鏈接至 Internet 的計算機可能會出現安全漏洞並遭受***。 ***是指繞過計算機安全保護或致使您沒法使用計算機的故意行爲。windows
在 Microsoft Windows XP Service Pack 2 (SP2) 中,Microsoft 提供了幾種幫助您保護計算機的技術。 這些技術不能替代按期安全更新, 而是針對惡意***幫助強化 Windows XP 的總體防護能力。 在 Windows 安全中心,能夠啓動與安全相關的項目以及與安全相關的 Web 連接。瀏覽器
Windows 防火牆包含在 Windows XP SP2 中,能夠嘗試阻止垃圾鏈接以幫助保護您的計算機。 垃圾鏈接是指並不是應您的計算機請求而創建的鏈接。 因爲 Windows 防火牆容許來自計算機的必要鏈接,所以計算機上的 Internet Explorer 或 Outlook Express 等程序仍然能夠成功操做。 安全
Windows XP SP2 的默認設置有助於保護您的計算機。 若是默認設置不符合您的安全須要,則能夠按照本文檔中的指導來配置可選設置。 這些設置容許您在更有效地使用計算機的同時,還能幫助下降遭受惡意***的風險。服務器
要配置網絡保護技術,您必須執行如下任務:網絡
• | 使用 Windows 安全中心來配置自動更新、Windows 防火牆設置,並肯定防病毒保護的狀態less |
• | 配置 Microsoft Internet Exploreride |
• | 配置 Microsoft Outlook Express工具 |
• | 配置無線網絡安全性字體 |
重要: 安裝操做系統時,使用默認出現的「開始」菜單,即可得到本文檔中的步驟說明。 若是修改了「開始」菜單,操做步驟會略有不一樣。網站
有關安全相關術語的定義,請參閱下面的資源:
• | Microsoft 網站 http://go.microsoft.com/fwlink/?LinkId=35468 上的「Microsoft Security Glossary」 |
本文檔能夠幫助您在單臺計算機上設置 Windows XP Professional SP2 和 Windows XP Home Edition SP2 的網絡保護功能。
安全中心服務將做爲後臺進程運行,並在用戶的計算機上檢查如下主要安全功能的狀態:
• | 防火牆。 安全中心將檢查 Windows 防火牆是已啓用仍是已關閉。 安全中心還能夠檢查是否存在某些第三方防火牆。 注:有關軟件防火牆製造商的更多信息,請參閱下面的資源:
|
||
• | 自動更新。 安全中心將檢查並確保自動更新已設置爲推薦的設置,該設置將爲用戶的計算機自動下載並安裝重要更新。 若是自動更新已關閉或未設置爲推薦的設置,安全中心將提供適當的建議。 |
||
• | 病毒保護。 安全中心將使用由參與供應商提供的特定 Windows 管理規範 (WMI) 提供程序查詢,檢查是否存在防病毒軟件。 若是提供了信息,安全中心服務還將報告軟件是否是最新版本以及是否打開了實時掃描。 注:有關 Microsoft 防病毒合做夥伴的更多信息,請參閱下面的資源:
|
若是發現主要安全功能並不安全或處於沒法檢測狀態,安全中心將在計算機任務欄的通知區域中顯示一個紅色盾形標誌,並在您登陸時提供警報消息。 此消息連接至安全中心,後者將顯示一則問題相關消息並提供關於如何修復的建議。
若是您使用自行監視的防病毒或防火牆程序,則能夠爲該程序更改安全中心的警報方式。
使用安全中心時執行的步驟包括:
• | 更改安全中心警報 |
• | 配置 Windows 防火牆 |
• | 配置自動更新 |
• | 憑據:您必須做爲本地管理員安全組的成員登陸。 |
您並不必定須要使用符合安全中心標準的防病毒或防火牆軟件程序。 若是您使用沒法檢測的軟件,則必須對安全中心選項進行配置以容許您自行監視安全狀態,而且您不會收到任何提示您更改配置的消息。
更改安全中心警報
1. |
單擊「開始」,而後單擊「控制面板」。 |
2. |
在「選擇一個類別」頁面上,單擊「安全中心」。 |
3. |
在「資源」下單擊「更改安全中心通知個人方式」。 ![]() 圖 2 警報設置 |
4. |
按照本身的要求清除警報設置。 |
5. |
單擊「肯定」。 |
Windows 防火牆的默認設置能夠知足大多數用戶的需求。 表 1 中定義了默認設置以及什麼時候可能須要更改。
表 1 默認 Windows 防火牆設置
選項 | 默認配置 | 修改狀況 |
網絡鏈接設置 |
全部鏈接 |
特定鏈接上再也不須要 Windows 防火牆的保護,或者您須要爲每一個鏈接使用單獨的設置。 |
程序例外 |
僅限遠程協助 |
您須要未來自其它程序或服務的鏈接接收到本身的計算機。 |
端口例外 |
無 |
您須要來自其它計算機程序的鏈接,而這些程序使用您的計算機上的特定端口。 |
ICMP 例外 |
無 |
您須要其它計算機驗證您的計算機是否存在,並驗證 TCP/IP 是否已正確配置。 |
通知 |
啓用 |
其它計算機嘗試鏈接到您的計算機但失敗時,您再也不須要獲得通知。 |
記錄日誌 |
關閉 |
您須要記錄接入本身的計算機的鏈接或鏈接嘗試。 |
不容許例外 |
關閉 |
您認識到本身的計算機存在安全漏洞,可是之前未應用修補程序。 應用修補程序以後,將設置返回爲「關閉」。 |
注: 儘管本文檔解釋瞭如何修改默認設置,可是若是這樣作,可能會增長計算機遭受***的漏洞。
若是您添加表 1 中列出的任何例外選項,則能夠爲每項例外定義一個範圍。 範圍是一項可選配置,使您能夠指定哪些計算機可使用您的計算機上的例外程序。 對於家庭和小型辦公室網絡,Microsoft 建議您將範圍配置爲您能夠執行此操做的本地網絡。 若是您將範圍配置爲本地網絡,則相同網絡子網上的計算機能夠鏈接至該計算機上的程序。 可是,不容許來自遠程計算機的通訊。
要修改默認 Windows 防火牆設置,請在您的計算機上執行如下步驟:
• | 針對每項網絡鏈接啓用 Windows 防火牆 |
• | 配置程序例外 |
• | 配置端口例外 |
• | 配置 ICMP 例外 |
• | 禁用通知 |
• | 設置防火牆日誌設置 |
• | 使用「不容許例外」 |
重要:若是您修改以上任何設置(「不容許例外」除外),則會增長計算機遭受***的漏洞。
針對每項網絡鏈接啓用 Windows 防火牆
1. |
在「安全中心」的「管理安全設置」下,單擊「Windows 防火牆」。 |
2. |
在「Windows 防火牆」中,單擊「高級」選項卡。 ![]() 圖 3 Windows 防火牆高級設置 |
3. |
在「高級」選項卡上的「網絡鏈接設置」區域中,清除不須要 Windows 防火牆保護的任何鏈接。 注:Windows 防火牆在默認狀況下已爲全部網絡鏈接啓用。 若是您正在特定的某項鍊接上使用第三方主機防火牆產品(本地安裝的軟件防火牆),則建議您僅爲該鏈接禁用 Windows 防火牆。 |
4. |
在「高級」選項卡上的「網絡鏈接設置」區域中,單擊以突出顯示要將其防火牆設置配置爲與默認值不一樣的特定鏈接,而後單擊「設置」。 ![]() 圖 4 按網絡鏈接的 Windows 防火牆高級設置 |
5. |
選擇或清除要爲此鏈接啓用或禁用的特定服務。 |
6. |
若是您但願爲此鏈接啓用的服務並未顯示,請單擊「添加」。 ![]() 圖 5 特定網絡鏈接的服務設置 |
7. |
在「服務設置」頁面上鍵入您要啓用的服務的詳細信息,而後單擊「肯定」。 |
8. |
單擊「肯定」以關閉「高級設置」頁面。 |
配置程序例外
1. |
在「Windows 防火牆」中,單擊「例外」選項卡。 ![]() 圖 6 Windows 防火牆例外 |
2. |
在「程序和服務」區域中選擇須要鏈接至計算機的每項服務,而後單擊「肯定」。 |
3. |
若是程序或服務並未列出,而且您但願程序可以經過 Windows 防火牆創建鏈接,請添加「添加程序」。 ![]() 圖 7 添加程序 |
4. |
在程序列表中,單擊須要經過 Windows 防火牆的程序。 注:若是程序並未列出,請單擊「瀏覽」並瀏覽到該程序。 單擊該程序,而後單擊「打開」。 |
5. |
單擊「更改範圍」。 注:更改範圍是一項可選配置,使您能夠指定哪些計算機可使用您的計算機上的例外程序。 若是您不須要定義範圍,則能夠跳到步驟 8。 ![]() 圖 8 更改範圍 |
6. |
單擊如下一項: 「任何計算機(包括 Internet 上的計算機)」,容許對您的程序進行垃圾訪問,或者 「僅個人網絡(子網)」,容許與您的計算機處於相同網絡子網上的計算機訪問程序,或者 「自定義列表」,僅容許您在自定義列表中指定的計算機訪問程序 |
7. |
單擊「肯定」。 |
8. |
在「添加程序」對話框中,單擊「肯定」。 |
9. |
單擊「肯定」。 |
配置端口例外
1. |
在「Windows防火牆」中,單擊「例外」選項卡。 |
2. |
在「程序和服務」區域中,單擊「添加端口」。 ![]() 圖 9 添加端口 |
3. |
在「名稱」字段中,鍵入您要添加的端口的名稱。 在「端口號」字段中,鍵入適當的端口號碼。 單擊適當的「TCP」或「UDP」按鈕。 |
4. |
單擊「更改範圍」。 注:更改範圍是一項可選配置,使您能夠指定哪些計算機可使用您的計算機上的例外端口。 若是您不須要定義範圍,則能夠跳到步驟 7。 |
5. |
單擊如下一項: 「任何計算機(包括 Internet 上的計算機)」,容許經過端口對您的計算機進行垃圾訪問,或者 「僅個人網絡(子網)」,容許與您的計算機處於相同網絡子網上的計算機經過端口訪問您的計算機,或者 「自定義列表」,僅容許您在自定義列表中指定的計算機經過端口訪問您的計算機 |
6. |
單擊「肯定」。 |
7. |
在「添加端口」對話框中確保新端口已添加到「程序和服務」列表中,而後單擊「肯定」。 |
8. |
在「添加端口」對話框中,單擊「肯定」。 |
配置 ICMP 例外
1. |
在「Windows 防火牆」的「高級」選項卡上的「ICMP」部分中,單擊「設置」。 ![]() 圖 10 ICMP 設置 |
||
2. |
爲 ICMP 例外選擇適當的設置,例如在您但願計算機可以響應 ping 命令時,選擇「容許傳入回顯請求」,而後單擊「肯定」。 注: 若是已啓用「文件和打印機共享」例外,則這是默認設置。 注:有關 ICMP 通訊的更多信息,請參閱下面的資源:
|
禁用通知
• | 在「Windows 防火牆」的「例外」選項卡上清除「Windows 防火牆阻止程序時通知我」,而後單擊「肯定」。 |
設置 Windows 防火牆日誌設置
注:有關如何解釋 Windows 防火牆日誌的信息,請參閱下面的資源:
• | Microsoft 幫助和支持網站 http://go.microsoft.com/fwlink/?linkid=36366 上的 Microsoft 知識庫文章 875357」中的「解釋日誌文件」 |
1. |
在「Windows 防火牆」的「高級」選項卡上的「安全日誌記錄」部分中,單擊「設置」。 ![]() 圖 11 ICMP 設置 |
2. |
在「日誌設置」頁面上,選擇「記錄被丟棄的數據包」以記錄被防火牆拒絕的全部鏈接嘗試,並單擊「記錄成功鏈接」以記錄防火牆容許的全部鏈接嘗試。 |
3. |
鍵入日誌的路徑和名稱(默認爲 pfirewall.log)。 注:日誌文件的位置必須獲得保護,以防止意外或故意修改日誌。 |
4. |
配置大小限制以確保日誌大小不會達到沒法管理的程度,而後單擊「肯定」。 |
5. |
單擊「肯定」,關閉「Windows 防火牆」並應用設置。 |
使用「不容許例外」
注:若是您的計算機須要最大程度的保護(例如鏈接至酒店或機場中的公共網絡時),或者已發現漏洞而您沒有時間爲計算機下載修補程序或根本沒有修補程序時,請使用此設置。
1. |
在「安全中心」的「管理安全設置」下,單擊「Windows 防火牆」。 |
2. |
在「常規」選項卡中,選擇「不容許例外」。 ![]() 圖 12 Windows 防火牆:不容許例外 |
3. |
單擊「肯定」,而後關閉「安全中心」。 |
自動更新的默認設置能夠知足大多數用戶的需求。 在此狀態下,Windows 會按期檢查 Windows Update 網站是否提供了高優先級更新,這些更新能夠防止您的計算機出現最新安全漏洞和其它安全風險。 這些更新還包含安全更新、重要更新和 Service Pack。 根據您選擇的設置,Windows 會自動下載計算機須要的任何高優先級更新,或者在提供了此類更新時向您發出通知。
注:自動更新只會自動下載高優先級的系統更新。 要得到 Microsoft Office 的重要更新,請使用 Office Update。
配置自動更新
1. |
打開「安全中心」,而後在「管理安全設置」下單擊「自動更新」。 ![]() 圖 13 自動更新 |
||||||||
2. |
單擊與所需配置相對應的如下一個選項,而後單擊「肯定」:
|
驗證安全中心警報是否已應用
1. |
在 Windows XP SP2 桌面上單擊「開始」,而後單擊「控制面板」。 |
2. |
在「選擇一個類別」下單擊「安全中心」。 |
3. |
在「資源」下單擊「更改安全中心通知個人方式」。 |
4. |
驗證您的計算機是否已應用必要的警報配置,而後單擊「肯定」以關閉「警報設置」。 |
驗證 Windows 防火牆設置是否已應用
1. |
在「安全中心」的「管理安全設置」下,單擊「Windows 防火牆」。 |
2. |
單擊「常規」、「例外」和「高級」選項卡,而後驗證是否已將須要的配置應用於計算機上的 Windows 防火牆,而後單擊「肯定」以關閉「Windows 防火牆」。 |
驗證自動更新設置是否已應用
1. |
在「安全中心」的「管理安全設置」下,單擊「自動更新」。 |
2. |
驗證須要的配置是否已應用於計算機上的自動更新,而後單擊「肯定」以關閉「自動更新」。 |
Internet Explorer 安全功能能夠幫助防止訪問未授予其它權限的信息,例如網上購物時輸入的信用卡信息。 Internet Explorer 安全功能還能夠幫助防止計算機遭受可能不安全的軟件的危害。
Internet Explorer 中的安全功能包括:
• | 能夠防止彈出窗口。 在瀏覽 Web 時,不須要的彈出窗口不會自動出現。 您點擊的任何彈出窗口都不會被阻止,而且您能夠指定某些容許其彈出窗口的域。 注:此設置可能會影響某些網站和 Web 應用程序的功能 |
• | 能夠更新、禁用或從新啓用 Web 瀏覽器加載項。 加載項管理容許用戶查看和控制可由 Internet Explorer 載入的加載項的列表。 您能夠單獨啓用和禁用每一個加載項,並查看 Internet Explorer 使用加載項的頻率的相關信息。 |
彈出窗口阻止程序在默認狀況下已啓用,可是不會阻止來自如下站點的彈出窗口:本地 Intranet Web 內容區域中的網站,或者已添加到受信任站點 Web 內容區域的站點。
注:有關 Web 內容區域的信息,請參閱下面的資源:
• | Microsoft 幫助和支持網站 http://go.microsoft.com/fwlink/?linkid=35997 上的 Microsoft 知識庫文章 174360 |
若是您已禁用彈出窗口阻止程序,則可使用如下一種方法來啓用:
• | 在第一次出現時提示。 在出現第一個彈出窗口以前顯示一個對話框,詢問客戶是否要啓用彈出窗口阻止程序。 |
• | 使用工具菜單。 |
• | 使用「控制面板」中的「Internet 選項」。 |
若是某個站點打開已被 Internet Explorer 阻止的彈出窗口,則會在狀態欄中顯示一則通知。 若是您單擊狀態欄中的通知,則會顯示帶如下選項的菜單:
• | 顯示被阻止的彈出窗口。 此選項將顯示彈出窗口,此時已解除阻止。 |
• | 容許來自此站點的彈出窗口。 此選項會將當前站點添加到「容許」站點列表中。 |
• | 阻止彈出窗口。 此選項能夠切換開關彈出窗口阻止程序。 |
• | 彈出窗口選項。 此選項將打開「彈出窗口管理」窗口。 |
Microsoft 研究代表,某些加載項是形成 Internet Explorer 穩定性問題的主要緣由。 這些加載項會影響 Internet Explorer 的可靠性並致使安全風險,由於它們可能包含惡意代碼。
例如,您可能會在無心中安裝某個加載項,而它會祕密記錄全部 Web 頁活動並報告到某臺中央服務器。 之前,可能須要具有專用軟件和深厚的技術知識才能找出並刪除加載項。
Internet Explorer 加載項管理與加載項崩潰檢測相結合,使您可以找出並禁用有問題的加載項。
注:有關瀏覽器安全的更多信息,請參閱下面的資源:
• | Microsoft TechNet 網站 http://go.microsoft.com/fwlink/?linkid=35491 上的「Microsoft Windows XP Service Pack 2 中的功能變動第 5 部分:加強的瀏覽安全性」 |
要修改默認 Internet Explorer 設置,您必須在計算機上執行如下步驟:
• | 更改彈出窗口阻止 |
• | 管理加載項 |
• | 憑據:您必須登陸到計算機上。 注:執行此任務時,不必定要做爲管理員安全組成員登陸 |
更改彈出窗口阻止
1. |
單擊「開始」,指向「全部程序」,而後單擊「Internet Explorer」。 |
2. |
在 InternetExplorer 中單擊「工具」菜單,指向「彈出窗口阻止程序」,而後單擊「彈出窗口阻止程序設置」。 ![]() 圖 14 彈出窗口阻止程序設置 |
3. |
在「通知和篩選級別」區域中,選擇與阻止彈出窗口時的通知方式相對應的複選框。 |
4. |
在「篩選級別」中,選擇「高」、「中」或「低」。 「高:阻止全部彈出窗口」,阻止全部彈出窗口 「中:阻止大多數自動彈出窗口」,阻止自動彈出窗口 「低:容許來自安全站點的彈出窗口」,容許來自安全站點的彈出窗口 |
5. |
在「例外」區域中,鍵入但願容許其彈出窗口的網站地址,而後單擊「添加」。 |
6. |
爲但願容許其彈出窗口的全部網站重複步驟 5。 |
7. |
單擊「關閉」,而後關閉 Internet Explorer。 |
管理加載項
注:若是已打開 Internet Explorer,則能夠經過如下方法打開「加載項管理」:單擊「工具」,單擊「Internet 選項」,而後跳到下面的步驟 4。
1. |
單擊「開始」,而後單擊「控制面板」。 |
2. |
在「選擇一個類別」頁面上,單擊「網絡和 Internet 鏈接」。 |
3. |
在「或選擇一個控制面板圖標」下,單擊「Internet 選項」。 ![]() 圖 15 Internet 屬性 |
4. |
單擊「程序」選項卡。 ![]() 圖 16 Internet 屬性 – 程序 注:圖 16 顯示了默認的 Internet 程序列表。 您的計算機上的列表可能有所不一樣。 |
5. |
單擊「管理加載項」。 |
6. |
要列出您但願管理的全部加載項,請在「顯示」下拉列表中選擇如下一項: 「Internet Explorer 中當前載入的加載項」,或者 「Internet Explorer 中已使用的加載項」。 注: 只有在您的計算機中已安裝任何加載項時,纔會提供「Internet Explorer 中當前載入的加載項」選項。 |
7. |
列表顯示了您但願管理的加載項時,單擊您要禁用的加載項。 在設置下單擊「禁用」,而後單擊「肯定」。 注:要啓用某個已禁用的加載項,請選擇該加載項,而後單擊「啓用」。 ![]() 圖 18 加載項狀態框 |
8. |
此時將顯示一個加載項狀態框。 單擊「肯定」。 |
9. |
要更新 ActiveX 控件,請在列表中單擊該控件,單擊「更新 ActiveX」,而後單擊「肯定」。 |
10. |
單擊「肯定」以關閉「管理加載項」頁面。 |
11. |
單擊「肯定」以關閉「Internet 屬性」,而後關閉「網絡和 Internet 鏈接」。 |
驗證 Internet Explorer 設置時,對話框中的某些選項卡和選項可能沒法使用,視您的配置而定。
驗證 Internet Explorer 設置是否已應用
1. |
在「安全中心」的「管理安全設置」下,單擊「Internet 選項」。 |
2. |
單擊「隱私」 |
3. |
在「彈出窗口阻止程序」區域中驗證是否已選定「阻止彈出窗口」,而後單擊「設置」。 |
4. |
驗證須要的例外、通知和篩選級別是否已應用於您的計算機,而後單擊「關閉」以關閉「彈出窗口阻止程序設置」。 |
5. |
單擊「程序」選項卡。 |
6. |
單擊「管理加載項」,驗證是否已爲每一個加載項設置了必要的「啓用」或「禁用」配置,而後單擊「肯定」以關閉「管理加載項」。 |
7. |
關閉「Internet 屬性」,而後關閉「安全中心」。 |
8. |
關閉「控制面板」 |
電子郵件程序使用超文本標記語言 (HTML) 的功能來加強電子郵件的外觀和內容效果。 HTML 不但能增長字體的顏色和大小,還能增長一些改變電子郵件消息外觀的其它效果。 然而,使用 HTML 也會給電子郵件帶來兩種漏洞:
• | HTML 能夠成爲一種使腳本在計算機上運行的途徑。 這表示任何人若是發送給您使用 HTML 的電子郵件,則會使您的計算機運行腳本以執行您沒法控制的操做。 |
• | 使用垃圾郵件做爲營銷手段的公司在發出電子郵件時,一般都會附帶其 Web 服務器上的圖像的連接。 收件人並不知道潛在的惡意內容。 在用戶打開包含連接的電子郵件時,Outlook Express 會自動與該 Web 服務器鏈接如下載並顯示圖像。 向 Web 服務器發出圖像請求時,就能夠肯定垃圾郵件消息已被活動電子郵件賬戶接收,進而驗證垃圾郵件發送者郵件列表中的電子郵件地址的有效性。 |
爲下降這些問題所帶來的風險,Outlook Express 附帶了如下功能:
• | 純文本模式。 此功能使您能夠選擇以純文本而不是 HTML 格式來顯示電子郵件消息。 這樣能夠避免訪問可能被用於惡意目的的連接。 |
||
• | 不下載外部 HTML 內容。 此默認功能能夠防止垃圾郵件發件者驗證有效電子郵件地址,由於它不容許使用任何外部連接。 此功能還能儘可能減小使用撥號網絡鏈接的計算機一般遇到的問題。 只要嘗試查看包含外部內容的 HTML 消息,調制解調器就會撥出如下載外部內容。 |
||
• | 附件管理器。 在您收到電子郵件附件時,Outlook Express 將調用附件管理器。 若是認爲附件安全,Outlook Express 將容許您徹底使用,顯示任何安全圖像並容許您打開安全的附件。 此類別中包括的附件和文件類型實例爲文本文件 (.txt) 和圖形文件,例如 JPEG (.jpg) 和 GIF (.gif)。 若是認爲附件可能不安全,例如是一個可執行程序,附件管理器會將其阻止,使您在不採起明確操做的狀況下沒法打開。 您將會看到一則阻止通知。 此類別的附件實例包括可執行文件 (.exe)、屏幕保護程序 (.scr) 和腳本文件(包括 .vbs)。 若是沒法肯定附件的安全性,您將在嘗試移動、保存、打開或打印文件時收到一則警告。 注:Microsoft Windows Messenger 和 Internet Explorer 一樣使用附件管理器來處理電子郵件附件和 Internet 下載。 修改這些設置時,這些程序及其組件可能會受到影響。 經過使用附件管理器的程序將文件保存至硬盤時,文件的 Web 內容區域信息也會隨文件一塊兒保存。 注:有關附件管理器的更多信息,請參閱下面的資源:
|
要配置 Outlook Express,您必須執行如下步驟:
• | 啓用純文本模式 |
• | 使用安全選項來配置 Outlook Express 處理附件的方式 |
• | 憑據:您必須做爲用戶組的成員登陸。 注:執行此任務時,不必定要做爲管理員安全組成員登陸 |
啓用純文本模式
1. |
單擊「開始」,指向「全部程序」,而後單擊「Outlook Express」。 |
2. |
在 Outlook Express 中單擊「工具」,單擊「選項」,而後單擊「閱讀」選項卡。 ![]() 圖 19 Outlook Express 閱讀選項 |
3. |
在「閱讀郵件」部分中,選擇「明文閱讀全部信息」,而後單擊「應用」。 |
4. |
單擊「發送」選項卡。 ![]() 圖 20 Outlook Express 發送選項 |
5. |
在「郵件發送格式」和「新聞發送格式」區域中確保已選定「純文本」單選按鈕,而後單擊「肯定」。 |
安全選項的默認設置能夠知足大多數用戶的需求。
使用安全選項來配置 Outlook Express 處理附件的方式
1. |
在 Outlook Express 中單擊「工具」,單擊「選項」,而後單擊「安全」。 ![]() 圖 21 Outlook Express 安全選項 |
2. |
要啓用默認設置,請在「病毒防禦」下選擇如下選項: 受限站點區域(較安全) 當別的應用程序試圖用個人名義發送電子郵件時警告我 不容許保存或打開可能有病毒的附件 |
3. |
要啓用默認設置,請在「下載圖像」下選擇如下選項: 阻止 HTML 郵件中的圖像和其餘內容 |
4. |
單擊「肯定」。 |
驗證 Outlook Express 設置是否已應用
1. |
單擊「開始」,指向「全部程序」,而後單擊「Outlook Express」。 |
2. |
在 Outlook Express 中單擊「工具」,單擊「選項」,而後單擊「閱讀」選項卡。 |
3. |
驗證是否已選定「明文閱讀全部信息」,而後單擊「發送」選項卡。 |
4. |
在「郵件發送格式」和「新聞發送格式」區域中驗證是否已選定「純文本」,而後單擊「安全」。 |
5. |
在「病毒防禦」下選擇如下選項: 受限站點區域(較安全) 當別的應用程序試圖用個人名義發送電子郵件時警告我 不容許保存或打開可能有病毒的附件 |
6. |
在「下載圖像」下選擇如下選項: 阻止 HTML 郵件中的圖像和其餘內容 |
7. |
單擊「肯定」。 |
8. |
關閉 Outlook Express。 |
無線局域網 (WLAN) 技術已成爲一種特殊網絡,能夠在家庭或小型企業中鏈接多臺計算機。 儘管無線網絡具備地理靈活性,可是也可能會增長計算機和網絡環境的漏洞,而且帶來傳統有線網絡技術(例如以太網鏈接)所沒有的安全問題。 這些安全問題包括:
• | 驗證要求,指定哪些計算機能夠加入無線網絡。 |
• | 加密設置,指定如何對傳輸的無線數據進行加密,以使他人沒法理解發送的數據或訪問共享文件夾等網絡資源。 |
對於家庭或小型辦公室,有兩種推薦的驗證和加密方法可供選用:
• | 開放系統驗證以及有線對等保密性 (WEP) 加密。 |
• | Wi-Fi 保護訪問 (WPA) 以及預共享網絡密鑰驗證。 |
只有在全部網絡設備都不支持 WPA 時,才應使用 WEP 加密。 Microsoft 強烈建議使用具備 WPA 功能的無線設備。
注:有關 WPA 的更多信息,請參閱下面的資源:
• | Microsoft TechNet 網站 http://go.microsoft.com/fwlink/?linkid=35483 上的「Securing Wireless LANs with PEAP and Passwords Appendix B: Using WPA in the Solution」 |
「無線網絡安裝嚮導」能夠指導您完成無線網絡設置的配置,而且容許您配置:
• | 無線鏈接服務的名稱 |
• | 驗證和加密方法 |
• | 強 WEP 或 WPA 網絡密鑰 |
若是您但願將配置複製到其它無線設備,則嚮導能夠在通用串行總線 (USB) 閃存驅動器上將該配置寫成一套可擴展標記語言 (XML) 文件。 在家庭或小型辦公室中支持無線網絡的其它無線設備上,將閃存驅動器插入其 USB 端口以導入這些設置。 無線設備會自動從存儲在閃存驅動器上的 XML 文件中讀取這些設置,而後將本身配置爲與最初運行「無線網絡安裝嚮導」的計算機相同的設置。
要使用「無線網絡安裝嚮導」,請完成如下任務。
• | 憑據:您必須做爲管理員安全組中的成員登陸到本身的計算機。 |
使用無線網絡安裝嚮導
1. |
單擊「開始」,指向「全部程序」,指向「附件」,指向「通信,而後單擊「無線網絡安裝嚮導」。 |
2. |
單擊「下一步」。 注:若是您須要「無線網絡安裝嚮導」建立一個 WEP 密鑰(而不是 WPA),請清除「使用 WPA 加密」複選框。 若是您須要「無線網絡安裝嚮導」建立一個強 WPA 密鑰,請選擇「使用 WPA 加密」複選框。 |
3. |
鍵入無線網絡的名稱(也稱爲服務集標識符 [SSID]),而後選擇如下一項: 自動分配網絡密鑰(推薦) 或 手動分配網絡密鑰 |
4. |
單擊「下一步」。 注:若是您選擇「手動分配網絡密鑰」,則會提示您爲本身的專用網絡輸入一個 WEP 或 WPA 密鑰。 您必須輸入並確認密鑰,而後單擊「下一步」。 |
5. |
單擊如下一項: 「使用 USB 閃存驅動器」。「無線網絡安裝嚮導」將提示您插入閃存驅動器,以便爲無線網絡配置(包括無線網絡名稱、身份驗證和加密方法以及 WEP 密鑰或 WPA 網絡密鑰)建立 XML 文件。 單擊「下一步」,而後單擊「完成」。 或 「手動設置網絡」。 「無線網絡安裝嚮導」將提示您打印無線網絡設置,以即可以使用打印的無線網絡配置來手動配置每一個無線設備。 單擊「下一步」,單擊「打印設置」,而後單擊「完成」。 |
驗證無線網絡安全設置是否已應用
1. |
在 Windows XP SP2 桌面上單擊「開始」,而後單擊「控制面板」。 |
2. |
在「選擇一個類別」下,單擊「網絡和 Internet 鏈接」。 |
3. |
單擊「網絡鏈接」,右鍵單擊您的「無線網絡鏈接」對象,而後單擊「屬性」。 |
4. |
在「無線網絡」選項卡的「首選網絡」下,選擇使用「無線網絡安裝嚮導」配置的無線網絡,而後單擊「屬性」。 |
5. |
單擊「關聯」和「身份驗證」選項卡,驗證須要的配置是否已應用於無線網絡,而後單擊「肯定」以關閉無線網絡屬性。 |
6. |
單擊「肯定」以關閉「無線網絡鏈接屬性」,而後關閉「網絡鏈接」。 |