四、启用记录,让系统防火墙更聪明
为了有效保护系统的安全,相信许多人都会不遗余力地请来专业杀毒软件或防火墙进行“护驾”,而对Windows系统内置的防火墙程序不闻不问。事实上,巧妙地用好防火墙,我们完全能够保护好本地工作站的安全。
这不,在Vista系统环境下,我们可以启用防火墙的相关记录功能,这样可以让系统防火墙更加聪明、更加智能,日后查看相关日志记录,我们就能轻松找到隐藏在本地系统中的各种安全隐患,下面是启用防火墙相关记录功能的具体操作步骤:
首先在Vista系统桌面中,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入到本地工作站的系统组策略编辑窗口。
其次在该编辑窗口的左侧列表区域,将鼠标定位于“计算机配置”分支,然后依次选中该分支下面的“管理模板”/“Windows组件”/“Windows Defender”选项。
在对应“Windows Defender”选项的右侧显示区域中,找到“启用记录已知的正确检测”组策略项目,并用鼠标右键单击该项目,从弹出的快捷菜单中单击“属性”命令,在其后弹出的目标策略属性设置界面中选中“已启用”选项,并单击“确定”按钮。
如此一来Windows系统内置的防火墙程序在工作期间就会检测已知的正确文件,同时对检测数据进行记录。
按照相同的操作步骤,将“Windows Defender”选项下面的“启用记录未知检测”组策略也选中,完成了上述设置操作后,Vista系统的日志文件中就会多出许多条记录,我们千万不要小看这些记录的存在,因为许多安全隐患都能从这些记录中查找出来。