什么是梦魇,梦魇既鬼压身.

①梦魇在儿童中很常见,最多见于3-7岁的儿童,“梦魇”是指从恶梦中惊醒醒过之后,能生动地回忆起恶梦的内容。这些梦境,总是非常可怕,使做梦的孩子处于极度焦虑之中,或为妖魔鬼怪所玩弄,或被坏人猛兽所追赶,或是自己及亲人陷入某种灾难的边缘等,当时想咕咕不出,想逃逃不了,往往是无可奈何和透不过气来。在将醒未醒之际,常感到身躯和四肢难以动弹,如同被什么东西压住了似的,须几经挣扎,才可完全清醒。

梦魇发生在有梦的眼快动睡眠阶段。因为眼快动睡眠在后半夜的睡眠中占的比例较高,所以梦魇在后半夜发生的机会更多,做恶梦的当时,心跳和呼吸可能会增快,但是不会有显著的植物神经反应。儿童从梦魇中醒来,常常会哭,会说害怕,家长的安慰能使他安静下来继续入睡。

心理学家分析,孩子做恶梦前大多有过心理矛盾,情绪焦虑,或因看了恐怖电视,听了吓人的故事加上睡眠时姿势不舒适,如鼻子被毯子盖住,胸口受被子压迫等。有些孩子则可因感冒而引起呼吸不畅,或肠寄生虫病引起睡眠不适,或过饥或过饱,均可诱使梦魇的发作。

②梦魇指的是儿童以做噩梦为主要表现的睡眠障碍。它常见于学龄前和学龄期儿童。他们梦见从高楼坠跌、面临深渊,被人追赶紧张场面,此时可伴同心跳加速、呼吸急促,自感全身不能动,想呼救却喊不出声,或被吓醒或唤醒。醒前有身体活动和呻吟;醒后有明显情绪不安,面色苍白,出冷汗,且对梦境大都能回忆。若即时解除其恐惧心理,能使患儿重新安睡。

诱致原因有五:一是当晚睡前心情不愉。二是看了恐怖影视或听了鬼神、侦探等恐怖故事。三是睡眠姿势不好,如双手压在胸前。四是患上呼吸道疾病引起呼吸不畅或患肠道寄生虫病等。五是过量进食,胃部胀满。                                                                                 

纠正之法是消除上述有关因素,纠正不良睡眠习惯,平时注意生活有规律。不用恐吓等手段教育孩子,限制其看有刺激的电影、电视、不给儿童讲鬼神、惊恐小说故事,避免其情绪紧张。对其身体疾病及时予以治疗。梦魇频繁出现者,可短期内用小剂量地西泮(安定)等,以控制发作。

③  梦魇即是指恶梦。就“魇”字而言,许慎在《说文解字》中言:“魇,梦惊也。”《字苑》释为“眠内不祥也。”《广韵》干脆直释为“恶梦。”常常因为在梦中仿佛看见或遇到可怕的事情而惊叫、呻吟。这种梦对人的刺激非常强烈,做梦者一觉醒过来后,能清楚地回忆起梦的内容。这些梦境使人感到十分惊惧,并使人处于极度焦虑之中,或为妖魔鬼怪玩弄,戏于股掌之上;或被穷凶极恶之人,饥肠辘辘之兽穷追不舍;或是自己亲朋好友陷入某种灾难的边缘……想喊时,自己的喉咙仿佛被什么东西堵住,喊不出来;想逃时,自己的两腿仿佛被谁的手拴住往后拉,逃不了,万般无奈,透不过气来,几近窒息。在将醒未醒之际,常常感到身躯和四肢难以动弹,仿佛被什么东西捆住了手脚一般,几经周折,才终于清醒过来,这时已是一身冷汗,三魂已被惊走了两魂。有些占梦者认为,这是梦者的灵魂受压迫所致。

恶梦的发生,既有外界的生理刺激,也有内在的心理创伤。在外因来说,梦魇多半是睡觉时被子盖住了嘴鼻,或者是把手压在胸部所引起的。人在睡眠时,心和肺的活动能力相对减弱了,所以,当嘴和鼻孔被被子挡住或胸部受到压迫时,就感到心脏活动受到阻碍,呼吸困难。这种来自外部的刺激很快传到大脑皮层,便引起不正确的反应,于是,恶梦就产生了。有的人在梦中看到鬼怪扑在自己身上,张牙舞爪,要吃掉自己似的,于是想挣扎,想喊叫,但是大脑指挥手脚肌肉运动、发声的部分,却还处于抑制状态,所以梦里想挣扎,手脚却一动也不能动;想大喊大叫,却一点声音也喊不出来。此外,有的人患了某些慢性疾病,如慢性扁桃体炎、慢性鼻炎、慢性支气管炎等,这些疾病常常发生呼吸不通畅的毛病,因此在睡梦中,也容易发生恶梦。

从恶梦的内因方面来看,做梦者在做恶梦之前,精神上一定受到过刺激,留下了难以治愈的心理创伤。人在醒着的时候是靠理智支配着生活的,因此,早年留下的心理创伤便被理智抑制着,难以尽情“倾诉”,而当人进入睡眠状态时,理智便失去了它的权威性作用,意识被弱化。潜意识登场亮相了,梦者早年留下的心理创伤便“借助”恶梦而尽情“表现”。韩愈在《游湘西寺》一诗中云:“犹疑在波涛,怵惕成梦魇。”可见,梦魇确与恐惧警惕心理相联。

现代心理学家认为,人们之所以做恶梦,通常是和梦者童年时所害怕的一些事物有关,这大致可以追溯到人们一生中曾经历过的那个无力自助的孩提时期。三岁至六岁的小孩子,最容易做恶梦。一个成年人,一旦感到自己的安全没有保障,或是想起昔日某些令人恐惧和不安的事情时,也可能产生恶梦。

④什么是梦魇,梦魇既鬼压身

梦魇的感觉很不好,醒着却无法发出声音,无法移动肢体,就像灵魂附着在一具尸体上面。不但如此,这时候大脑会急切的想要入眠,人会无法抗拒的入睡,眼前会慢慢变黑,意识也会模糊。但这时候人出于对渴望拥有意识的本能和对梦魇的恐惧,极力想摆脱梦魇立刻醒来,却因为不能动,苦于无法起身。这时候有人来碰你一下或则叫你名字,就可以立刻醒来。

众 所周知,梦魇出现在鬼怪小说的几率很高,在传言中也经常被当作见鬼了。这是因为梦魇的时候出现幻觉的几率也很高。

先说一个故事。美国一个权威研究机构调查了那些自称遇见过外星人,和外星人交流过的民众,在他们述说那段经历的时候使用测谎仪,并从中淘汰了70%的造谣者。对剩下的上百人的调查中,研究人员发现他们的经历有着惊人的相识——几乎都是自称在半夜醒来时发现外星人造访自己的家。有的说看见外星人在卧室中溜达一圈后就不见踪影,有的身称被邀请到外星人的飞碟上去作了一番交谈。

这里就有两个疑问:他们的经历是否是真的,为什么测谎仪都测不出来他们是在撒谎。既然没有撒谎,为什么他们又都是在睡觉的时候发生了和外星人的接触呢?

因为他们梦魇了,并且产生了幻觉。研究人员称,梦魇时,也就是半梦半醒的时候产生的幻觉极为真实极为真实,通常自己醒来时都无法辨别事件的真实性。而且调查中发现,这些人在很早以前就相信外星人的存在,平常生活中都比较关注关于第3类接触的信息,并且渴望自己能够和外星人接触。外星人这发方面的内容在他们思想里占有很大的比重,所以在梦
魇中产生和外星人有关的幻觉也就很正常了,这也是所谓的日有所思夜有所梦了。有的人在梦魇中产生了幻觉,然后又继续入眠开始做梦,梦的内容很可能是和那个幻觉有关的信息。例如产生鬼的幻觉的,被鬼发现你醒来了,朝你靠过来,然后怎么样怎么样,开始了噩梦。那些被调查者就梦见来到外星人的飞船,发生一系列故事……

通过这个故事就能够理解为什么一些人自称在鬼压身时看见鬼了,因为我们中国的传统中历来就有很深的鬼怪文化,古人对与未知事物的恐惧解释为鬼,现代人是通过小时候听的故事,书本和电影各种传媒了解鬼,通常这些内容里的鬼更加恐怖。久而久之,就习惯把恐惧的东西和鬼联系起来。所以在梦魇的时候会害怕,然后就产生了鬼的幻觉。

既然鬼压身和鬼没有关系,怎么解释梦魇呢。

人在睡觉中,大脑处于休眠状态,中途会做梦。很多人都知道,在睡觉的时候,大脑中深睡眠浅睡眠不停交替。当大脑浅睡眠时,人就会做梦;深睡眠的时候,就完全没有意识,感觉是在没有光的深海里一样。正常情况下人都是从浅睡眠中醒来,当你很不幸从深睡眠中醒来时,发生梦魇的可能就很高了。这时候,如果你醒来却不能动,是因为大脑中负责接收信息的中枢苏醒了,而负责运动的中枢仍然在睡眠中,这时候你就只能眨眼,出气,但是却动不了,甚至连想咬自己的舌头弄醒自己都办不到。关于梦魇的解释就这么简单,其实和中风的病人没什么区别。因为大脑中一部分仍在睡眠,醒来的那部分在影响下而继续入眠,所以会产生无法抵挡的悃意。在这半梦半醒过程中,人脑在这时候想到的东西都极容易投射成幻觉,和视网膜传送来的信息中途结合,传到人的信号处理中枢。因为真实程度极高,通常连大脑也会被欺骗。

了解了梦魇,希望大家不要对其感到过分恐惧,也不要因为以前梦魇时产生的幻觉有什么心里的阴影。我之所以了解这么多,是因为有很多这样的经历,大多和睡眠不规律有关,呵呵~。还有就是因为很讨厌梦魇时候的感觉,发生梦魇时都要想方设法把自己弄醒。办到这个也不容易,我先给大家说些预防梦魇的方法。

主要是养成健康的生活规律,还有就是睡前少喝水啊,不想睡的时候不要勉强自己啦。因为入睡的时候也有可能会有梦魇,不过好象出现幻觉的几率比较低。

当你梦魇了的时候,想弄醒自己,也有几个方法。梦魇的时候动手和脚几乎是不可能的,不过可以试着摆动脑袋。我现在已经练到可以90度摇动脑袋,和四肢的轻微移动了。还有就是弄醒自己后不要睡在那里不动,这样极有可能又出现梦魇。最好要立即开灯起身,去喝点水,坐一坐,等头脑清醒一点再继续睡觉。

⑤    1.中医诊断

梦魇症是指睡梦中惊叫或幻觉有重物压身,不能举动,欲呼不出,恐惧万分,胸闷如窒息状,是一种常见临床症状。其发生与体质虚弱、疲劳过度、贫血、血压偏低以及抑郁、生气、发怒等情志因素有关。

由于人在入睡状态中血压进一步降低,造成心脑缺血,供氧减少,大脑皮层的运动中枢比感觉中枢先进入抑制状态;或由于外周神经进入抑制状态比中枢神经快,从而造成神志清楚,运动瘫痪的梦魇症。

中医认为梦魇症是由于气血两虚,气不周运,气滞血瘀,凝阻经脉所致。因此,对梦魇症的防治,首先应注意加强营养,增强体质,防止过度疲劳,医治贫血,避免抑郁、生气、发怒等不良情绪。对低血压患者,可用中药黄芪、党参、当归、甘草各20克,水煎内服,半月为一疗程,大多患者在一疗程内血压可恢复正常。

此外,梦魇症的防治尚可采用导引法,具体方法为屈大拇指,用其余四指向内握住大拇指,尤其是入睡时要养成习惯,常做不懈,如此可使梦魇症发作逐渐减少。

2.现代一般心理学诊断:

A.儿童心理学角度:

梦魇在儿童中很常见,最多见于3-7岁的儿童,“梦魇”是指从恶梦中惊醒醒过之后,能生动地回忆起恶梦的内容。这些梦境,总是非常可怕,使做梦的孩子处于极度焦虑之中,或为妖魔鬼怪所玩弄,或被坏人猛兽所追赶,或是自己及亲人陷入某种灾难的边缘等,当时想咕咕不出,想逃逃不了,往往是无可奈何和透不过气来。在将醒未醒之际,常感到身躯和四肢难以动弹,如同被什么东西压住了似的,须几经挣扎,才可完全清醒。

梦魇发生在有梦的眼快动睡眠阶段。因为眼快动睡眠在后半夜的睡眠中占的比例较高,所以梦魇在后半夜发生的机会更多,做恶梦的当时,心跳和呼吸可能会增快,但是不会有显著的植物神经反应。儿童从梦魇中醒来,常常会哭,会说害怕,家长的安慰能使他安静下来继续入睡。

心理学家分析,孩子做恶梦前大多有过心理矛盾,情绪焦虑,或因看了恐怖电视,听了吓人的故事加上睡眠时姿势不舒适,如鼻子被毯子盖住,胸口受被子压迫等。有些孩子则可因感冒而引起呼吸不畅,或肠寄生虫病引起睡眠不适,或过饥或过饱,均可诱使梦魇的发作。

***梦魇与夜惊的区别***

夜惊有明显的惊恐表情,怪声咕叫,以及植物神经症状,如心跳和呼吸加快,大汗淋漓,瞳孔散大,面色苍白,使孩子的父母见了触目惊心,但本人却什么也不知道,事后没有记忆。梦魇是正在做梦的儿童自己从梦中惊醒,感到非常害怕,但是别人却看不出什么明显的动静。夜惊吓着别人,梦魇吓着自己。

孩子发生梦魇时,可尽快将他唤醒并可安慰孩子说:“这是做梦,不是真的,不要害怕。”待情绪稳定再让他入睡。一般不需要药物治疗。发作频繁的可以在临睡时口服佳静安定,连服几晚。平时应当避免看恐怖的影视,听恐怖的故事,有心理压力和躯体诱因的应作对症处理,解除各种诱发梦魇的因素之后,一般就不会再频频发作,另外,随着年龄的增长,梦魇的发作也会自然减少或停止。

***梦魇与夜惊应如何区别?***

梦魇指从恶梦中惊醒,醒过来以后,能生动地回忆起恶梦的内容。这些梦境都是非常可怕的,使梦者处于极度焦虑之中,或为妖魔鬼怪玩弄,或被恶人猛兽追逐,或是自己及亲人陷于某种灾难的边缘……当时想喊喊不出,想逃逃不了,往往是无可奈何和透不过气来。在将醒未醒之际,常感到身躯和四肢难以动弹,如同被什么压住了一般,几经挣扎,才完全清醒过来。

梦魇发生在有梦的眼快动睡眠阶段。因为眼快动睡眠在后半夜的睡眠中占的比例较高,所以梦魇在后半夜发生的机会更多。做恶梦的当时,心搏和呼吸可能有渐进性的轻度增快,但是不会有显著的植物神经发放反应。儿童从梦魇中醒来常常会哭,诉害怕,大人的安慰能使他安静下来继续入睡。成人从梦魇中醒转后往往不能继续入睡,并影响翌日的情绪。

梦魇与夜惊的临床鉴别要点为:夜惊的惊恐表情,怪声的喊叫,以及植物神经发放(心搏和呼吸增速、流汗、瞳孔散大

GOOGLE出现财务状况

Google近日财务报告不容乐观,其运营费用激增的同时股票随之下降7%.

据澳大利亚媒体报道,尽管Google市场份额上涨28%,但同时增加的员工开支极大地抵消了该增长.
Sanford C. Bernstein 分析家Jeffrey Lindsay表示,由于运营开支远远超出了预期,实际上收入已远远不能抵消大幅激增的花销.

Google日前的股价也由常规价的548.59美元跌至511美元.

Google表示其第二季度的净收入上涨至9.25亿美元,与去年同期的7.21亿美元相比,每股由2.33美元上涨至2.93美元.但比今年第一季度的10亿美元有所下降.

除去以前的项目和股权花费,Google表示其盈利11.2亿美元,即每股3.56美元,但这比华尔街预测目标每股低了3美分.

毛收入每股上升58美分至38.7美元,基本符合华尔街预测.这其中包括支付给运行Google网络搜索广告的附属网站的开销,即所谓的通信收购费.

《路透社评估》表示,预计的收入在37.7亿美元~39.7美元之间.Google拒绝就此为华尔街提供财务参考.

Cantor Fitzgerald 分析师Derek Brown表示,“就收益角度而言,这似乎有些少,应该更多才对,而公司也一直在保持这样一个高成本的运作状态.”

本季度运营费用为12.1亿美元,占据了整个收入的31%,而第一季度的运营成本为9.72亿美元占当季收入的27%.

其他的开销包括其计算数据中心运营费、信用卡处理费和收购项目费等,也由第一季度的3.45亿美元激增至4.12亿美元.这些花费占整个收入的比例已经由第一季的9%上升至11%.

一个站长,我,何去何从!

     可以说我做网站也有一段时间了,但是这么长时间来没有什么成就。其实当我每天想着网站要怎么样怎么样的时候,可能有时候会着手去做,也有时候会因为种种的原因而放下不能去做。
     说起来我个人感觉比较希望这个方向,经常在努力的着手想把他做好,想把他做点有点成就出来,但是事实经常那么的不近人意总是无法做好,总是没有一个像样的站,上量的站做出来。可以说我的网络的硬件条件不是很差,当初在进大学的时候,刚刚大一把去买过空间,空间也一点都不稳定,垃圾的要死。后来就一直没买空间,用的直接就是服务器了,服务器是人家给我用的,我表哥由于在网络公司,他们这种硬件资源比较的好,所以我也就占了占光。可以说有个一台服务器专门来放网站,已经有得天独厚的优势了,但是我差不多用到现在也服也都管理和用了两年了,但是站呢?在我记得好像有过流量最高也就3000IP 左右,确实可以说是少的可怜。这个地方是我一个十足的失败。个人也分析了一下,可能是由于自己感觉服都免费用的,没有压力,也就缺少了动力,也差不多自己在瞎搞瞎搞什么的。
    学校学的专业么没用,但是课程么又这么多,听说大学很轻松一天也就才一两节课,但是我们这个专业不然,从大一到大三,基本都是每天六节 可以说这种地方时间少了很多,还有就是大二、大三的时候网站也基本荒废,没有时间好好的管理。这段时间主要是陪女朋友。俗话说“家”先顾好,事业可以再来。呵呵。
   还有一点就是服务器不是很稳定,经常有时候是被自己弄的死机,远程没法连的情况,而服务器DOWN 了,没有人帮我去机房弄,还要自己过去。而我又在学校没可能去弄,记得听了最长的时间有几个月。其他也有些短时间的停顿。这个也是一个失败的原因,记得那时听的那段前面时间访问量在不断的上去,刚刚有点起色突然 停了好长,后来又基本差不多重来。这样一次次的重来。。基本就等于零开始。
   但是我现在感觉自己很离不开网络,觉得在网络中不是玩,而是就是想着弄网站。人,有时候存在的是惰性,但是我觉得当我对于网站一直在努力,一直想着自己能干出点名堂出来,但是至今还是没有。我以后的路何去何从?现在已经毕业了,主要是工作问题了。有时候想想,网站到现在都还没有赚到过什么钱,干脆放弃算了。但是当我面对电脑的时候我不知道干什么好,不想玩游戏,不想聊天,对于其他也提不起什么劲来。个人感觉,我心中真的无法割舍这份对于网站的爱。但是现在主要是工作问题,本来想着如果网站可以赚点钱,可以赚到每个月的工资,那也不急,那也没事,可能可以继续干下去。但是对于家里,对于父母,现在面对这电脑,面对这键盘,没有收入,怎么能行?心中也有很多,家里的不理解?自己也不知道以后能干出点什么东西来。。
   现在主要是问题就是要找个工作,那这样我想就意味着我的理想无法实现,因为就靠这下班回来那么一点点的空余时间,无法建设一个好的网站,总是要精力和时间来投入进去,但是如果不去找工作上班,那暂时为止还养不活自己。

    我该怎么办?放弃自己的爱好,去找一份稳定的工作?或者空闲之余在弄弄这个?但是可能对于目前的状况也只能这样。。。。。

传三星有意收购AMD, 强力挑战英特尔

据来自海外一些渠道商之间的传言称,目前有两宗大的IT业界购并案正在秘密讨论中,其中最让人震惊的是近年来急速增长的韩国半导体巨头三星电子可能会收购美国微处理器制造商AMD。

    虽然收购消息来自海外渠道商们的私下交流,而且未经证实,但这样的购并并非全无可能。在全球半导体市场,三星一直位居英特尔之后,排名第二。但从2006年底开始,三星与英特尔公司之间的差距正逐渐缩小。而AMD公司自去年收购图形处理器芯片商ATI以来,由于产品性能上落后对手较多,以致多个市场领域的市场份额和利润都在不断下滑,上月更有传闻称有私人投资机构有意收购其部分股份。

  事实上,上周末泄漏出来的一份英特尔公司内部的备忘录显示,英特尔目前将之视为最大竞争对手的并非AMD公司,而是企业实力和生产规模堪与英特尔相提并论的三星和IBM。

  从财力上来看,拥有芯片、液晶面板和手机三大“金牛”业务的三星电子可说是业内为数不多的候选企业之一,而从收购时机上来看,AMD目前低迷的股价也让它们成为了近期的热门“对象”,两家公司更可籍此次收购让长久以来挑张英特尔的共同目标成为可能。

  至于另一宗业界流传收购消息是全球第三大PC厂商宏基(Acer)据传有意收购目前市场局限在欧洲的PC厂商Packard Bell。由于宏基公司此前已经公开声称有意收购大型PC厂商以提升实力,所以已经有多家中外PC厂商被传是其目标对象,具体包括中国的方正、TCL,美国的Gateway等。
(Phoenix编译整理)

丽水学院 国土资源管理

    这个专业真是太垃圾了,原来是叫土地评估与管理,学这个专业的而且有是专科的,现在毕业出来了才知道真的是一无是处,

如果按专业学习方面来讲,是适合土管局等地方工作,但是如果走想社会,一点用都没有,四不像,做建筑,建筑不行,做管理,管理不行。

人家都还闲专业不对口,很难要你。但是如果想进地方的土地管理方面的,现在都要要求本科了,丽水学院的这个专业有个屁用。怪不得,没有06届了,

现在感觉学这个专业有点后悔了,当初高中添志愿的时候哪里想到是这个专业已经走想陌路了,还招人,真是害人不浅呀。

现在决定,另谋他路,已经和这个专业的工作无缘了,本来还想想 ,充满憧憬的,现在看来是一点希望都没有了,如果大专可以的话,可能还有机会呢,

可以找人脱脱关系什么的,但是现在无望了。。。

今天去了一下机房,还是发现个问题

   前天搞 什么IP 安全策略 添加了几个不需要的端口 在指派了,居然连不上去了,网站都打不开,PING 都不通,

今天过去看了,去掉指派就可以了,但是策略开起来的时候,PING 外面 的IP 竟然提示是 网线没插好,看来是这台服务器 网卡什么的 可能有点问题了。

后来还是将 IP 策略去掉了,叫人家试了 网站可以打开了,3389 可以连上了,走人,但是没让人家试,登录。晚上到家 竟然发现3389 登录帐户的时候,发现登录不了。郁闷了。。不知道啥回事,上次做过设置,就是只允许ADMINISTRATOR用户组,远程客户端登录,但是不知道为什么今天用帐户登录,登录不了。提示好像是这个账号不运行远程桌面登录。。诶。。

怎么就这么麻烦呢,还是LINUX 的来的好,难道被人家黑了,去掉我的权限了?我想应该不是这个问题吧?

诶,这个东西 好麻烦。。。

服务器安全设置之–本地安全策略设置

安全策略自动更新命令:GPUpdate /force (应用组策略自动生效不需重新启动)

   开始菜单—>管理工具—>本地安全策略

   A、本地策略——>审核策略

   审核策略更改   成功 失败  
   审核登录事件   成功 失败
   审核对象访问      失败
   审核过程跟踪   无审核
   审核目录服务访问    失败
   审核特权使用      失败
   审核系统事件   成功 失败
   审核账户登录事件 成功 失败
   审核账户管理   成功 失败
  B、本地策略——>用户权限分配

   关闭系统:只有Administrators组、其它全部删除。
   通过终端服务拒绝登陆:加入Guests、User组
   通过终端服务允许登陆:只加入Administrators组,其他全部删除

  C、本地策略——>安全选项

   交互式登陆:不显示上次的用户名       启用
   网络访问:不允许SAM帐户和共享的匿名枚举   启用
   网络访问:不允许为网络身份验证储存凭证   启用
   网络访问:可匿名访问的共享         全部删除
   网络访问:可匿名访问的命          全部删除
   网络访问:可远程访问的注册表路径      全部删除
   网络访问:可远程访问的注册表路径和子路径  全部删除
   帐户:重命名来宾帐户            重命名一个帐户
   帐户:重命名系统管理员帐户         重命名一个帐户

UI 中的设置名称 企业客户端台式计算机 企业客户端便携式计算机 高安全级台式计算机 高安全级便携式计算机
帐户: 使用空白密码的本地帐户只允许进行控制台登录
已启用
已启用
已启用
已启用

帐户: 重命名系统管理员帐户
推荐
推荐
推荐
推荐

帐户: 重命名来宾帐户
推荐
推荐
推荐
推荐

设备: 允许不登录移除
已禁用
已启用
已禁用
已禁用

设备: 允许格式化和弹出可移动媒体
Administrators, Interactive Users
Administrators, Interactive Users
Administrators
Administrators

设备: 防止用户安装打印机驱动程序
已启用
已禁用
已启用
已禁用

设备: 只有本地登录的用户才能访问 CD-ROM
已禁用
已禁用
已启用
已启用

设备: 只有本地登录的用户才能访问软盘
已启用
已启用
已启用
已启用

设备: 未签名驱动程序的安装操作
允许安装但发出警告
允许安装但发出警告
禁止安装
禁止安装

域成员: 需要强 (Windows 2000 或以上版本) 会话密钥
已启用
已启用
已启用
已启用

交互式登录: 不显示上次的用户名
已启用
已启用
已启用
已启用

交互式登录: 不需要按 CTRL+ALT+DEL
已禁用
已禁用
已禁用
已禁用

交互式登录: 用户试图登录时消息文字
此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。
此系统限制为仅授权用户。尝试进行未经授权访问的个人将受到起诉。

交互式登录: 用户试图登录时消息标题
继续在没有适当授权的情况下使用是违法行为。
继续在没有适当授权的情况下使用是违法行为。
继续在没有适当授权的情况下使用是违法行为。
继续在没有适当授权的情况下使用是违法行为。

交互式登录: 可被缓存的前次登录个数 (在域控制器不可用的情况下)
2
2
0
1

交互式登录: 在密码到期前提示用户更改密码
14 天
14 天
14 天
14 天

交互式登录: 要求域控制器身份验证以解锁工作站
已禁用
已禁用
已启用
已禁用

交互式登录: 智能卡移除操作
锁定工作站
锁定工作站
锁定工作站
锁定工作站

Microsoft 网络客户: 数字签名的通信(若服务器同意)
已启用
已启用
已启用
已启用

Microsoft 网络客户: 发送未加密的密码到第三方 SMB 服务器。
已禁用
已禁用
已禁用
已禁用

Microsoft 网络服务器: 在挂起会话之前所需的空闲时间
15 分钟
15 分钟
15 分钟
15 分钟

Microsoft 网络服务器: 数字签名的通信(总是)
已启用
已启用
已启用
已启用

Microsoft 网络服务器: 数字签名的通信(若客户同意)
已启用
已启用
已启用
已启用

Microsoft 网络服务器: 当登录时间用完时自动注销用户
已启用
已禁用
已启用
已禁用

网络访问: 允许匿名 SID/名称 转换
已禁用
已禁用
已禁用
已禁用

网络访问: 不允许 SAM 帐户和共享的匿名枚举
已启用
已启用
已启用
已启用

网络访问: 不允许 SAM 帐户和共享的匿名枚举
已启用
已启用
已启用
已启用

网络访问: 不允许为网络身份验证储存凭据或 .NET Passports
已启用
已启用
已启用
已启用

网络访问: 限制匿名访问命名管道和共享
已启用
已启用
已启用
已启用

网络访问: 本地帐户的共享和安全模式
经典 – 本地用户以自己的身份验证
经典 – 本地用户以自己的身份验证
经典 – 本地用户以自己的身份验证
经典 – 本地用户以自己的身份验证

网络安全: 不要在下次更改密码时存储 LAN Manager 的哈希值
已启用
已启用
已启用
已启用

网络安全: 在超过登录时间后强制注销
已启用
已禁用
已启用
已禁用

网络安全: LAN Manager 身份验证级别
仅发送 NTLMv2 响应
仅发送 NTLMv2 响应
仅发送 NTLMv2 响应拒绝 LM & NTLM
仅发送 NTLMv2 响应拒绝 LM & NTLM

网络安全: 基于 NTLM SSP(包括安全 RPC)客户的最小会话安全
没有最小
没有最小
要求 NTLMv2 会话安全 要求 128-位加密
要求 NTLMv2 会话安全 要求 128-位加密

网络安全: 基于 NTLM SSP(包括安全 RPC)服务器的最小会话安全
没有最小
没有最小
要求 NTLMv2 会话安全 要求 128-位加密
要求 NTLMv2 会话安全 要求 128-位加密

故障恢复控制台: 允许自动系统管理级登录
已禁用
已禁用
已禁用
已禁用

故障恢复控制台: 允许对所有驱动器和文件夹进行软盘复制和访问
已启用
已启用
已禁用
已禁用

关机: 允许在未登录前关机
已禁用
已禁用
已禁用
已禁用

关机: 清理虚拟内存页面文件
已禁用
已禁用
已启用
已启用

系统加密: 使用 FIPS 兼容的算法来加密,哈希和签名
已禁用
已禁用
已禁用
已禁用

系统对象: 由管理员 (Administrators) 组成员所创建的对象默认所有者
对象创建者
对象创建者
对象创建者
对象创建者

系统设置: 为软件限制策略对 Windows 可执行文件使用证书规则
已禁用
已禁用
已禁用
已禁用

ip安全策略设置 .bat 批处理

禁止被ping.bat  (声明,这个bat是是根据爱虫ip安全策略和合工大网络中心安全应急响应组的安全策略改的)

——————————————————————————–
以下内容只有回复后才可以浏览
ipseccmd -w REG -p "XIAOWANG" -r "Block ICMP" -f *+0:ICMP -n BLOCK -x
——————————————————————————–

开网上邻居.bat

ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/80" -f *+0:80:TCP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/135" -f *+0:135:TCP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/139" -f *+0:139:TCP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/445" -f *+0:445:TCP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/1025" -f *+0:1025:TCP -n PASS -x
rem ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/3389" -f *+0:3389:TCP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/135" -f *+0:135:UDP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/139" -f *+0:139:UDP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/445" -f *+0:445:UDP -n PASS -x
ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/1434" -f *+0:1434:UDP -n PASS -x

禁sql端口.bat

——————————————————————————–
以下内容只有回复后才可以浏览
ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/1433" -f *+0:1433:TCP -n BLOCK -x
ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/1433" -f *+0:1433:UDP -n BLOCK -x
——————————————————————————–

禁危险端口.bat

rem ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/80" -f *+0:80:TCP -n BLOCK -x
rem ipseccmd -w REG -p "XIAOWANG" -r "Block UDP/1434" -f *+0:1434:UDP -n BLOCK -x
rem ipseccmd -w REG -p "XIAOWANG" -r "Block TCP/3389" -f *+0:3389:TCP -n BLOCK -x
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/445" -f *+0:445:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block UDP/445" -f *+0:445:UDP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/1025" -f *+0:1025:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block UDP/139" -f *+0:139:UDP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/1068" -f *+0:1068:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/5554" -f *+0:5554:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/9995" -f *+0:9995:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/9996" -f *+0:9996:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/6129" -f *+0:6129:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block ICMP/255" -f *+0:255:ICMP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/43958" -f *+0:43958:TCP -n BLOCK -x >nul
echo 关闭流行危险端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/20034" -f *+0:20034:TCP -n BLOCK -x >nul
echo 关闭木马NetBus Pro开放的端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/1092" -f *+0:1092:TCP -n BLOCK -x >nul
echo 关闭蠕虫LoveGate开放的端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/3996" -f *+0:3996:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/4060" -f *+0:4060:TCP -n BLOCK -x >nul
echo 关闭木马RemoteAnything开放的端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/4590" -f *+0:4590:TCP -n BLOCK -x >nul
echo 关闭木马ICQTrojan开放的端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/1080" -f *+0:1080:TCP -n BLOCK -x >nul
echo 禁止代理服务器扫描…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/113" -f *+0:113:TCP -n BLOCK -x >nul
echo 禁止Authentication Service服务…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/79" -f *+0:79:TCP -n BLOCK -x >nul
echo 禁止Finger扫描…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block UDP/53" -f *+0:53:UDP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/53" -f *+0:53:TCP -n BLOCK -x >nul
echo 禁止区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/707" -f *+0:707:TCP -n BLOCK -x >nul
echo 关闭nachi蠕虫病毒监听端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/808" -f *+0:808:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/23" -f *+0:23:TCP -n BLOCK -x >nul
echo 关闭Telnet 和木马Tiny Telnet Server监听端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/520" -f *+0:520:TCP -n BLOCK -x >nul
echo 关闭Rip 端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/1999" -f *+0:1999:TCP -n BLOCK -x >nul
echo 关闭木马程序BackDoor的默认服务端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/2001" -f *+0:2001:TCP -n BLOCK -x >nul
echo 关闭马程序黑洞2001的默认服务端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/2023" -f *+0:2023:TCP -n BLOCK -x >nul
echo 关闭木马程序Ripper的默认服务端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/2583" -f *+0:2583:TCP -n BLOCK -x >nul
echo 关闭木马程序Wincrash v2的默认服务端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/3389" -f *+0:3389:TCP -n BLOCK -x >nul
echo 关闭Windows 的远程管理终端(远程桌面)监听端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/4444" -f *+0:4444:TCP -n BLOCK -x >nul
echo 关闭msblast冲击波蠕虫监听端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/4899" -f *+0:4899:TCP -n BLOCK -x >nul
echo 关闭远程控制软件(remote administrator)服务端口…………OK!
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/5800" -f *+0:5800:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/5900" -f *+0:5900:TCP -n BLOCK -x >nul
ipseccmd  -w REG -p "XIAOWANG" -r "Block TCP/8888" -f *+0:8888:TCP -n BLOCK -x >nul
echo 关闭远程控制软件VNC的两个