашем компьютере нет чипа доверенного платформенного модуля (TPM), который используется для шифрования. Однако с некоторыми настройками конфигурации, описанными ниже, BitLocker все еще можно использовать на компьютерах без чипа TPM.

Рисунок 10: Окно менеджера BitLocker с ошибкой TPM
Рисунок 10: Окно менеджера BitLocker с ошибкой TPM

 

Шаг 1. Нажмите «Старт». , Введите gpedit.msc и нажмите Enter . В новом окне открывается двойной щелчок :

  • Редактор локальной групповой политики
  • Конфигурация компьютера
  • Административные шаблоны
  • Компоненты Windows
  • Шифрование диска BitLocker
  • Операционные системы .
Рисунок 11: Экран редактора локальной групповой политики с выбранными папками с операционной системой
Рисунок 11: Экран редактора локальной групповой политики с выбранными папками с операционной системой

 

Шаг 2. Затем в правой панели этого окна дважды щелкните « Требовать дополнительную аутентификацию при запуске», чтобы открыть новое окно. Обратите внимание, что также есть опция « Требуется дополнительная аутентификация при запуске» (Windows Server 2008 и Windows Vista) , убедитесь, что вы редактируете правую опцию.

Шаг 3. Выберите « Включено» . Убедитесь, что разрешено использование BitLocker без совместимого TPM (требуется пароль или ключ запуска на USB-накопителе) . Нажмите [OK]

Рисунок 13: Редактор политики BitLocker
Рисунок 13: Редактор политики BitLocker

 

Шаг 4. Закройте окно редактора локальной групповой политики и вернитесь к шагу 1 в начале этого раздела «5.1. Как зашифровать жесткий диск, содержащий вашу операционную систему»

5.2. Альтернативы Bitlocker

Поскольку BitLocker является закрытой исходной программой, его безопасность не может быть независимо проверена. Кроме того, в некоторых версиях Windows 10 Microsoft заставляет пользователей резервировать ключи восстановления шифрования в онлайн-учетной записи Microsoft, что может поставить под угрозу безопасность этого ключа.

Для Windows существуют альтернативы шифрования полного диска с открытым исходным кодом: VeraCrypt и DiskCryptor предлагают полное шифрование системного диска.

Существуют программы, которые могут шифровать определенные файлы или папки на вашем компьютере, такие как VeraCrypt , AxCrypt и GPG4Win .


HTML-cсылка:

BB-cсылка:

Прямая ссылка:

Добавить комментарий

Автору будет очень приятно узнать ваше мнение о своей новости.



Комментариев 0