3、让流氓软件没处“藏” 在Vista工作站系统中上网冲浪时,时常会遭遇一些流氓软件的袭击,并且遭遇袭击之后我们常常无法直接将它们从系统中删除掉。为了让Vista工作站系统中的流氓软件无处“藏身”,Vista系统特意为我们提供了一种名为Windows Defender的功能,我们只要定期对该功能进行更新,就能通过它找出隐藏在Vista工作站系统中的所有流氓软件,同时还能直接清除这些流氓软件,还系统一片安宁净土。
在使用Windows Defender功能清除隐藏在Vista工作站系统中的流氓软件时,我们可以按照如下步骤来操作:
首先以特权帐号登录进本地Vista工作站系统,单击该系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“所有程序”/“Windows Defender”命令,在其后的界面中将扫描方式设置为“完全扫描”;当然,我们如果想提高扫描速度的话,可以将扫描方式设置为“自定义扫描”,以便让Vista工作站系统只扫描指定的磁盘分区或文件夹;
等到扫描操作结束后,Vista系统如果发现有流氓软件的“身影”时,就会自动弹出窗口提示我们,我们只要将所有流氓软件选项选中,再单击“全部删除”按钮,这样一来它们就被干净地从系统中清除掉了。当然,我们还可以在扫描界面的“选项”处,对扫描系统的时间、频率以及类型等参数进行合适设置,甚至还能对需要实时保护的对象进行设置,确保扫描效率处于理想状态。
4、给系统不停打“补丁”
Vista系统的安全性能尽管非常强大,但是黑客们还是能从该系统中找出一个又一个的安全漏洞,为了堵住这些新发现的安全漏洞,微软公司也在一刻不停地为解决这些漏洞提供了对应的“补丁”程序,如果及时将这些“补丁”程序安装到Vista系统中的话,那么Vista系统的使用安全性也就能得到有效保证了。因此,当我们将Vista系统安装到自己的工作站中后,就应该学会为系统不停打“补丁”,下面就是更新补丁程序的具体操作步骤:
首先以特权帐号登录进本地Vista工作站系统,单击该系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“所有程序”/“Windows Update”命令,打开系统的自动更新设置窗口;
其次在该设置窗口中单击“检查更新”选项,随后Vista系统就会自动执行检查下载更新操作,该操作结束后如果的确有新的补丁程序可以安装时,系统会出现相应的安装提示,此时我们只要根据提示进行选择性安装就可以了。
当然,我们也可以单击设置窗口中的“更改设置”选项,来调整更新的属性信息,正常来说我们只要选中“自动安装更新”选项(如图3所示),同时将更新时间调整到中午休息的时候。

5、“保护”远程桌面连接
在共享使用相同的ADSL设备进行拨号上网的时候,我们有时会通过远程桌面功能来远程维护Internet网络中的工作站,以便实现救急目的。可是在缺省状态下,Vista系统内置的防火墙程序是禁止普通用户利用远程桌面功能对Internet网络中的工作站进行维护的,要是一定想在ADSL共享拨号环境下使用该功能时,我们唯一能够采取的办法就是将系统防火墙暂时关闭掉,不过这么一来本地系统的安全将会受到严重威胁!难道在ADSL共享拨号环境下,我们没有办法让防火墙“保护”远程桌面连接功能的安全使用?答案是否定的,只要按照如下步骤设置ADSL共享拨号连接属性,我们就能让防火墙“保护”远程桌面连接了:
首先以特权帐号登录进本地Vista工作站系统,单击该系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“设置”/“网络连接”选项,打开对应工作站系统的网络连接列表界面,右击该界面中的ADSL拨号连接图标,并执行快捷菜单中的“属性”命令,当屏幕上出现“用户帐户控制”对话框时,单击“继续”按钮,进入ADSL拨号连接属性窗口;
其次在该拨号连接属性窗口中单击“共享”选项卡,打开如图4所示的选项设置页面,将其中的“允许其他网络用户通过此计算机的Internet连接来连接”项目选中,再单击旁边的“设置”按钮,进入高级设置窗口,再选中高级设置窗口中的“远程桌面”选项,并单击“确定”按钮,那样的话远程桌面功能就会受到Vista系统内置防火墙的“保护”了。

6、让别人不能Ping“我”
大家知道,任何用户在局域网环境中都可以使用Ping命令来判断某台目标工作站是否已经接入局域网中,依照Ping命令执行得到的结果信息,局域网用户甚至还能了解到目标工作站系统中究竟安装了什么版本的操作系统,非法用户可能会根据这些信息来采取针对性攻击手段破坏目标工作站的运行安全性。所以,为了有效保护Vista工作站系统的安全,想方设法阻止非法用户随意对自己的工作站进行Ping测试是非常必要的,通过下面的设置我们就能让别人不能Ping“我”:
首先以特权帐号登录进本地Vista工作站系统,单击该系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“设置”/“控制面板”命令,打开本地系统的控制面板窗口;
其次在控制面板窗口中单击“系统和维护”项目,进入管理工具窗口;双击管理工具窗口中的“高级安全Windows防火墙”项目,打开如图5所示的高级安全防火墙配置界面;单击该配置界面中的“入站规则”选项,再单击“新规则”项目,进入入站规则创建向导提示界面;

根据提示我们依次选择“自定义”、“所有程序”等选项,之后从协议类型下拉列表框中选择“ICMPv4”选项,最后选中“阻止连接”选项,同时单击“确定”按钮退出新规则创建向导提示界面,那样的话一个让别人不能Ping“我”的安全规则就算创建成功了;将自己的Vista工作站系统重新启动一下后,局域网中的任何用户都不能对自己的Vista工作站系统进行Ping测试了,那样一来Vista工作站系统的运行安全性就会受到保护了。