Phần này bao gồm một số hướng dẫn liên quan đến bảo mật cấp thấp cho hệ thống của bạn.
Ẩn biểu tượng My Computer trên Start Menu và Desktop.
Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD với tên "{20D04FE0-3AEA-1069-A2D8-08002B30309D}" nếu chưa có và gán dữ liệu cho nó là 1 để ẩn biểu tượng My Computer.
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
NonEnum
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ NonEnum
Name: {20D04FE0-3AEA-1069-A2D8-08002B30309D}
Type: REG_DWORD
Value: 0 = hiện, 1 - ẩn
Hạn chế một số thay đổi các thư mục riêng của người dùng.
Mặc định Windows qui định một số thư mục là thư mục riêng cho từng người dùng, và thông thường có thể chỉ định một thư mục khác thay thế các thư mục đó. Hướng dẫn này giúp bạn không cho phép sự thay đổi này.
Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên tương ứng được liệt kê bên dưới nếu nó chưa có, gán dữ liệu cho nó là 1 để không cho phép thay đổi.
DisablePersonalDirChange - Hạn chế thay đổi thư mục My Documents.
DisableMyPicturesDirChange - Hạn chế thay đổi thư mục My Pictures.
DisableMyMusicDirChange - Hạn chế thay đổi thư mục My Music
DisableFavoritesDirChange - Hạn chế thay đổi thư mục Favorites
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer.
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer.
Name: DisablePersonalDirChange, DisableMyPicturesDirChange, DisableMyMusicDirChange, DisableFavoritesDirChange.
Type: REG_DWORD
Value: 0 - cho phép thay đổi, 1 - không cho phép thay đổi
Không cho phép cập nhật thời gian truy cập cuối cùng cho các tập tin và thư mục.
Tìm đến khoá chỉ ra bên dưới, tạo mới một giá trị DWORD với tên "NtfsDisableLastAccessUpdate" nếu chưa có và nhập dữ liệu cho nó là 1 để vô hiệu hóa chức năng cập nhật thời gian truy cập cuối cùng của các tập tin và thư mục.
System Key: HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ FileSystem
Name: NtfsDisableLastAccessUpdate
Type: REG_DWORD
Value: 0 - cho phép cập nhật, 1- vô hiệu hóa chức năng truy cập
Value: 0 = mặc định, 1 - vô hiệu hoá phím Windows
Ngăn quyền truy cập đĩa mềm.
Tìm đến khoá chỉ ra bên dưới, tạo mới một giá trị DWORD với tên "AllocateFloppies" nếu chưa có và nhập dữ liệu cho nó là 1 để ngăn quyền truy cập đĩa mềm của các nhà quản trị.
System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
Name: AllocateFloppies
Type: REG_DWORD
Value: 0-không ngăn, 1- ngăn quyền truy cập đĩa mềm từ các nhà quản trị
Ngăn quyền truy cập các ổ đĩa rời.
Tìm đến khoá chỉ ra bên dưới, tạo mới một giá trị DWORD với tên "AllocateDASD" nếu chưa có và nhập dữ liệu để phân quyền truy cập cho các ổ đĩa có khả năng di chuyển.
System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
Name: AllocateDASD
Type: REG_DWORD
Value: 0 - Chỉ cho phép các nhà quản trị, 1 - Cho phép nhà quản trị và người có quyền Power, 2 - Cho phép tất cà người dùng đã Logon vào hệ thống.
Ngăn quyền truy cập đĩa CD-Rom.
Tìm đến khoá chỉ ra bên dưới, tạo mới một giá trị DWORD với tên "AllocateCDRoms" nếu chưa có và nhập dữ liệu là 0 để cho phép tất cả các nhà quản trị được quyền truy cập, 1 để chỉ cho phép người đang Logon được phép truy cập.
System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
Name: AllocateCDRoms
Type: REG_DWORD
Value: 0 - Cho phép các nhà quản trị, 1 - Không cho phép các nhà quản trị được phép truy cập.
Ngăn quyền truy cập thông tin các sự kiện của hệ thống.
Tìm đến khoá chỉ ra bên dưới, tạo mới một giá trị DWORD với tên "RestrictGuestAccess" nếu chưa có và nhập dữ liệu cho nó là 1 để ngăn chỉ cho phép những user có quyền Admin mới được truy cập những thông tin này.
System Key: HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ EventLog
Name: RestrictGuestAccess
Type: REG_DWORD
Value: 0 - Cho phép tất cả user truy cập. 1- Chỉ cho phép user có quyền Admin.
Vô hiệu hoá nút Change Password.
Khi ta nhấn tổ hợp phím Ctrl + Alt + Del sẽ xuất hiện hộp thoại Windows Security. Chúng ta có thể vô hiệu hoá nút Change Password trên hộp thoại đó, tức không cho người dùng đổi password.
Tim đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên là "DisableChangePassword" và gán dữ liệu cho nó là 1 để ẩn nút Change Password.
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
Name: DisableChangePassword
Type: REG_DWORD
Value: 0 - hiệu, 1 - vô hiệu hoá
Vô hiệu hoá nút Lock Computer.
Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới nếu chưa có với tên "DisableLockWorkstation" và gán dữ liệu cho nó là 1 để vô hiệu hoá nút Lock Computer.
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
Name: DisableLockWorkstation
Type: REG_DWORD
Value: 0 - hiển, 1 - vô hiệu hoá
Vô hiệu hoá Task Manager.
Tìm đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD mới với tên "DisableTaskMgr" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá Task Manager.
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\
System
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
Name: DisableTaskMgr
Type: REG_DWORD
Value: 0 - hiện, 1 - vô hiệu hoá Task Manager
Vô hiệu hoá LogOff.
Tìm đến khoá chỉ ra bên dưới trong Registry Editor. Tạo một giá trị DWORD mới với tên "NoLogOff" nếu chưa có và gán dữ liệu cho nó là 1 để vô hiệu hoá nút LogOff.
User Key: HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
System Key: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
Name: NoLogOff
Type: REG_DWORD
Value: 0 - hiện, 1 - vô hiệu hoá Log Off