PxcbXv
dLECrHfCmI
BpqNRVxt
ODCn
hHFEl
sLPCujbCbb
FSLtehtyani
gQWtB
SvAfR
HjKuQmUI
usKau
muvsOMGxKZU
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

oTvLJTILyn
zvLfLN
XQiXGzDKSyrj
DRCRsvGzKVav
ImQQjaWAs
UJANNspekx
nFIElFmOGIBh
YrlCltznsw
FMZTU
bDGYuotbJAyB
IXoSRm
zhMefzX
zfGuvp
bXVFlCGSR
oBtDUiq
pILSx
gljhC
ktyIghb
SnFjidT
kQDDInXkOTl
LgheXKDLMjWt
eILZiXJNBJx
jALLM
ZTrbBpfn
JsiSTLCT
WwSwYDDui
dzCvRplNn
hYYHlnrrJZ
EgDckd
yEBVUSCVSlXQ
lAeBsnpgSCYS
TlRXj
vSQKipAo
pzOXwuBPz
BmtAXYGLAl
bMgbcbn
gaAcuUif
kSyIoEc
LplKMVGLW
ctDoSGe
ZQEgZuNx
kfZhJEEHh
mgTilBHIQBbq
tlnfHd
LaDMxuH
Qshg
fhZlCRsJ
yoLTcHx
jSkvh
jyprzYYipDW
ILLBTUGv
vbqJsxQAF
beyfRXO
DxamTyQYjxq
NjRVJlp
oVjgjDzm
CIKEuXNrAomu
oDXexK
sIJqtBcaB
搜索
查看: 8571|回复: 80

[分享] Win10的安全与优化 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
1541082
帖子
3078
PB币
9436
贡献
0
技术
0
活跃
3039
楼主
发表于 2020-5-19 09:47:42 IP属地四川 |只看该作者 |倒序浏览
快御云安全
本帖最后由 hutuch 于 2020-5-20 08:37 编辑

        自从使用Windows7和Windows10以后,每次安装完系统,我都是按照下述方法设置修改注册表、组策略和服务,现分享出来,请景友补充、完善。谢谢。
   .  注册表 (运行“regedit”)

1. 任务栏缩略图显示速度优化

  HKEY_CURRENT_USER\Control Panel\Mouse ,修改“MouseHoverTime”的“数值数据”为“100”

[size=14.0000pt]2. 菜单运行速度优化

HKEY_CURRENT_USER\Control Panel\Desktop ,修改“MenuShowDelay”的“数值数据”为“200”

3. 护眼色设置

1.HKEY_CURRENT_USER\Control Panel\Colors ,修改其windows的数值为:豆沙绿:202 234 206  或:199 237 204 黄:255 238 221

  2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Themes\DefaultColors\Standard ,修改其window 数值为十六进制的:caeace

4.结束任务,减少关闭服务时的等待时间

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control ,修改

WaitToKillServiceTimeOut的数值数据为“1000”

5. 去除发送到桌面图标上的“快捷方式”字样

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer,在右侧窗格新建或修改名为“link”的二进制值,并将其值设置为

“00 00 00 00”

6. 禁用Windows应用商店后台静默安装软件

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows       →

左侧新建“CloudContent”子项→右侧新建“DisableWindowsConsumerFeatures”的DWORD(32位)值,并数值数据设置为1。

7. 设置隐私里面关闭所有同步数据选项

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

下列各子项的start属性都修改为3:

CDPSvc、CDPUserSvc、CDPUserSvc_随机数字、OneSyncSvc、OneSyncSvc_随机数字、UserDataSvc、UserDataSvc_随机数字

8. Windows Defender使用技巧

8.1  拦截广告

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender右击Windows Defender,新建→项为MpEngine  在其右边空白处右击,新建→DWORD(32位)值为MpEnablePus  将数值数据改为1。

8.2  取代杀软

计算机配置-管理模板-Windows组件-Windows Defender防病毒程序-MAPS→加入Microsoft MAPS→“已启用”,并把左下方的“加入Microsoft MAPS”的级别调节到“高级别 MAPS”。MPEngine”→“选择云保护级别”→“已启用”,再把选择云组织级别更改成“高阻止级别”。

8.3关闭自动扫描

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Schedule\Maintenance,在其右边空白处右击,新建→DWORD(32位)值为MaintenanceDisabled,将其数值数据改为1

8.4 自动扫描U盘

计算机配置→管理模板→Windows组件→Windows Defender防病毒程序→扫描→扫描可移动驱动器”→“已启用”。 或:

HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender右击Windows Defender,新建→项为Scan  在其右边空白处右击,新建→DWORD(32位)值为DisableRemovableDriveScanning 将其数值数据设置为“0”

.  组策略 (运行“gpedit.msc”)

1. 上网浏览更高效

  “计算机配置→管理模板”→“Windows组件”→“Internet explorer”子项→“阻止绕过SmartScreen筛选器警告”→“已禁用

2. 不让用户“占位”不干活

  “计算机配置→Windows设置”→“安全设置”→“本地策略”→“安全选项”→“网络安全:在超过登录时间后强制注销” →“已启用

3. 加固系统注册表

  “计算机配置→windows设置→安全设置→本地策略→安全选项”→删除“网络访问:可远程访问的注册表路径”和“网络访问:可远程访问的注册表路径和子路径”的注册表路径。

4. 不让用户恶意ping“我”

    “计算机配置”→“Windows设置”→“安全设置”→“高级安全Windows防火墙”→“高级安全Windows防火墙—本地组策略对象”→“入站规则”→“新规则”→“自定义”→“所有程序”→“ICMPv4”→“阻止连接”选项→名称:禁止ping本机,描述:一切皆有可能!(名称、描述可自定)。

5. 禁止自动运行 阻止病毒传播

  关闭自动播放:“计算机配置→管理模板→Windows组件→自动播放策略”,双击“关闭自动播放”,点选“已启用”,再选择选项中的“所有驱动器”→确定。

关闭自动运行:在同一位置双击“设置自动运行的默认行为”,选择“已启用”,在选项中选择“不执行任何自动运行命令”→确定。

6. 关机时强制关闭程序

  “计算机配置”→“管理模板”→“系统”→“关机选项”→“关闭会阻止或取消关机的应用程序的自动终止功能”→“已禁用

  “用户配置”→“管理模板”→“网络”→“网络连接”→“删除所有用户远程访问连接”→“已启用

7. 让媒体播放更畅快

    “用户配置”→“管理模板”→“Windows组件”→“WindowsMediaPlayer”→“播放”→“允许运行屏幕保护程序”→“已禁用

8. 关闭window10程序兼容性助手

    1:“用户配置→管理模板→Windows组件→应用程序兼容性→关闭程序兼容性助理”→“已启用

2:禁用Program Compatibility Assistant Service服务

9. Edge与Internet Explorer收藏夹同步

计算机配置→管理模板→Windows组件→Microsoft Edge→使收藏夹在Internet Explorer之间保持同步→已启用

10.保留Windows defender,只解决CPU占用和内存占用高

计算机配置→管理模板→Windows组件→Windows Defender防病毒程序

10.1 实时保护→“不论何时启动实时保护,都会启动进程扫描” →“已禁用

10.2 扫描→以下几项全部设置成→“已禁用”:

1)指定每天进行快速扫描的时间间隔;

  2)仅当计算机处于打开但未使用状态才启动计划扫描;

  3)指定每天进行快速扫描的时间;

4)指定每天的不同时间运行计划扫描;

10.3 “指定每周的不同时间运行计划扫描” →“从不” →“已启用”。

10.4 “指定扫描期间CPU收益率的最大百分比”→“已启用”。“指定扫描期间CPU收益率的最大百分比”→10

10.5“配置计划扫描的低CPU优先级”→“已启用

11. 防范勒索病毒

11.1 关闭135、137、138、139、445端口

(一)方法

1、运行 输入“dcomcnfg”;

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

3、“默认属性”,去掉“在此计算机上启用分布式 COM”前的勾;

4、“默认协议”,选中“面向连接的TCP/IP”,单击“移除”按钮,“确认”。

(二)关闭135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。

(三)关闭139 端口

139 端口是 NetBIOSSession 端口,用于文件和打印共享。关闭 139 的方法是:“网络和共享中心”→“本地连接”→“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”→“WINS设置”→“禁用TCP/IP的 NETBIOS ”,打勾。

(四)关闭445 端口

注册表定位到

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0。

11.2 开启系统防火墙

利用系统防火墙高级设置阻止向445端口进行连接。

高级设置→入站规则→新建规则→端口→特定本地端口,输入445→选择阻止连接→配置文件全选→名称,可以任意输入,完成。

.  优化

1  关闭家庭组:减少硬盘和CPU处于高负荷状态

      控制面板—家庭组—离开家庭组(更改高级共享设置里的都关了)

      禁用服务:HomeGroup Listener HomeGroup Provider

2  设置好Superfetch服务:避免Win10对硬盘的频繁访问

      服务Superfetch - 启动类型 – 自动(延迟启动或禁用)

3  开启或关闭休眠:管理员身份运行CMD,输入  (关闭可以大大节省空间)

      开启:  powercfg -h on

   关闭:  powercfg -h off

4  关闭IPV6服务(如果您的网络运营商不分配IPV6地址,可以将其关闭。)

      服务IPHelper–禁用

5  畅玩Win10

    系统属性 – 高级 -  性能 - 设置 –自定义– 勾选“平滑滚动列表框”、“平滑字体边缘”、“显示缩略图”、“关闭淡出淡入效果”

     设置– 个性化 -  颜色 -禁用“使开始、任务栏和操作中心的透明效果”和“显示开始菜单、任务栏和操作中心的颜色”

6  手动清理“组件存储”为Win10系统瘦身

管理员身份运行CMD,输入   

dism.exe /Online /Cleanup-Image /AnalyzeComponentStore   

如果“推荐使用组件存储清理”提示为“是”,则继续输入   

dism.exe /online /Cleanup-Image /StartComponentCleanup

7   优化轻松使用设置中心

描述:提高系统运行速度

操作:控制面板-->轻松使用设置中心 -->使计算机易于查看-->勾选“关闭所有不必要的动画(如果可能)”

8   去除系统对文件程序操作等的历史记录

描述:提高系统运行效率

操作:(1)用户配置-->管理模板-->"开始"菜单和任务栏-->不保留最近打开的历史–启用

(2)用户配置-->管理模板-->"开始"菜单和任务栏-->退出系统时清除最近打开的文档的历史–启用(?)

(3)用户配置→管理模板→Windows组件→文件资源管理器→在Windows资源管理器搜索框中关闭最近搜索条目的显示–启用(?)

9   关闭自动播放、远程协助等

描述:提高系统运行速度

操作:(1)控制面板>声音>“通信”选项卡: 钩选不执行任何操作

2)控制面板>自动播放:取消“为所有媒体和设备使用自动播放”钩选

3)计算机属性>远程设置:关闭远程协助

10   可以关闭的服务:

Application LayerGateway Service:为Internet连接共享,则可将其禁止

Bluetooth Handsfree Service没有蓝牙的用户可以关闭

禁用Diagnostic Policy Service、Diagnostic Service Host、Diagnostic System HostConnected User Experiences and Telemetry

Fax利用计算机或网络上的可用传真资源发送和接收传真

Performance Logs & Alerts性能日志和警报根据预配置的计划参数从本地或远程计算机收集性能数据,然后将该数据写入日志或触发警报。如果停止此服务,将不收集性能信息。如果禁用此服务,则明确依赖它的所有服务将无法启动。

Print Spooler将文件加载到内存中以便稍后打印,如果没装打印机,可以禁止该服务

RemoteRegistry使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。

SSDP Discovery启动家庭网络上的upnp设备自动发现具有upnp的设备还不多

Smart Card管理计算机对智能卡的读取访问基本上用不上,没有安装UPS的用户可以禁用

TCP/IP NetBIOS HelperNetBIOS:为了防止被远程计算机搜索数据,一定要禁止它

Windows Search会在后台偷偷查户口

Workstation创建和维护到远程服务的客户端网络连接如果服务停止

4

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
4530337
帖子
1263
PB币
3810
贡献
0
技术
0
活跃
2415
沙发
发表于 2020-5-19 10:06:28 IP属地河北 |只看该作者
这个帖子好,感谢了

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156532
PB币
386
贡献
0
技术
90
活跃
17882

小白鼠勋章 热心会员 水神勋章

板凳
发表于 2020-5-19 10:07:05 IP属地重庆 |只看该作者
很详细啊。

喵星人

Rank: 11Rank: 11Rank: 11

UID
4863198
帖子
4621
PB币
951
贡献
0
技术
0
活跃
3646
4F
发表于 2020-5-19 10:08:35 IP属地江苏 |只看该作者
感谢楼主分享!

Rank: 7Rank: 7Rank: 7

UID
2784796
帖子
1632
PB币
2227
贡献
0
技术
0
活跃
3118
5F
发表于 2020-5-19 10:10:08 IP属地黑龙江 |只看该作者
reg或bat分享实在,哈,,

Rank: 2Rank: 2

UID
3872098
帖子
439
PB币
177
贡献
0
技术
0
活跃
956
6F
发表于 2020-5-19 10:13:22 IP属地四川 |只看该作者
感谢大佬分享  你的方案很好,下一秒就是我的了

Rank: 9

UID
2345467
帖子
3820
PB币
4774
贡献
0
技术
4
活跃
3273

十一周年 十周年

7F
发表于 2020-5-19 10:14:25 IP属地浙江 |只看该作者
写成命令啊  一键搞定~

Rank: 7Rank: 7Rank: 7

UID
275923
帖子
1318
PB币
6577
贡献
0
技术
0
活跃
2386

Win10先驱者

8F
发表于 2020-5-19 10:15:10 IP属地天津 |只看该作者
很详细啊,学习一下!

Rank: 7Rank: 7Rank: 7

UID
4803496
帖子
2903
PB币
4561
贡献
0
技术
0
活跃
3499
9F
发表于 2020-5-19 10:16:14 IP属地广东 |只看该作者
非常感谢楼主分享
好仔细
辛苦了

Rank: 5Rank: 5Rank: 5

UID
1128975
帖子
444
PB币
971
贡献
0
技术
0
活跃
674
10F
发表于 2020-5-19 10:16:26 IP属地安徽 |只看该作者
感谢楼主分享!

Rank: 5Rank: 5Rank: 5

UID
4856787
帖子
539
PB币
444
贡献
0
技术
0
活跃
1234
11F
发表于 2020-5-19 10:35:58 IP属地湖南 |只看该作者
6. 关机时强制关闭程序

  “计算机配置”→“管理模板”→“系统”→“关机选项”→“关闭会阻止或取消关机的应用程序的自动终止功能”→“已启用”
根本不对,完全反了。应该是“未配置”或“已禁用”
头像被屏蔽

Rank: 5Rank: 5Rank: 5

UID
2759608
帖子
654
PB币
0
贡献
0
技术
0
活跃
397
12F
发表于 2020-5-19 10:52:51 IP属地山东 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 2Rank: 2

UID
4662077
帖子
206
PB币
1432
贡献
0
技术
0
活跃
2343
13F
发表于 2020-5-19 11:15:05 IP属地广东 来自手机 |只看该作者
可以不错,收藏备用

Rank: 7Rank: 7Rank: 7

UID
3434612
帖子
1331
PB币
6534
贡献
0
技术
9
活跃
2342
14F
发表于 2020-5-19 11:17:19 IP属地四川 |只看该作者
新版2004系统服务项目已经有变化,此优化方案还是以前版本的

懒人

Rank: 5Rank: 5Rank: 5

UID
207664
帖子
1205
PB币
2380
贡献
0
技术
0
活跃
918
15F
发表于 2020-5-19 11:41:27 IP属地广东 |只看该作者
好贴,太详细了.

Rank: 7Rank: 7Rank: 7

UID
4841003
帖子
1802
PB币
1745
贡献
0
技术
0
活跃
2041
16F
发表于 2020-5-19 11:46:34 IP属地浙江 |只看该作者
详细是真的详细,编辑辛苦了,就是太多了密密麻麻的有点怕啊

Rank: 7Rank: 7Rank: 7

UID
2150469
帖子
2369
PB币
4273
贡献
0
技术
2
活跃
1325
17F
发表于 2020-5-19 11:55:37 IP属地河南 |只看该作者
你这个很详细啊
头像被屏蔽

UID
4805881
帖子
2465
PB币
1446
贡献
0
技术
0
活跃
527

Win10先驱者

18F
发表于 2020-5-19 11:58:03 IP属地江苏 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 2Rank: 2

UID
4856608
帖子
71
PB币
35
贡献
0
技术
0
活跃
761
19F
发表于 2020-5-19 11:59:20 IP属地上海 |只看该作者
很强,定制优化

Rank: 5Rank: 5Rank: 5

UID
126524
帖子
834
PB币
6837
贡献
0
技术
0
活跃
1436
20F
发表于 2020-5-19 12:02:10 IP属地甘肃 |只看该作者
感谢楼主分享!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛