最新的windows优化大师提供了禁用设备管理,网上也提供了修改注册表的方法,但是我试了不起作用。于是我自己找了一个简单的方法:
“设备管理器”的程序对应的是“C:\WINDOWS\system32\devmgmt.msc”。其实我们在系统属性,硬件下,点击设备管理器时,调用的就是该程序。只需要更改一个该文件的名字就行了。
为了操作方便可以建立两个批处理文件:
禁用.bat
ren C:\WINDOWS\system32\devmgmt.msc devmgmt.mso
恢复.bat
ren C:\WINDOWS\system32\devmgmt.mso devmgmt.msc
把这两上.bat文件保存在其它地址,通过双击文件就行了。
禁用好像不行,不过可以不用ctrl+Alt+Del.
只能用Ctrl+shift+Esc打开任务管理器
具体在开始—设置—控制面板—用户帐户—更改用户登录和注消方式进行去选设置
你用的是什么操作系统。
无忧锁(网络版)适合用户:
无忧锁(网络版)的针对性更强,更加适合于各类型企业为员工统一配置。并且能够对整个网络进行实时监控,因此适合于政府、军队、公安、司法、海关、税务、银行、金融、证券、电信、保险等单位高度机密电子文档资料的安全保存,而对于公司企业等商业机密(财务数据、经营计划、技术文档、产品价格、客户资料等)也完全适用。
锁定中心(Lock Center)
一,锁文件(Lock File)
核心功能:锁定个人机密文件,防止文件泄露,防病毒木马。
功能说明:
1,加入保护列表中的文件将自动隐藏,禁止删除,禁止拷贝,禁止读取,禁止修改,无法改名,处于“锁定”状态
2,支持NTFS,FAT12,FAT16,FAT32,CDFS等分区格式
3,拔锁后本功能启动,插锁验证后可以迅速恢复到正常状态
4,支持通配符匹配,例如用户锁定A.exe文件,那么同路径下A*.exe文件都将被自动锁定
5,支持锁定文件最大路径长度为250
6,支持锁定文件个数最大为256
7,锁文件功能在安全模式下仍然有效
特别说明:
1,不要对系统文件(操作系统正常运行必须的文件),无忧锁运行时所需文件进行锁定,以免造成系统崩溃及无忧锁工作异常。
2,由于锁通配符的影响,可能造成某些文件锁定时的影响。
3,被锁定的文件,仅在无忧锁服务运行正常的情况下处于“锁定”状态,在DOS模式或其他操作系统中,无法保证数据的安全性。
用户实例:
1,处于锁定中的文件从资源管理中自动消失,使得蓄意盗窃者无法发现机要数据
2,处于锁定中的文件不具备复制和读写功能,使病毒木马无法对文件进行破坏和攻击。
3,处于锁定中的文件无法执行,用户可以将特定的程序加入锁定列表,从而使潜在破坏者无法使用程序。例如:某些文件染上最新病毒,而杀毒软件仅能识别其文件路径无法将其杀死时,可以使用此功能将染毒文件先锁住,等到杀毒软件更新后再将其杀死。
二,锁文件夹(Lock Folder)
核心功能:锁文件夹,一次锁定多个文件。
功能说明:
1,加入保护列表中的文件夹将自动隐藏,禁止删除,禁止拷贝,禁止读取,禁止修改,无法改名,处于“锁定”状态
2,支持NTFS,FAT12,FAT16,FAT32,CDFS等分区格式
3,拔锁后本功能启动,插锁验证后可以迅速恢复到正常状态
4,支持通配符匹配,例如用户锁定A文件夹,那么同路径下A*文件夹都将被自动锁定
5,支持锁定文件夹最大路径长度为250
6,支持锁定文件夹个数最大为256
7,锁文件夹功能在安全模式下仍然有效
特别说明:
1,不要对系统文件夹(如C:\windows,c:\windows\system32等)进行锁定,以免造成系统崩溃。
2,由于锁通配符的影响,可能造成某些文件夹锁定时的影响。
3,被锁定的文件夹,仅在无忧锁服务运行正常的情况下处于“锁定”状态,在DOS模式或其他操作系统中,无法保证数据的安全性。
用户实例:
1,处于锁定中的文件夹从资源管理中自动消失,使得蓄意盗窃者无法发现机要数据。
2,处于锁定中的文件夹不具备复制和读写功能,使病毒木马无法对文件夹进行破坏和攻击。
三,锁驱动器(Lock Drive)
核心功能:
锁定分区,锁定不可预料的数据存储设备。
功能说明:
⑴被锁定的驱动器将无法被访问(包括读写、查看属性等)。
⑵锁驱动器分为“用户设定锁定”和“自动锁定扩展分区”两类,“用户设定锁定”可以让用户有选择的对当前存在的驱动器进行锁定设置,对于用户离开后无法预测盘符的存储驱动器,可以使用“自动锁定扩展分区”功能。
⑶扩展分区是相对于主分区而言,我们定义系统在启动时主引导的物理存储设备为主设备,主设备上的所有分区即为主分区,除主分区之外其他的所有分区都被认为是扩展分区。
⑷拔锁后本功能自动生效,插锁后迅速恢复到正常状态,光驱被设置锁定后可能需要重启来解除锁定,因此建议用锁设备功能来实现。
特别说明:
1,被锁定的分区,仅在无忧锁服务运行正常的情况下处于“锁定”状态,在DOS模式或其他操作系统中,无法保证数据的安全性。
用户实例:
1,自动锁定功能可以自动识别USB盘,移动硬盘,PDA等外加设备,并自动锁定外加设备。
2,被锁定分区内所有数据都无法被访问,使病毒木马无法对文件进行破坏和攻击。
四,锁网络(Lock Network)
核心功能:防黑防毒防木马,自主定制互联网访问机制,构造网上安全冲浪新平台。
功能说明:
1,网络被锁定后,本机将自动和外网断开连接,高级用户还可以自定义网络协议,针对特殊的木马和后门进行拦截。
2,拔锁后本功能自动生效,插锁后迅速恢复到正常状态
3,无忧锁V2.0版本采用丢包技术来处理非法数据包,因此某些软件可能处于“伪连接”状态,经过一段时间后才可以显示出与网络断开连接,实际上已经处于断开状态。
4,如果遇到安装后无法访问网络(插锁情况下),请在设备管理器中卸载相应的网卡设备,然后再重新安装即可。
特别说明:
1,无忧锁的锁网络功能在OSI七层模型的网络层实现,因此可以拦截到“网上邻居”等。而其他类似锁采用会话层拦截技术SPI,不能拦截“网上邻居”以及工作再此层的任何软件,因此对于很多底层通讯无法实现拦截。
用户实例:
1,在用户离开(拔锁)状态下,锁网络功能使本地计算机和网络断开连接,处于信息孤立状态,杜绝了数据通过网络被窃取的可能。
2,封堵相关的端口可以加强Windows系统的安全性,防止被外部攻击的同时,也能够将木马等内部隐患一并扫除。
五,锁网络共享(Lock Share)
核心功能:系统共享提示,放心共享数据,便捷撤消共享,彻底去除隐藏共享隐患。
功能说明:
1,“网上邻居”是局域网用户访问其他工作站的一种途径,很多用户在访问共享资源时,都喜欢利用“网上邻居”功能,来移动或者复制共享计算机中的信息。但是,忘记关闭的共享文件夹,Windows默认开放的远程共享(例如:IPC$,ADMIN$,C$,D$等),木马偷偷设置的共享文件夹,这些都可能成为系统潜在的漏洞。锁共享功能针对以上问题,将用户开放的共享全部列出,用户可以删除相应的共享。
2,用户可以查看登陆到本机的客户,正在被访问的文件,也可以关闭被访问的文件,关闭登录会话。
3,自动禁止添加共享功能在拔锁后启动,插锁后恢复正常,任何用户在本机将无法新建共享文件夹。
特别说明:
1,关闭隐藏共享可以关闭除IPC$在内的所有隐藏共享,可以充分确保您的网络安全。
2,如果要完全禁止隐藏共享中的IPC$,请在系统服务中关闭“server”服务,但会造成系统功能不正常运行,具体9原因及问题请参看微软技术白皮书。
用户实例:
1,锁共享功能为用户提供了管理本机共享简单方便的接口
2,自动禁止添加共享文件夹,防止木马通过设置共享网络来窃取数据
六,锁硬件设备(Lock Device)
核心功能:锁住一切外部设备,打造信息安全堡垒。
功能说明:
1,锁设备功能的核心功能封装了Windows设备管理器,为用户提供了对硬件设备(主要是输入输出外设)管理的能力。
2,自动锁定设备管理器功能可以让Windows自带的设备管理器隐藏,同时在拔锁的情况下,也可以阻止未授权用户安装新硬件。
特别说明:
1,对此功能,无忧锁进行了强化设置,不但能够锁住一般常用的光驱、软驱、U盘,移动硬盘,鼠标键盘、网卡等。
2,对于MODEM、打印机、图象输入输出设备(投影仪,DV,数码相机、扫描仪)、1394卡、录音设备各类存储设备、多媒体设备都能锁住。
3,并且对于最新的高技术产品包括蓝牙、红外设备、智能卡设备也都能够相应的锁定。这是其他同类产品所不具备的,其他同类产品主要就是将光驱、软驱、U盘,移动硬盘锁定。
4,无忧锁基本上可以将所有与外界连接的端口、设备锁定,从根本上杜绝了机密资料以任何一种方式的泄露,绝对保证了企业和个人机密数据的最大安全性。将你的PC打造成为一座真正意义上的信息孤岛。
用户实例:
1,禁止安装新硬件
2,锁定光驱、打印机,扫描仪等等设备,使得数据无法通过刻录、打印、扫描等各种方式丢失。
数据安全(Data Security)
一,文件保险箱(Coffer)
核心功能:数据动态加密存储,带来安全移动办公,数据加密备份新概念。
功能说明:
所谓文件保险箱,就是无忧锁在磁盘上开辟的专用加密存储区,放入保险箱的文件都被动态加密存储到该区中。即使有黑客入侵使用特殊的工具读取了磁盘上的数据,他看到的也是一堆没有意义的乱码。同时,放入保险箱中的文件可以免遭计算机病毒的感染,并且具有防止文件误删和防恶意删除的功能
A:文件保险箱的创建及数量
1,首先,文件保险箱可以创建在U盘、移动硬盘上。其次,目前创建文件保险箱的数量和分区/卷是一一对应的,也就是说有一个分区能创建一个文件保险箱。2,当磁盘为基本磁盘,那么总盘符数即为26。因为A、B被系统分配给软区,如果此时没有其他外设的话,最多可以创建12个文件保险箱。如果此时有别的需要分配盘符的外设,比如U盘,光驱,移动硬盘,那最多可以创建的文件保险箱数目等于24(总盘符数)减去外设所分配到的盘符数后的一半:24--外设盘符/2。
B:文件险箱的大小
1,单个文件险箱如果被创建为FAT32格式时,容量(volume)不超过4G。
2,单个文件险箱如果被创建为NTFS格式时,容量(volume)没有限制(不大于创建分区容量)。
C:文件保险箱使用说明;
1,文件保险箱采用虚拟磁盘驱动技术,在用户选定的磁盘上创建特定的文件,经过格式化,加密等过程生成无忧锁文件保险箱,保险箱文件(位置在所在分区的根目录下)在插锁的情况下允许用户删除,复制,拔锁后自动被锁定
2,文件保险箱被加载后显示为“可移动磁盘”类型,通过右键点击盘符显示的属性,可以查看文件保险箱的空间使用状态和磁盘类型。
3,文件保险箱内的文件全部以密文方式存储,从用户使用角度来看,在保险箱内的操作和普通磁盘完全相同
4,插拔51-LOCK对虚拟磁盘没有任何控制作用,要管理虚拟磁盘,可以在插锁情况下,从主控制界面的文件保险箱单元来控制
特别说明:
1,在FAT格式的分区上,单个文件的最大尺寸不超过4G,因此创建的文件保险箱大小也不应该超过4G。
2,无法在压缩的磁盘上创建文件保险箱。
3,文件保险箱的加密密码长度最大为64位
4,文件在文件保险箱中的加密过程是动态的,即写入与读取时都是加密与解密同时进行的。
5,文件保险箱内置8种加密算法(AES,DES,BLOWFISH,TWOFISH,CAST,SERPENT,TRIPLEDES,IDEA),为了提高加密登记,文件保险箱随机采用8种加密算法中的一种
6,每个分区下只允许创建一个存放文件保险箱的文件,名字固定为pagedisk.sys
用户实例:
1,在公司需要使用光盘或磁带备份公司财务数据或公司机密等保密性很高的数据时,可以创建一个文件险箱,将数据保存在其中,然后备分到光盘或磁带上,这样在光盘上的数据就得到了双重加密保障。在下次使用时,只能通过加密时的那个无忧锁进行加载方可打开数据
2,可以直接在移动硬盘与U盘里创建文件保险箱,在上班时,您可以在U盘与移动硬盘的文件保险箱中工作,在下班后,也可以将移动硬盘或者U盘和无忧锁一起带回家,在家里的机器上工作,确保了数据安全性的同时,引入了移动办公的特性
二,文件粉碎机(File Disintegrator)
核心功能:彻底擦除磁盘信息。
功能说明:当用户删除文件时,其实操作系统并未将该文件从存储介质上真正删除,而仅仅是写在文件分配表中将该文件的相关信息删除,并将该文件的存储空间标志为可写。所以被删除文件通常可以用一些文件比如Easyrecover, Final Data等恢复工具进行恢复。本功能能够将用户指定的文件不可恢复的彻底删除。
特别说明:
1,文件粉碎机可以粉碎单独文件和文件夹。
2,文件粉碎时间和文件大小成正比。
3,文件粉碎后的文件不可被找回,粉碎前请慎重选择。
用户实例:
对于想彻底删除的个人隐私或已过期的公司机密数据都可以使用本功能进行数据彻底粉碎。
系统安全(System security)
一,身份认证(Identity authentication)
核心功能:进行身份认证、视频监控
功能说明:
1,安全登录是无忧锁为用户提供的硬件身份认证体系,其核心采用微软Gina技术,在微软默认的用户名,密码效验前,加入了USB锁验证环节,使得身份认证更加牢固可靠。
2,安全登录不仅仅包括系统的启动登录,还包括锁定登录。
3,在安装了数码摄像头的机器上(摄像头的驱动必须安装好),当系统处于锁定状态时,任何按键都会触发摄象头进行拍照,为了节省硬盘空间,距上次拍照间隔为5秒内的按键将不作为触发条件,拍照文件存储为JPG格式,存放路径为系统目录下(C:\\WINDOWS\SYSTEM32的webcam目录)。
特别说明:
在Windows安全模式下安全登录功能将自动失效,这是因为Windows在安全模式下,不再加载第三方Gina认证模式,此问题在51-LOCK的下一个版本中将得到解决。
用户实例:
1,安全登录可以将不怀好意的企图进入系统者拒之门外
2,自动拍照功能呢可以让用户在离开的状态下对企图入侵者进行影像记录。