Toon posts:

[XP] "Super" veilige configuratie?

Pagina: 1
Acties:

Verwijderd

Topicstarter
In mijn kennissenkring zitten veel mensen die het iedere keer voor elkaar krijgen om hun computer om zeep te helpen(softwarematig) en iedere keer kan ik weer de ellende opknappen. Vaak komt het erop neer dat de boel geformatteerd moet worden en alles opnieuw geinstalleerd moet worden. Ik wordt hier een beetje moe van dus nu wil ik een standaard configuratie maken die superveilig is en als het mis gaat dat ik enkel nog maar een image terug hoef te zetten. Ik heb nu het volgende in gedachte:

HD opdelen in twee partities (c: en d:).

Op C: gewoon windows en programma's installeren.

Mijn documenten verplaatsen naar D:

Alle "persoonlijke data" van programma's laten verwijzen naar D: (bv inbox en adresboek).

Image maken van C:

Eens per week hele D: schijf laten backuppen

Als het nu mis gaat hoef ik alleen de image terug te zetten en klaar is kees (gebruiker kan hooguit een week data kwijt zijn).

Is dit een beetje een goed idee of zie ik wat over het hoofd?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Is een optie ja.

Aanvullend kan je ook de gebruikers in de groep gebruikers plaatsen zodat ze minder kunnen slopen. Een alternatieve browser zoals Mozilla Firebird is ook aan te bevelen ivm spyware etc.

Verwijderd

Topicstarter
Inderdaad, de gebruiker wat beperken kan ook geen kwaad.

  • MrAngry
  • Registratie: December 2001
  • Nu online
Verwijderd schreef op 29 februari 2004 @ 14:00:
Inderdaad, de gebruiker wat beperken kan ook geen kwaad.
Nou ja, je zit natuurlijk niet in een bedrijfsomgeving ofzo. Je moet gewone thuisgebruikers natuurlijk niet teveel beperken in hun rechten.

Installeer gewoon:
- Goede virusscanner met automatische update
- Goede firewall
- Windows op autoupdate zetten
- Wekelijks ad-aware/virusscan schedulen (en eventueel norton one button checkup)

Er is maar één goed systeem en dat is een geluidsysteem - Sef


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Als je zo'n PC echt superveilig wil, dan kan je policies maken, die per gebruiker gebruikt worden... Kan je doen en laten wat je wil... En dan natuurlijk nog gebruikersrechten e.d. ;)

  • _Rayman_
  • Registratie: November 2001
  • Laatst online: 29-08-2023

_Rayman_

Verwacht het onverwachte.

GJ-tje schreef op 29 februari 2004 @ 14:08:
Als je zo'n PC echt superveilig wil, dan kan je policies maken, die per gebruiker gebruikt worden... Kan je doen en laten wat je wil... En dan natuurlijk nog gebruikersrechten e.d. ;)
Echt superveilig is altijd nog de pc uitlaten :7

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

WOS --> Beveiliging & Virussen

Check trouwens Hoe beveilig jij je pc? ook even.

En het is al gezegd maar het hebben van een backup is zeke rnodig maar als je niet elke week deze terug wil zetten (en je niet al te handige gebruikers hebt), niet genoeg.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Zap
  • Registratie: December 2000
  • Niet online

Zap

~

Verbiedt Internet Explorer (na installatie van Flash en andere essentiële software) om ActiveX meuk te downloaden, zelfs met handtekening. Dit scheelt al een hoop spyware e.d.

Verder kun je in Outlook Express standaard alle attachments blocken, op enkele redelijk veilige extenties na (bijvoorbeeld .jpg, .gif, .png, .doc etc.). Wel natuurlijk zorgen dat macro's e.d. zijn uitgeschakeld voor het laatstgenoemde type.

Maar het belangrijkste blijft nog altijd die mensen te leren hoe te handelen; je kunt ze wel telkens hun systeem laten vervuilen zodat jij 't vervolgens weer op kan gaan knappen, maar dat is om de problemen heen draaien. Je kan natuurlijk niet van ze verlangen dat ze computer-guru's worden en zelf een hele nieuwe windows installatie gaan opzetten. Wèl kun je ze vertellen dat ze bijvoorbeeld niet zomaar klakkeloos alle e-mail attachments moeten openen. Tsja, ik weet uit ervaring dat veel mensen zich daar simpelweg niets van aantrekken, maar dan heb jíj ze in ieder geval gewaarschuwd. :)

#


  • MisterData
  • Registratie: September 2001
  • Laatst online: 27-11 20:42
Misschien een kleine maar handige tip: de Windows Scripting Host in iedergeval even verwijderen of hernoemen. Dit kan door in de windowsmap het bestand system32/wscript.exe te hernoemen of te verwijderne. Je kunt volgens mij zelfs via de Windows Setup (Add Remove Software -> Windows Components) de WSH uitzetten. Onder andere het bekende 'iloveyou'-virus was een virus dat de WSH gebruikte.

Verwijderd

C:\Windows\System32\Gpedit.msc

is natuurlijk ook handig om eventjes naar te kijken en de gebruiker enigszins te beperken. Administrator rechten wegnemen is natuurlijk uiterst overdreven,

Een virusscanner [NaV2k4] en FireWall [eTrust of ZA] Doen al een hele hoop.
Overigens is je idee natuurlijk aardig, maar het zou natuurlijk niet nodig moeten zijn. Stuur die mensen anders op een cursus? >:)

Of gewoon geld gaan vragen voor je services, dan komen ze misschien niet zo snel naar je toe.
Pagina: 1