Voor dees telt ook: Je moet gewoon goed configureren.
Je kunt het echt wel veilig maken, de beheerder moet alleen
wel goed weten hoe.
Wij zijn een en al oor. Vertel gerust, wie weet steken wij
er wat van op.
Je geeft de gebruiker op de hele C: read only rechten. Daarna ga je kijken wat
er niet werkt, en vervolgens geef je hem zo efficient mogelijk rechten. In
principe hoeft een gebruiker amper rechten te hebben op de C: schijf en
submappen. (om dit makkelijk te doen kun je jezelf eerst alleen read only
rechten geven op alle mappen / bestanden op C:, en vervolgens jezelf admin
maken zodat je via filemon* kunt kijken welke bestanden je moet kunnen
schrijven.)
Hetzelfde doe je vervolgens met het register. (met regedt32 kun je daar
rechten geven op keys). Hiervoor kun je eventueel regmon* gebruiken.
Settings die je niet verandert wilt hebben (zoals je startpagina enzo) kun je
heel simpel beveiligen door iedereen alleen read only rechten te geven, zelfs
system.
Daarna kun je een proxy installeren via welke je surft, of je kunt het
programmaatje proxomitron gebruiken. Het 2e wil ik aanraden, want
daarmee heb je geen service draaien die eventueel hackable is. Voor
bedrijven gaan we natuurlijk wel voor de proxy.
Vervolgens alle features uitzetten in IE die je niet gebruikt.
En jezelf natuurlijk weer een user maken, want admin rechten heeft een
gebruiker niet nodig om te surfen op internet en Word documentjes maken.
Microsoft heeft zelf ook security templates gemaakt die standaard een hoop
beveiligen. Ga naar start > run > MMC > OK.
Vervolgens Console > add/remove snap-in > add, en dubbelklik op "security
configuration and analysis" en "security templates". Klik op Close en daarna
op OK.
Zoek onder "security templates" een leuke template uit waarvan je denkt dat
deze voldoet. Rechtsklik op "security configuration and analysis" en kies
voor "open database". Bij "filename" kun je gewoon iets typen. Maakt niet uit
wat. Klik vervolgens op "open". Kies daarna de template van je keuze.
Klik nogmaals met rechts op "security configuration and analysis" en kies nu
voor "configure computer now".
Als je dan toch bezig bent, rename dan gelijk de administrator, zorg dat de
guest account disabled is, en zorg dat
*ELK* userid een
wachtwoord heeft. Je kunt instellen dat een gebruiker automatisch inlogt bij
het opstarten, dat maakt niet uit, maar zorg wel dat er een wachtwoord op
staat, anders kunnen een heleboel mensen gewoon op je hdd kijken.
De eerste manier is natuurlijk beter, omdat je dan specifiek 1 pc beveiligd.
De 2e optie is gemaakt voor pc's in het algemeen.
Op deze manier beveilig je niet alleen je browser, maar je hele OS.
Voor de mensen die denken "dat had microsoft toch beter meteen kunnen
doen, al die rechten goedzetten....", dat hadden ze kunnen doen, maar de
meeste mensen computeren toch als administrator, dus zou je er niets aan
hebben.
Mocht ik wat vergeten zijn, vul me gerust aan.