Heel veel gebruikers denken dat je Windows systeem behoorlijk goed beveiligd is als je een virusscanner aan hebt staan en dat je goed oplet bij gebruik:
* Open geen mailtjes met mogelijk dubieuze inhoud.
* Klik niet zomaar ergens op.
* Let op dat je niet naar dubieus ogende sites gaat.
Toch worden legio Windows PC's met allerlei rommel besmet of installeren de kinderen al dan niet per ongeluk ongewenste software.
Hoe zorg je ervoor dat schade op je Windows PC / Laptop zeer beperkt blijft?
Heel simpel: gebruik en beheer middels aparte accounts van elkaar scheiden:
* Maak een lokaal account aan "Beheer" en zet er een wachtwoord op. Maak dit niet te moeilijk, je hebt het soms nodig voor installaties op updates. Maak deze gebruiker "beheerder".
* Geef elke huisgenoot een eigen account (op Windows 8.x of 10 een Microsoft Account), deze moeten met een wachtwoord beveiligd zijn.
* Maak deze accounts allemaal "Gebruiker", GEEN beheerder.
* Laat "gebruikers accountbeheer" / "User account control" AAN staan!
Nu kunnen alle gebruikers onder hun eigen account werken, er hun email programma configureren en gebruiken en hun eigen dingen doen.
Als een gebruiker iets wil installeren of aan het systeem aanpassen krijgt hij of zij netjes een logon schermpje van "Beheer" met verzoek om het wachtwoord in te voeren.
Installaties zijn dus eenvoudig mogelijk, maar niet zomaar en men wordt erop geattendeerd.
Hoe beperkt deze werkwijze nou de "impact" van een virus- of malware besmetting?
Omdat je hierboven gebruik hebt gemaakt van in Windows aanwezige rechten kan een regulier gebruiker account alleen aanpassingen doen in zijn / haar "Windows profiel".
Dat zijn al jouw bestanden en instellingen onder het pad "C:\Gebruikers\'gebruikersnaam'" / "C:\Users\'gebruikersnaam'".
Dat is de enige plek op het Windows systeem waar je als gewone gebruiker rechten hebt, en daarmee het virus ook.. :cool:
Hiermee zorg je ervoor dat niet het hele systeem besmet en onklaar wordt gemaakt en dat de
bestanden en spullen van de andere gebruikers heel blijven.
Oh ja denk er aan: laat Windows update op automatisch staan, voor alle Microsoft producten.
Heb je een bedrijfsnetwerk met Windows PC's in een domein? Configureer dan AppLocker! Je IT omgeving is bijna niet meer vatbaar voor malware.