2017年7月20日 星期四

檢查管理項目的【異常 ID 編碼 *S1-5-21450608420-294941412-921153120-100】

作業系統安裝完成後,經常由於一些【安裝軟體、執行應用程式】,而被植入異常的 ID 項目,致使使用者權限的指派,發生異常!

這裡秀的是 *S1-5-21450608420-294941412-921153120-100

當然?還有其他相當有名的 ID 編號,甚至有很多駭客,彼此交換 ID 編碼的大門,或嘗試建立【敲 ID 的手段】使得【安裝軟體】後,就會插入【特殊 ID 權限】。



資訊安全:Windows 系統 Service 的安全性

按照常態的需要,優先停止【不需要的遠端登入項目】,尤其是一些能夠變改【系統參數】的服務。

------------------------------------------------------------------

建議必定停用的 Service 項目

一、 RemoteRegistry 【遠端修改 Reg 系統文件】

二、 Windows Update 【微軟線上更新】

三、 WcsPlugInService / Windows Color System 【顏色輔助程式,會和顯示卡管理衝突。】

四、TermService 【遠端登入桌面】

五、UmRdpService 【遠端登入桌面】

六、Offline Files 【離線資料管理】

------------------------------------------------------------------

建議一定要開啟的 Service 項目

一、Windows CardSpace 【針對加密項目】

二、Windows Defender 【微軟的惡意應用程序掃描】

三、Windows Firewall 【微軟防火牆】