1.打开高级安全windows防火墙管理单元时出错:0x6d9
解决方法:控制面板----管理工具-----服务
找到 Windows Firewall 启动
2.win7如何打开本地安全策略
Windows 7系统自带的是一个统安全管理工具--本地安全策略,它可以使我们的系统更安全。
启动本地安全策略:
1.单击“控制面板”--“系统和安全”--“管理工具”--“本地安全策略”,会进入“本地安全策略”界面。
2.开始--搜索“运行”--secpol.msc,同样打开“本地安全策略”。
3.win+R--secpol.msc,也可以。
进入控制面板后,把查看方式改成图标,然后就有管理工具——计算机管理了。
点“开始”——“附件”——右击“命令提示符”选择以管理员身份运行,然后输入:
net user Administrator /active:yes
回车后注销一下就有Administrator用户了
未授予用户在此计算机上的请求登录类型 问题 解决xp访问不了win7共享问题
打开“控制面板”--“管理工具”--“本地安全策略”--“本地策略”,检查或更改以下项:
1、点“用户权限分配”,在右边的策略中找到"从网络访问此计算机" ,打开后把可以访问此计算机的用户或组添加进来。
2、点“用户权限分配”,在右边的策略中找到“拒绝从网络访问这 台计算机”,把guest删除、保存即可。
3、系统登录窗口默认以guest用户登录,无法更改时,点“本地策略”--“安全选项”,更改策略"网络访问: 本地帐户的共享和安全模式" ,为 经典模式 即可。
3.修改注册表,防止SYN攻击
为防范SYN攻击,win2000系统的tcp/ip协议栈内嵌了SynAttackProtect机制,Win2003系统也采用此机制。SynAttackProtect机制是通过关闭某些socket选项,增加额外的连接指示和减少超时时间,使系统能处理更多的SYN连接,以达到防范SYN攻击的目的。默认情况下,Win2000操作系统并不支持SynAttackProtect保护机制,需要在注册表以下位置增加SynAttackProtect键值:HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
当SynAttackProtect值(如无特别说明,本文提到的注册表键值都为十六进制)为0或不设置时,系统不受SynAttackProtect保护。
当SynAttackProtect值为2时,系统通过减少重传次数和延迟未连接时路由缓冲项(route cache entry)防范SYN攻击。
一、单击“开始”——“运行”输入“regedit”,单击“确定”按钮,打开注册表。
二、找到注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为SynAttackProtect。
三、点击右键修改 SynAttackProtect键值的属性。
四、在弹出的“编辑DWORD值”对话框数值数据栏中输入“2”
五、单击“确定”,继续在注册表中添加下列键值,防范SYN洪水攻击。
EnablePMTUDiscovery REG_DWORD 0
NoNameReleaseOnDemand REG_DWORD 1
EnableDeadGWDetect REG_DWORD 0
KeepAliveTime REG_DWORD 300,000
PerformRouterDiscovery REG_DWORD 0
EnableICMPRedirects REG_DWORD 0