电脑系统安全模块在哪里_电脑安全系统不起作用
1.电脑开机如何进入安全系统
2.该计算机上必须存在兼容的受信任的平台模块(TPM)安全设备,但是找不到TPM。请与系
1、选择左下角[开始]-[设置]
2、选择[更新和安全]
3、点选[恢复]后,点选[立即重启]
4、重新开机进入?Windows RE(恢复环境)界面,点选[疑难解答]
5、点击[高级选项]
6、选择[启动设置]
7、选择[启动]
8、点选要进入的安全模式环境,一般状态下建议选择(4)启用安全模式
9、选择后会进入安全模式
电脑开机如何进入安全系统
您好,方法
1、配置帐户策略
1).依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2).展开“帐户策略”-找到“密码最长存留期”-将其修改为“60 天”-找到“密码最短存留期”-将其修改为“10 天”
3).展开“帐户锁定策略”-找到“帐户锁定阀值”-将其值设为“5 次”-按“确定”-
修改“帐户锁定时间”的值为“60 分钟”-修改“复位帐户锁定计数器”的值为“50分钟”。
2、配置审核策略及日志
步骤:
1).依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”
2).展开“本地策略”-“审核策略”-找到“审核登录事件”-将其值改为 “成功,失败”-找到“审核策略更改”-将其值改为“成功,失败”
3).依次进入“开始”-“控制面板”-“管理工具”-“事件查看器”-右击“安全日志”-选择“属性”-选择“筛选器”-将“事件来源”改为“LSA”-将“类别”改为“策略改动”(不要关闭窗口)
3、关闭端口
步骤:
1).右击“网络邻居”-“属性”-“本地连接”-“属性”-选择“Internet 协议(Tcp/ip)”-点击“属性”-选择“高级”-“选项”-“TCP/IP 筛选”-“属性”
2).在“TCP 端口”一栏中选择“只允许”项-点击“添加”-依次添加“25”、“110”、“80”端口-点击“确定”。
4、修改注册表
步骤:
1).不显示上次登录用户名:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystemdontdisplaylastusername,把 REG_DWORD 值改为 1(或者使用组策略配置:GPEDIT.MSC->在“计算机配置”->“Windows 设置”->“安全设置”->“本地策略”->“安全选项”->“不显示上次的用户名”改为已启用。)
2).禁用注册表:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools 将其值改为 1(Reg_DWORD)(或者使用组策略配置:GPEDIT.MSC->在“用户配置”->“管理模板”->“系统”->“阻止访问注册表编辑工具”改为“已启用”)
3).禁止空连接:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl
LsaRestrictAnonymous 将其值改为 1(Reg_DWORD) (或者使用本地安全策略:“控制面板”→“管理工具”→“本地安全策略”→“本地策略”→“安全选
项”→“对匿名连接的额外限制”里,设置为“不允许枚举 SAM 账号和共享” )
5、分布式文件系统
步骤:
1).单击“开始”,指向“程序”,指向“管理工具”,然后单击“分布式文件系统”。
2).在“操作”菜单上,单击“新建 DFS 根目录”以启动新建 DFS 根目录向导。单击“下一步”。
3).在“选择 DFS 根目录类型”页面中,单击“创建一个独立的 DFS 根目录”,然后单击“下一步”
4).在“为此 DFS 根目录选择主持服务器”页面上的“服务器名称”框中键入此 DFS根目录的主持计算机的名称。(默认)
5).在“指定 DFS 根目录共享”页面上,单击一个现有的共享文件夹 dfs-test,然后单击“下一步”。
6).接受 DFS 根目录的默认名称 dfs-test”。
7).单击“完成”。
该计算机上必须存在兼容的受信任的平台模块(TPM)安全设备,但是找不到TPM。请与系
一、Windows 7系统下开机后点击F8键选择安全模式即可。
二、windows 8/Windows 10操作系统中进入安全模式步骤如下:
1.选择左下角后选择[设置]
2.选择[更新和安全]
3.点选[恢复]后,点选[立即重启]
4.重新开机进入 Windows RE(恢复环境)界面,点选[疑难解答]
5.点击[高级选项]
6.选择[启动设置]
7.选择[启动]
8.点选要进入的安全模式环境,一般状态下建议选择(4)启用安全模式
9.选择后会进入安全模式
通过以上方式就可以进入安全模式了。
1、windows桌面按“Win+R”组合键,打开运行窗口,然后输入gepedit.msc打开组策略。
2.?选择“计算机配置”--管理模板--Windows组件--Bitlocker驱动器加密,然后选择“操作系统驱动器”-然后选择“启动时需要附加身份验证”-设置为“已启动”,且要勾选选项中的“没有兼容的TPM时允许Bitlocker”,其他的选项可以保持默认值。
扩展资料:
从 Windows 10 开始,操作系统会自动初始化 TPM 并取得其所有权。 这意味着,在大多数情况下,我们建议你避免通过 TPM 管理控制台?TPM.msc?配置 TPM。 但也有少数例外,主要与在电脑上重置或执行干净安装有关。
在某些特定的企业版方案中,可能会使用组策略在 Active Directory 中备份 TPM 所有者授权值。 由于 TPM 状态在整个操作系统安装期间保持不变,因此,该 TPM 信息将存储在独立于计算机对象的 Active Directory 中的某个位置。
资料来源:微软官网
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。