国内ユーザー向けの Windows 7 のサービスのうち、システムに危険を及ぼすことなく無効にでき、最も安全でセキュリティ侵害が困難な潜在的に危険なものは何ですか?
答え1
これは非常に幅広い質問ですが、Microsoft セキュリティ コンプライアンス マネージャー (SCM)。
記事より:
SCMコンソール
SCM コンソールは、セキュリティ環境向けに Microsoft が推奨するセキュリティ ベースラインを操作するための単一のアクセス ポイントを提供します。また、コンソールでは、組織のセキュリティ要件を満たすようにセキュリティ ベースラインをカスタマイズする方法について情報に基づいた決定を下すのに役立つサポート ドキュメントにもアクセスできます。
この観点からオペレーティング システムを検討することは、単にサービスを無差別にシャットダウンするよりもはるかに優れた選択肢です。Windows 7 は多くの依存関係を持つ複雑なシステムであり、さまざまな可能性を理解せずにランダムに停止するのは愚かなことです。
答え2
Windows 7 についてはわかりませんが、Win 2000 および Win XP では、サーバー サービス、Telnet サービス、リモート デスクトップを無効にします。
これらのサービスを「手動」としてマークするのではなく、永続的に無効にすることが重要です。永続的に無効にしないと、侵入者がユーザー権限のみでサービスを開始できるためです。