सामग्री पर पहुँचे | Skip to navigation

Personal tools
आप यहाँ हैं घर सिस्टम प्रशासक के लिए सूचना सुरक्षा जागरूकता विंड़ोज विस्‍टा हार्डनिंग

Large Text  small text  original text  text mode site  

विंड़ोज विस्‍टा हार्डनिंग

Last Updated on: Jul 20, 2010 07:06 PM

समीक्षा:

विंड़ोज विस्‍टा उपयोगकर्ता की अच्‍छी जानकारी का परिचय है एवं आपकी देखने, खोजने एवं जानकारी को व्यवस्थित रखने, एवं संगणक अभ्यास नियंत्रण में मदद करने के लिए डिजाइन किया गया है। विंड़ोज विस्‍टा विंड़ोज का अभी तक का एक सबसे सुरक्षित संस्करण है। विंड़ोज विस्‍टा की नई सुविधाएँ आपको अपने पीसी से अधिकतम पाने के लिए नियंत्रण एवं आत्मविश्वास पाने में मदद करती हैं। यह दस्तावेज़ सुरक्षा विकल्पों में से कुछ के विषय में संक्षिप्त चर्चा करता है एवं ये नवीनतम उत्‍कृष्‍ट सुविधाएँ आपका ध्यान निम्नलिखित पर केंद्रित करती है:
उपयोगकर्ता खाता नियंत्रण: :उपयोगकर्ताओं को मानक प्रयोक्ता अधिकारों के साथ चलाने के लिए सक्षम करना।
पैतृक नियंत्रण आपके अपने बच्चों के संगणक विशेषाधिकार का निरीक्षण एवं प्रबंध।
बिट लॉकर ड्राइव एन्क्रिप्शन: एक नई डाटा संरक्षण सुविधा।
सुविधा समीक्षाओं के अलावा, हम आपको अपने सिस्टम की सुरक्षा को बढ़ाने के कुछ तरीके बता सकते हैं जिससे आप अधिक से अधिक संरक्षण प्राप्त करेंगे। इस दस्तावेज़ में दी गई जानकारी का उपयोग कर के आप विन्‍यास करने में सक्षम हो सकते हैं एवं अपने नए विंड़ोज विस्‍टा मशीन पर इन उत्‍कृष्‍ट सुरक्षा सुविधाओं का प्रबंधन करने में भी सक्षम हो सकते हैं।

1.विंड़ोज पर स्‍वचालित अद्यतन ऑन करें

सुरक्षा अद्यतन नए एवं वर्तमान धमकियों के विरूध्‍द आपके संगणक की रक्षा कर सकते हैं। इन महत्वपूर्ण अद्यतनों को स्वचालित रूप से स्थापित करने के लिए इन चरणों का पालन करें:
चयन करें Start --> All Programs --> Windows Update
बाएँ फलक में, क्लिक करें Change settings

 winvista1.jpg

चेंज सेटिंग्स विंड़ो में, निम्न विकल्पों का चयन करें:

  • स्वचालित रूप से अद्यतन स्थापित (अनुशंसित)।
  • नए अद्यतन स्थापित: प्रतिदिन।
  • पर: एक समय चुनें जब आपकी मशीन चालू हो जाएगी।
  • अनुशंसित अद्यतन: जांच का चयन करें। जब डाउनलोड, स्थापना या मुझे अद्यतनों के बारे में सूचित किया जाना हो तो अनुशंसित अद्यतन को शामिल करें ।
  • अद्यतन सेवा: मायक्रोसॉफ्ट अद्यतन का चयन करें।
  • परिवर्तनों को सेव करने के लिए ओके पर क्लिक करें।

1.सुनिश्चित करें कि विंड़ोज फायरवॉल ऑन है:

किसी नेटवर्क या इंटरनेट के माध्यम से आपके संगणक तक पहुँच पानेवाले दुर्भावनापूर्ण आक्रमणकारी से बचने में एक फ़ायरवॉल मदद कर सकता है। डिफॉल्‍ट स्‍वरूप में, विंड़ोज (विस्‍टा) फायरवॉल ऑन होता है। जब फ़ायरवॉल ऑन होता है, अधिकतर कार्यक्रम फ़ायरवॉल के माध्यम से संप्रेषण से अवरुद्ध होते हैं। यदि आप किसी एक प्रोग्राम को खोलना चाहते हैं, इसे अपवाद सूची में जोड़ें।
विंड़ोज फायरवॉल विन्‍यास करने के लिए इन चरणों का पालन करें एवं यह सुनिश्चित करें कि यह ऑन है:

  • चयन करें Select स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल में क्‍लासिक व्‍यू पर क्लिक करें
  • नियंत्रण पैनल विंड़ो में, विंड़ोज फायरवॉल को डबल क्लिक करें
  • विंड़ोज फायरवॉल विंड़ो में, विंड़ोज फायरवॉल ऑन है यह सुनिश्चित करें। यदि फ़ायरवॉल बंद है या आप किसी प्रोग्राम को अवरूध्‍द करना चाहते हैं, तो चेंज सेटिंग्‍स पर क्लिक करें।
  • यदि उपयोगकर्ता खाता नियंत्रण विंड़ो दिखाई देता है तो कंटीन्‍यू पर क्लिक करें।
  • फायरवॉल सेटिंग्स विंड़ो में जनरल टैब का चयन करें।
  • ऑन का चयन करें
  • यदि आप आगे कोई बदलाव नहीं कर रहे हें तो, ओके पर क्लिक करें।

किसी कार्यक्रम को फ़ायरवॉल के माध्यम से संवाद करने की अनुमति देने के लिए, नीचे दिए चरणों के साथ जारी रखें:

  • एक्‍सेप्‍शन्‍स टैब चुनें
  • निम्नलिखित करें:

इनकमिंग नेटवर्क कनेक्शन से आनेवाले किसी भी प्रोग्राम या सेवा को जिसे आप स्‍वीकार नहीं करना चाहते हैं, अनचेक करें।

इनकमिंग नेटवर्क कनेक्शन से आनेवाले किसी भी प्रोग्राम या सेवा को जिसे आप स्‍वीकार करना चाहते हैं, चेक करें।

विंड़ोज फायरवॉल किसी नये कार्यक्रम को अवरूध्‍द करें तब नोटिफाई मी चेक करें।

  • अपने परिवर्तनों को सेव करने के लिए ओके पर क्लिक करें।

2.सुनिश्चित करें कि फ़ाइल शेयरिंग ऑफ है:

फाइल शेयरिंग उपयोगकर्ताओं को फोल्‍डर साझा करने की अनुमति देता है एवं दुर्भावनापूर्ण आक्रमणकारी को आपके साझा फ़ोल्डर से फाइल को पढने की या लिखने की अनुमती दे सकता है। डिफॉल्‍ट स्‍वरूप से, फ़ाइल शेयरिंग ऑफ है। यदि आप कोई फ़ोल्डर साझा करना चाहते हैं, तो सुनिश्चित करें कि पासवर्ड रक्षित शेयरिंग ऑन है। यह सुनिश्चित करने के लिए कि फाइल शेयरिंग बंद कर दिया है, इन चरणों का पालन करें:

  • चयन करें Select स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल में क्लिक क्‍लासिक व्‍यू
  • नियंत्रण पैनल विंड़ो में डबल क्लिक करें - नेटवर्क एण्‍ड शेयरिंग सेंटर
  • शेयरिंग एवं डिस्कवरी के अंतर्गत सुनिश्चित करें कि फाइल शेयरिंग ऑफ है
  • फाइल शेयरिंग ऑफ या ऑन करने के लिए, फाइल शेयरिंग ऐरो बटन क्लिक करें.

पासवर्ड संरक्षित शेयरिंग सक्षम करने के लिए, पासवर्ड संरक्षित शेयरिंग बटन पर क्लिक करें एवं पासवर्ड संरक्षित शेयरिंग ऑन करें।

3.अपने खातों को संरक्षित करें:

आपके संगणक तक पहुँच पाने से किसी को रोकने के लिए, शारीरिक रूप से या नेटवर्क के माध्यम से, प्रत्येक उपयोगकर्ता खाते के लिए एक सशक्‍त पासवर्ड (कूटशब्द) होना चाहिए। कमजोर पासवर्ड वाले खाते साइबर आक्रमणकारी के लिए आपके सिस्टम में प्रवेश करने के लिए एक निमंत्रण होते हैं।
 उपयोगकर्ता खातों के लिए पासवर्ड सेट करें>

  • चयन करें Select स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल पर क्‍लासिक व्‍यूपर क्लिक करें
  • कंट्रोल पैनल विंड़ो में User Accounts पर डबल क्लिक करें
  • उपयोगकर्ता खाता विंड़ो में Manage another account क्लिक करें
  • यदि उपयोगकर्ता खाता नियंत्रण विंड़ो दिखाई दे, तो Continue पर क्लिक करें
  • एक पासवर्ड संरक्षित खाता पासवर्ड संरक्षित के अंतर्गत सूचीबद्ध होगा। डबल क्लिक करके खाते में एक पासवर्ड को जोड़ें।
  • क्रिएट अ पासवर्ड का चयन करें (एक पासवर्ड बनाएँ)
  • क्रिएट पासवर्ड विंड़ो में:
  • न्‍यू पासवर्ड क्षेत्र में एक पासवर्ड एन्‍टर करें
  • कन्‍फर्म न्‍यू पासवर्ड क्षेत्र में नया पासवर्ड पुन:लिखें
  • अपने परिवर्तनों को सेव करने के लिए क्रिएट पासवर्ड में क्लिक करें
  • अप्रयुक्त खातों को हटाएँ

अप्रयुक्त खातों को हटाने के लिए, इन चरणों का पालन करें:

  • चयन करें Select स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल पर क्‍लासिक व्‍यूपर क्लिक करें
  • कंट्रोल पैनल विंड़ो में User Accounts पर डबल क्लिक करें
  • उपयोगकर्ता खाता विंड़ो में Manage another account क्लिक करें
  • आपके अवांछनीय खाते को हटाने के लिए डिलीट का चयन करें, एवं इच्छित खाते के लिए डबल क्लिक करें

एक सशक्‍त प्रशासक पासवर्ड बनाएँ
एक सशक्‍त पासवर्ड प्रशासक खाता के लिए निर्धारित है यह सत्यापित करने के लिए, इन चरणों का पालन करें:
 प्रशासक प्रयोक्ता आईडी एवं पासवर्ड का उपयोग कर के संगणक में लॉग इन करें

  • चयन करें Select स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल पर क्‍लासिक व्‍यूपर क्लिक करें
  • कंट्रोल पैनल विंड़ो में User Accounts पर डबल क्लिक करें
  • उपयोगकर्ता खाता विंड़ो में Change your password क्लिक करें
  • Change your password विंड़ो में अपना वर्तमान पासवर्ड एवं नया पासवर्ड एंटर करें
  • Change password में क्लिक करें एवं अपने परिवर्तन सेव करें

3.एक स्क्रीन सेवर पासवर्ड सक्षम करें:

जब आप अपना संगणक कुछ समय के लिए छोड़ कर जाएँ उस दौरान आपके संगणक को किसी के भी द्वारा उपयोग किये जाने से रोकने के लिए, आपको एक स्क्रीन सेवर पासवर्ड सक्षम करना चाहिए। आपका स्क्रीन सेवर पासवर्ड आपके खाते का लॉग इन पासवर्ड होगा।

  1. कंट्रोल पैनल विंड़ो में, Personalization (निजीकरण) पर डबल क्लिक करें। विकल्पों की एक सूची प्रकट होगी।

  2. स्क्रीन सेवर का चयन करें

  3. निम्नलिखित सेट करें:

  • ड्रॉप डाउन मेन्‍यू से एक स्क्रीन सेवर का चयन करें
  • प्रतीक्षा समय को 10 मिनट या उससे कम करने के लिए सेट करें
  • चयन करें (चेक) रेझ्यूमे पर, लॉग इन स्क्रीन डिस्‍प्‍ले करें।

4.ओके पर क्लिक करें

स्थानीय सुरक्षा अंकेक्षण नीतियों का विन्‍यास करें
विंड़ोज विस्‍टा में अधिक सुरक्षा प्रसंगों का पता लगाने की सुविधा है, परंतु ये सेटिंग्स डिफ़ॉल्ट रूप से सक्षम नहीं हैं। यदि आपका संगणक कॉम्‍प्रमाइज्‍ड हो जाता है, तो अधिक लॉगिंग जानकारी रखने से सुरक्षा विशेषज्ञों के लिए कैसे एवं कब कॉम्‍प्रमाइज हुआ यह पता करने के अवसर बढ़ने की संभावना है।
अतिरिक्त सुरक्षा प्रसंग प्रवेश को सक्षम करने के लिए इन चरणों का पालन करें:

  • चयन करें स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल पर क्‍लासिक व्‍यू पर क्लिक करें
  • कंट्रोल पैनल विंड़ो में, प्रशासनिक उपकरण (ऍडमिनिस्‍ट्रेटिव टूल्‍स) एवं फिर स्थानीय सुरक्षा नीति (लोकल सिक्‍योरिटी पॉलिसी) में डबल क्लिक करें
  • उपयोगकर्ता खाता नियंत्रण (यूजर अकाउंट कंट्रोल) विंड़ो दिखने पर, कटीन्‍यू पर क्लिक करें
  • बाएँ फलक (पैनल) में स्थानीय नीतियाँ (लोकल पॉलिसीज्) के आगे वाला छोटा ऐरो क्लिक करें एवं अंकेक्षण नीति (ऑडिट पॉलिसी) का चयन करें।
  • दाएँ पैनल में अंकेक्षण खाता (ऑडिट अकाउंट) लॉग ऑन इवेंटस् में डबल क्लिक करें
  • प्रॉपर्टीज् विंड़ो में स्थानीय सुरक्षा सेटिंग्स टैब का चयन करें
  • अंकेखण के अंतर्गत इन प्रयासों का चयन करें (चेक)सफलता एवं विफलता

अतिरिक्त सुरक्षा टिप्‍स्:

सॉफ्टवेयर अद्यतन करें:

सुरक्षा भेद्यताएँ सभी सॉफ्टवेयर में विद्यमान हो सकती हैं। आपके सॉफ्टवेयर अद्यतन रखें। हेल्‍प मेन्‍यू से, आपको अधिकतर सॉफ्टवेयर पैकेजेस् अद्यतन जानकारी मिल जाएगी। परंतु डाउनलोड से पहले एवं बाद में डाउनलोडेड वेबसाइट से हैश कार्यप्रणाली की जांच करें।

समय समय पर अपने डाटा को बैकअप करें:

आप अपने महत्वपूर्ण डाटा का नियमित रूप से बैकअप लेना चाहिए एवं प्रक्रिया ठीक से काम कर रही है या नहीं सुनिश्चित करें। आपको अपने सिस्टम एवं फ़ाइलों का नियमित बैकअप रखना चाहिए। पुनर्लेखन योग्‍य मीडिया जैसे टेप या डिस्क का प्रयोग करें। पहली आवश्यकता है कि कितना डाटा आप बैकअप करने की आवश्‍यकता है इसकी गणना की जाए एवं तब बैकअप के प्रकार का चयन करें। बैकअप प्रक्रिया का निरीक्षण करें। सदैव बैकअप प्रक्रिया पर नजर रखें।
आपके डाटा को बैकअप करने के लिए कदम:

  • चयन करें स्‍टार्ट-->कंट्रोल पैनल
  • बाएँ पैनल पर क्‍लासिक व्‍यू पर क्लिक करें
  • कंट्रोल पैनल विंड़ो में, बैकअप एवं रीस्‍टोर सेंटर पर डबल क्लिक करें
  • एक बैकअप बनाने के लिए, निम्न में से एक कार्य करें:
  • अपने दस्तावेज़ फ़ोल्डर में बैकअप फ़ाइलों एवं फ़ोल्डर्स को बैकअप करने के लिए बैकअप फाइल क्लिक करें
  • रीस्‍टोर इमेज बनाने के लिए बैकअप कंप्‍यूटर पर क्लिक करें। मायक्रोसॉफ्ट ऐसा हर छह महीने में करने की अनुशंसा करता है।
  • यदि उपयोगकर्ता खाता नियंत्रण (यूज़र अकाउंट) विंड़ो दिखाई देता है, कंटीन्‍यू पर क्लिक करें एवं ऑन स्‍क्रीन निर्देशों का पालन करें।

डाउनलोड की हुई फ़ाइलें स्कैन करें

अनधिकृत स्रोतों से डाउनलोड किया हुआ सॉफ्टवेयर कई समस्याएँ ला सकते हैं। उदाहरण के लिए: फ्रीवेयर एवं कम लागत वाला सॉफ्टवेयर जो इंटरनेट से डाउनलोड किया गया है, वायरस से संक्रमित हो सकता है तथा नेटवर्क पर आपके एवं अन्य संगणकों में फैल सकता है।
अनधिकृत सॉफ्टवेयर अनुचित तरीके से लिखा हुआ हो सकता है, जो आपके संगणक के क्रैश का कारण बन सकता है या नेटवर्क पर अवांछित संदेश भेज सकता है। अनधिकृत सॉफ्टवेयर में स्‍पायवेयर हो सकता है जो आपके द्वारा टाइप की गई जानकारी पर कब्जा कर सकता है एवं उसे विपणक या अपराधियों को भेज सकता है। एक डाउनलोडेड फ़ाइल स्कैन करने के लिए, फ़ाइल को दाहिने (राइट) क्लिक करें एवं स्कैन फॉर वायरस का चयन करें।

अनावश्यक सेवाएं निष्क्रिय कर दें:

आपको केवल उन सेवाओं को सक्षम करना चाहिए जो आपकी डिवाइस संचालित करने के लिए आवश्यक हैं। अनावश्यक सेवाओं को अक्षम कर देना संभावित आक्रमणों से आपके सिस्टम की रक्षा करने में मदद करता है।
आपकी मशीन पर चल रही सेवाओं को देखने एवं निष्क्रिय करने के लिए, इन चरणों का पालन करें:

  • चयन करें Start > Control Panel
  • बाएँ पैनल पर क्‍लासिक व्‍यू में क्लिक करें
  • कंट्रोल पैनल विंड़ो में ऍडमिनिस्‍ट्रेटिव टूल्‍स (प्रशासनिक उपकरण) एवं सर्विसेज् (सेवाएँ) में डबल क्लिक करें
  • उपयोगकर्ता खाता नियंत्रण (यूज़र अकाउंट) विंड़ो दिखाई देने पर, कंटीन्‍यू पर क्लिक करें
  • स्‍टँडर्ड (मानक) टैब चुनें एवं सर्विस (सेवा) पर डबल क्लिक करें
  • आप निष्क्रिय करना चाहते हैं (उदाहरण के लिए ‘थीम्‍स’ को)। उस सेवा के लिए नीचे दिखाया गया विंड़ो प्रकट होता है।

बिट-लॉकर ड्राइव एन्क्रिप्शन का उपयोग करें:

बिट-लॉकर (BitLocker) पूर्ण डिस्क एन्क्रिप्शन प्रदान करता है। अर्थात् जब बिट-लॉकर सक्षम है, तो पूरी हार्ड डिस्क एन्क्रिप्टेड है। बिट-लॉकर केवल विंड़ोज विस्‍टा अल्‍टिमेट एवं एंटरप्राईज एडिशन्‍स (उद्यम संस्करणों) में ही उपलब्ध है।

विंड़ोज विस्‍टा पेरेंटल नियंत्रण:

आज के प्रौद्योगिकी के क्षेत्र में संगणक वर्तमान समय में विशालतम शैक्षिक उपकरणों का प्रतिनिधित्व करते हैं। एक संगणक एवं इंटरनेट का उपयोग कर के, बच्चे विषयों के संशोधन के लिए सक्षम होते हैं, अन्य क्षेत्रों में छात्रों के साथ संवाद स्‍थापित कर सकते हैं। उन संसाधनों तक पहुँच के साथ एक जोखिम आता है - जिनमें से एक प्रतिलिप्‍यांकन (कॉपीराइट) है। माता-पिता के रूप में, आप वास्तविक दुनिया के खतरों के बारे में निरंतर जागरूक हैं एवं अपने बच्चों को ऑनलाइन खतरों से सुरक्षित रखना चाहते हैं।
पेरेंटल कंट्रोल्स आपके बच्चों की ऑनलाइन एवं ऑफलाइन गतिविधियों के प्रबंधन को अधिक सुरक्षित बनाता है एवं उपकरणों का आसानी से उपयोग करने के लिए मदद करता है जिससे आप अपनी संगणकीय गतिविधियों को सुरक्षित रख सकते हैं।

 


Reference: http://www.cmu.edu/computing/doc/security/vista/vista-pdf.pdf

http://technet.microsoft.com/en- us/library/cc766295%28WS.10%29.aspx
 

 

2.33333333333
No rating set
Document Actions
Share |

feedback feedback validator