Klik hier om Silverlight te installeren*
Nederland|Sitemap
Microsoft
Techniek 
|Contact
Techniek en trends - Altijd op de hoogte

Windows Vista nog veiliger maken

Een overzicht van beveiligingsvoorzieningen en -instellingen om uw Windows Vista-omgeving optimaal te beveiligen.
Configureerbare veiligheidsopties van Windows Vista
Instellingen
Accounts
Gebruikersaccountbeheer
Wachtwoordbeveiliging
Controleren van actieve Windows Vista-processen
Windows Update uitvoeren
Beveiligingsinstellingen Internet Explorer 7 repareren

Configureerbare veiligheidsopties van Windows Vista

De ingebouwde veiligheidsvoorzieningen van Windows Vista zijn talloos. Sommige zijn in het besturingssysteem ingebakken, op andere kan de gebruiker invloed uitoefenen. Tot deze laatste categorie behoren:
 
  • Windows Defender: dit beschermingsmechanisme is geïntegreerd in Windows Vista en beschermt de gebruiker tegen spyware. Windows Defender verhindert het automatisch opstarten van gevaarlijke software. Tegelijkertijd bewaakt Windows Defender zowel de Autostart map als de systeembestanden en programma's die worden opgestart samen met Windows Vista. Windows Defender controleert ook de internetbrowser, Internet Explorer. Zo bekijkt Windows Defender of er add-ons zijn geïnstalleerd die mogelijk schade berokkenen aan het systeem en of er gerommeld wordt aan de veiligheidsinstellingen van de browser.
 
  • Gebruikersaccountbeheer: een gebruiker heeft automatisch beperkte rechten en moet toestemming geven voor een taak waarvoor meer rechten nodig zijn. Gevaarlijke processen kunnen onschadelijk gemaakt worden, omdat ze in een virtuele omgeving worden uitgevoerd.
 
  • OTS of over-the-shoulder bevoegdheid: met behulp van deze optie kan de administrator ervoor zorgen dat gebruikers niet blind klikken wanneer er gevraagd wordt om toestemming te verlenen voor het uitvoeren van een taak waarvoor administratorrechten nodig zijn. Wil de gebruiker dit toestaan dan dient hij een wachtwoord in te vullen.
 
  • Bitlocker-schijfversleuteling: deze versleuteling is alleen beschikbaar in de versies Ultimate, Enterprise en Windows Server Longhorn. De gegevens van een vaste schijf worden met Bitlocker dermate versleuteld, dat deze niet zonder autorisatie kunnen worden bekeken, ook niet na overbouw in een andere computer.
 
  • Windows Firewall: een veiligheidsmuur die uw pc onzichtbaar maakt vanaf het internet en ongeoorloofde toegang tot en van uw computer voorkomt.
 
  • Windows veiligheidscentrum: controleert de status van de firewall en of er een virusscanner actief is. Ook kunt u via het veiligheidscentrum diverse veiligheidsinstellingen verrichten.
 
Schermafbeelding: Windows Beveligingscentrum
 
U kunt de meeste van de hierboven genoemde beveiligingsvoorzieningen in- en uitschakelen via het Windows Beveiligingscentrum.
 

Instellingen

De gebruiker is en blijft de zwakste schakel in de beveiliging. In Windows Vista is ernaar gestreefd deze zwakke schakel sterker te maken: veiligheidswaarschuwingen bijvoorbeeld verschijnen zo opvallend mogelijk op het beeldscherm. Om maximaal veilig én tegelijkertijd efficiënt met Windows Vista te werken is het zaak daadwerkelijk gebruik te maken van de te configureren mogelijkheden.
 

Accounts

Een eenvoudig en zeer doeltreffend middel om de computer te beveiligen is het gebruikersaccount. Door dit te voorzien van een wachtwoord voorziet u de computer zelfs van een extra slot. Deze optie is niet exclusief voor Windows Vista, maar daarom niet minder belangrijk. Begin met binnen uw organisatie in kaart te brengen wie wat mag op de computer. Deze kennis kunt u vervolgens vastleggen in de verschillende gebruikersaccounts. Voor elk afzonderlijk gebruikersaccount worden de volgende zaken vastgelegd:
 
  • Bureaublad
  • Eigen gebruikersprofiel bestaande uit persoonlijke bestanden, e-mail-postbussen en instellingen
  • Afschermen van persoonlijke bestanden voor derden.
 
De bijbehorende rechten worden vastgelegd in het type gebruikersaccount. Er zijn drie niveaus:
 
  1. Administratorrechten: beheerder van de machine, alles toegestaan (met wachtwoord)
  2. Gebruikersaccountrechten (standaardgebruikerrechten): beperkte toegang tot de computer, beperkte keuzes binnen het OS (met wachtwoord)
  3. Gastgebruikerrechten: zeer beperkte rechten voor werken met de computer, niet voor beheer (zonder wachtwoord). Dit account is onder Windows Vista standaard uitgeschakeld.
 

Gebruikersaccountbeheer

Kenmerkend voor het gebruikersaccount zijn de vele beveiligingsmeldingen. Vooral ervaren gebruikers willen hiervan af. Het is mogelijk om het gebruikersaccountbeheer uit te schakelen, maar dit is niet aan te bevelen. Bovendien zal het aantal meldingen na verloop van tijd sowieso afnemen. Wordt bijvoorbeeld een nieuw apparaat geïnstalleerd dan zullen er regelmatig meldingen verschijnen, maar zodra dat apparaat correct functioneert, stoppen ook die meldingen.
 
Het is wel een idee om de beveiliging tijdens de installatie van zo'n apparaat uit te schakelen, maar daarna doet u er goed aan de beveiliging weer in te schakelen. U schakelt het gebruikersaccountbeheer als volgt uit:
 
  1. Klik op de Windows-knop Starten en typ in het zoekvak de opdracht msconfig. Druk op Enter. Bevestig indien nodig de opdracht.
  2. Open het tabblad Hulpprogramma's
  3. Selecteer de optie Gebruikersaccountbeheer uitschakelen
  4. Klik op de knop Starten. Sluit daarna het zwarte venster
  5. Herstart de computer.
 
Schermafbeelding: Systeemconfiguratie
 

Wachtwoordbeveiliging

Hoewel het gebruikersaccount het werken op een Windows Vista computer aanzienlijk veiliger maakt dan met vorige versies mogelijk was, wordt de beveiliging grotendeels bepaald door de kwaliteit van het gekozen wachtwoord. Zwakke wachtwoorden moeten worden vermeden en dit kan als volgt:
 
  1. Kies een sterk wachtwoord: hoe langer het wachtwoord des te beter. Het minimale aantal tekens is acht, maar onder Windows Vista mag een wachtwoord 127 tekens lang zijn. Maak gebruik van zowel hoofd- als kleine letters, voeg een nummer toe en gebruik tenminste een van de volgende tekens:
 
` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? . / ,.
 
Ook een spatie is mogelijk of een ASCII teken (bijvoorbeeld ALT+138). Gebruik een ezelsbrug voor het onthouden, want een wachtwoord als J65kgraTV! is wel sterk, maar als u het vergeet hebt u een probleem. De ezelsbrug is hier bijvoorbeeld "Jaap geboren in 1965 kijkt graag TV."
 
  1. Vermijd standaard wachtwoordfouten (naam kinderen, hond, familieleden, merk van eigen auto etc.). Schrijf wachtwoorden niet ergens op en geef het nooit door aan derden.
  2. Verander het wachtwoord regelmatig.
 

Controleren van actieve Windows Vista processen

Reageert uw pc traag op opdrachten, dan spelen er op de achtergrond misschien processen mee, die de werking van uw systeem ophouden en in gevaar brengen. Om te controleren welke processen op uw computer actief zijn drukt u op de toetsencombinatie Ctrl+Alt+Del.
 
  1. Vervolgens opent u het tabblad Processen
  2. Klik op de optie Processen tonen van alle gebruikers
  3. Klik op de knop Volgende en u krijgt een overzicht van alle actieve processen.
 
Een van de processen die sterk vertragend kunnen werken is spyware. De online Microsoft SpyNet Community helpt de gebruiker hoe te reageren op spyware. Mocht de standaard in Windows Vista aanwezige beschermingsfunctie Windows Defender op onbekende spyware stuiten, dan wordt onmiddellijk getoond hoe andere communityleden hiermee zijn omgegaan. Om lid te worden van de community, klikt u op de menu-optie Hulpprogramma's van Windows Defender en klikt u op Microsoft SpyNet.
 
Schermafbeelding: Windows Defender
 

Windows Update uitvoeren

Windows Update is onder Windows Vista een vast onderdeel van het besturingssysteem. U kunt Windows Update handmatig opstarten door het configuratiescherm te openen en op het pictogram Windows Update te klikken. U kunt hier zien of Windows helemaal up-to-date is of dat er nieuwe updates voor u klaar staan. Om deze op te halen klikt u op de optie Updatesinstalleren.
 
Schermafbeelding: Windows Update met Windows Ultimate Extras

Beveiligingsinstellingen Internet Explorer 7 repareren

Mocht Internet Explorer door malware onverhoopt corrupt zijn geraakt dan maakt het programma u hierop attent. Internetpagina's worden niet meer automatisch geopend, in plaats daarvan krijgt u eerst een waarschuwing te zien. U kunt het programma repareren door in de taakbalk te klikken en te kiezen voor Instellingen repareren. Internet Explorer wordt daarmee teruggezet naar zijn standaardinstellingen.
 

Advies tot slot

Maar liefst 80 procent van alle consumenten PC's zijn besmet met spyware. De cijfers voor het mkb zien er niet veel beter uit. Ook met e-mail is het slecht gesteld. De helft van alle verstuurde e-mail op de wereld is spam. Maar liefst één op de 200 e-mails bevat malware, aldus onderzoek van Messagelabs.
 
 
Microsoft adviseert daarom dringend om alle bedrijfspc's te voorzien van antivirus-, antispam en antispyware software en alle ingebouwde beveiligingsopties van Windows Vista ook daadwerkelijk te gebruiken.

Gerelateerde artikelen

 
Abonneer u op de nieuwsbrief
.

©2009 Microsoft Corporation. Alle rechten voorbehouden. Contact opnemen |Gebruiksvoorwaarden |Handelsmerken |Privacyverklaring