计算机使用管理规范
电脑日常使用操作手册电脑日常使用操作手册 为了减少电脑因操作使用不当而造成的损坏以及因病毒原因造成网络瘫痪等问题, 提高 电脑的使用效益,现将内网电脑有关操作标准说明如下: 1.1.日常使用维护日常使用维护 不要长时间开机,特别是散热困难的夏天。注意每天下班时关闭电脑。办公时段 如长时间离开也请注意关闭电脑。 关机请采用程序关机,从“开始”菜单处关闭,不要硬性关机。 注意经常清洁电脑,特别是显示器、键盘和鼠标。但不能用水去清洗,可用专门 清洁电脑用的清洁剂或稀释酒精,用牙膏清洁机箱上的污垢效果也很不错。注意 清洁前先关机断电! 不要在电脑前吃东西,喝水,以免将碎屑残物和水弄到键盘鼠标里去。 不要经常插拔电脑上的插头,包括键盘,鼠标,网线等等,以免造成接触不良, 影响使用。 共用机器注意协商合用,共同维护。 工作的电脑严禁内外网同时连接。 不要将工作或个人重要文件存放到系统盘里。所谓系统盘就是安装操作系统的那 一个分区,一般就是指 C 盘,当然也可能是其它盘。 哪一个分区中有“WINDOWS” 和“PROGRAM FILES”这两个文件夹,就是系统盘。在日常使用中,请不要为了 方便,把自己的文档放在“我的文档”或在桌面上的一个文件夹中。因为一旦系 统崩溃这些文件很可能丧失,即使没有丧失,重装系统前也需要先把这些文件拷 贝到其它分区去,如果这时操作系统不能启动,就很难拷贝出来。所以,请在其 它分区建一个文件夹,存放自己使用的文件。 出于整体安全考虑我们已经购买了补丁自动分发系统,将为您的系统定时更新。 我们下发的补丁是经过测试稳定可用的补丁请放心安装。 如遇微软自带的自动更新或者360 安全卫士等软件提示发现系统漏洞需要打补丁 的情况为了您的系统安全,请打 7600 咨询补丁情况。 文件使用标准文件使用标准 对于重要文件,需要进行专门的备份处理或者加密处理,例如:word 或者 excel 文件, 可以通过密码设定保证文件的安全。 禁止跨越自己职责范围查看秘密文件。 个人必须保护好自己的秘密文件安全加密。 严禁使用和查看超过自己职权范围之外无权查看的文件。 当需要将内外网涉密数据交换传递时,须经保密员审核无涉密文件后,方可通过 光盘或 U 盘单向倒入系统进行数据传。 用户帐户设置:用户帐户设置: 禁用 Guest 账号:在电脑管理的用户里面把Guest 账号禁用。为了保险起见,最 好给 Guest 加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字 符、数字、字母的长字符串,然后把它作为Guest 用户的密码拷进去。 限制不必要的用户:去掉所有的 Duplicate User 用户、测试用户、共享用户等 等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的 用户。这些用户很多时候都是黑客们入侵系统的突破口。 创建两个管理员账号:创建一个一般权限用户用来收信以及处理一些日常事物, 另一个拥有 Administrators 权限的用户只在需要的时候使用。 把系统 Administrator 账号改名:大家都知道,Windows 2000 的 Administrator 用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽 量把它伪装成普通用户,比方改成Guesycludx。 把共享文件的权限从 Everyone 组改成授权用户:任何时候都不要把共享文件的 用户设置成“Everyone”组,包括打印共享,默认的属性就是“ Everyone”组的, 一定不要忘了改。 开启用户策略:使用用户策略,分别设置复位用户锁定计数器时间为20 分钟, 用户锁定时间为 20 分钟,用户锁定阈值为3 次。 不让系统显示上次登录的用户名:默认情况下,登录对话框中会显示上次登录 的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。 修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑 器并找到注册表项“HKLM\Software\Microsoft\Windows T\CurrentVersion\Winlogon\Dont-DisplayLastUserName”,把 REG_SZ 的键值 改成 1。 用户帐户密码设置:用户帐户密码设置: 使用安全密码:使用安全密码:一些管理员创建账号的时候往往用公司名、电脑名做用户名,然 后又把这些用户的密码设置得太简单,比方“ welcome”等等。因此,要注意密 码的复杂性,还要记住经常改密码。 设置屏幕保护密码:设置屏幕保护密码:这是一个很简单也很有必要的操作。设置屏幕保护密码也是 防止内部人员破坏服务器的一个屏障。 开启密码策略:开启密码策略:注意应用密码策略,如启用密码复杂性要求,设置密码长度最小 值为 6 位 ,设置强制密码历史为5 次,时间为 42 天。 机器应该安装并使用单位统一下发的所有软件,不能私自卸载统一下发的软件, 或关闭防病毒软件和防火墙功能; 电脑不能擅自安装盗版软件,防止因安装盗版软件造成的相关事件及可能产生的 安全漏洞。 7.7.安全有效的利用第三方清理、防护工具安全有效的利用第三方清理、防护工具 安装单位统一下发的第三方工具软件软件,具备终端基本安全管理,应用软件管 理,系统实时保护,修复系统漏洞等多个功能,同时还提供系统全面诊断,清理 使用痕迹等特定辅助功能,并且提供对系统的全面诊断报告。对这类软件要保证 及时更新以到达安全防护的最正确效果。 杀毒软件一般每天自动升级一次,如果发现一种新病毒,则需要马上升级,否则 就难免中毒被攻击。杀毒软件如果自动升级不成功,需要手工点击升级按钮,完 成杀毒软件的升级及病毒防护工作。360 安全卫士等安全防护软件也需要及时更 新来保证您的系统安全。 8.8.鼠标和键盘鼠标和键盘 如果你的鼠标和键盘不灵活,不反应,不要敲打它们。如果它一点不反应,请检 查后面的插口是否插牢,检查时需关机,插时一定要沿插头上的箭头方向对准再 插,否则可能将里面的针弄歪。如果还不好用,则可能是损坏了。请与管理员联 系。如果鼠标不灵活,可能里面的灰尘太多,请旋开清洁内部的灰尘。 在单位内网电脑中只允许使用单位统一配发的涉密安全U 盘。其它所有U 盘和移 动存储设备全部禁止使用,当需要将内外网数据交换传递时,须经保密员审核无 涉密文件后,方可通过光盘或U 盘单向倒入系统进行数据传。 使用移动硬盘,U 盘等移动存储设备前,一定注意先用刚升级更新过的杀毒软件 杀毒后确认无毒后在使用。并且注意不要双击打开。使用右键然后选择打开。 其它介质使用时如:光盘等。不要使用其自动播放的功能。右键点击选择打开查 找自己需要使用的文件。防止这些设备自身所带病毒的自动传播。 禁止使用带有红外、蓝牙等传输功能的和其它设备与单位电脑进行数据交换 与传递。严禁使用软盘进行数据交换和备份。 禁止使用无线路由器、无线键盘、无线鼠标等无线设备。 禁止涉密网及其通过任何方式连接外网。保证涉密网的资料和文件不外泄。 建立良好的安全习惯,不打开可疑文件; 很多病毒利用漏洞传播,一定要及时 给系统打补丁;安装专业的防毒软件升级