
Hardentools ได้รับการออกแบบมาเพื่อปิดใช้งาน "คุณสมบัติ" จำนวนมากที่เปิดเผยโดย Microsoft Windows 10 และ 11 และแอปพลิเคชันที่ใช้กันอย่างแพร่หลาย (Microsoft Office, Libreoffice และ Adobe PDF Reader ตอนนี้) คุณสมบัติเหล่านี้ซึ่งมักจะคิดว่าสำหรับลูกค้าองค์กรมักจะไร้ประโยชน์ต่อผู้ใช้ทั่วไปและเป็นอันตรายต่อการถูกทำร้ายโดยผู้โจมตีเพื่อดำเนินการรหัสที่เป็นอันตรายในคอมพิวเตอร์ของเหยื่อ ความตั้งใจของเครื่องมือนี้คือการลดพื้นผิวการโจมตีโดยปิดการใช้งานผลไม้แขวนต่ำ Hardentools มีไว้สำหรับบุคคลที่มีความเสี่ยงซึ่งอาจต้องการความปลอดภัยในระดับพิเศษในราคาของการใช้งาน บางอย่าง มันไม่ได้มีไว้สำหรับสภาพแวดล้อมขององค์กร
คำเตือน : เครื่องมือนี้ปิดใช้งานคุณสมบัติหลายประการรวมถึง Microsoft Office, Adobe Reader และ Windows ซึ่งอาจทำให้เกิดความผิดปกติกับแอปพลิเคชันบางอย่าง คุณสามารถค้นหารายการการเปลี่ยนแปลงที่สมบูรณ์ได้ที่นี่ ใช้สิ่งนี้ด้วยความเสี่ยงของคุณเอง
โปรดจำไว้ว่าหลังจากใช้งาน Hardentools คุณจะไม่สามารถทำการคำนวณที่ซับซ้อนกับ Microsoft Office Excel หรือใช้เทอร์มินัลบรรทัดคำสั่ง แต่สิ่งเหล่านี้ค่อนข้างเป็นเพียง "downsides" ที่มีสภาพแวดล้อมที่ปลอดภัยกว่าเล็กน้อย ก่อนที่จะตัดสินใจใช้ให้แน่ใจว่าคุณอ่านเอกสารนี้อย่างละเอียดและเข้าใจว่าใช่บางสิ่งอาจแตก ในกรณีที่คุณพบความผิดปกติอันเป็นผลมาจากการแก้ไขที่ใช้โดยเครื่องมือนี้โปรดแจ้งให้เราทราบ
เมื่อคุณพร้อมคุณสามารถค้นหาการดาวน์โหลดล่าสุดได้ที่นี่
เมื่อคุณดับเบิลคลิกที่ไอคอนของ 'hardentools.exe' ขึ้นอยู่กับสิทธิ์ของ Windows ของคุณคุณจะถูกถามว่าคุณต้องการเรียกใช้ Hardentools ด้วยสิทธิพิเศษในการดูแลระบบหรือไม่ หากคุณเลือก "ไม่" มีเพียงชุดย่อยของคุณสมบัติ Harden เท่านั้น แต่คุณยังสามารถใช้ Hardentools ได้หากคุณมีสิทธิ์ จำกัด เพียงเพื่อให้บัญชีผู้ใช้ของคุณแข็งตัว หากคุณเลือก "ใช่" ขึ้นอยู่กับการตั้งค่าความปลอดภัยของ Windows คุณควรได้รับแจ้งพร้อมกับกล่องโต้ตอบการควบคุมการเข้าถึงผู้ใช้เพื่อขอให้คุณยืนยันว่าจะอนุญาตให้ทำงาน Hardentools คลิก "ใช่"

จากนั้นคุณจะเห็นหน้าต่าง Hardentools หลัก มันง่ายมากคุณเพียงแค่คลิกที่ปุ่ม "harden" และเครื่องมือจะทำให้การเปลี่ยนแปลงการกำหนดค่า Windows ของคุณเพื่อปิดการใช้งานชุดของคุณสมบัติที่มีความเสี่ยง เมื่อเสร็จแล้วคุณจะถูกขอให้รีสตาร์ทคอมพิวเตอร์ของคุณสำหรับการเปลี่ยนแปลงทั้งหมดเพื่อให้ได้ผลเต็มรูปแบบ
คุณสามารถรับข้อมูลทางเทคนิคบางอย่างเกี่ยวกับการเปลี่ยนแปลงการกำหนดค่าที่จะทำโดย Hardentools โดยคลิกที่ปุ่มช่วยเหลือ: 

หมายเหตุ: คุณสามารถเลือกช่องทำเครื่องหมายการตั้งค่าผู้เชี่ยวชาญเพื่อให้สามารถเลือกหรือยกเลิกการวัดมาตรการแข็งเฉพาะ กรุณาใช้สิ่งนี้เฉพาะในกรณีที่คุณรู้ว่าคุณกำลังทำอะไร

ในกรณีที่คุณต้องการกู้คืนการตั้งค่าดั้งเดิมและย้อนกลับการเปลี่ยนแปลงที่ Hardentools ทำ (ตัวอย่างเช่นหากคุณต้องการใช้ cmd.exe) คุณสามารถเรียกใช้เครื่องมืออีกครั้งและแทนที่จะเป็นปุ่ม "แข็ง" คุณจะได้รับการแจ้งเตือนด้วย "การตั้งค่าเริ่มต้นทั้งหมด)" การเลือก "กู้คืน" จะเริ่มย้อนกลับการแก้ไข "ฮาร์เดนอีกครั้ง" จะเรียกคืนการตั้งค่าดั้งเดิมก่อนแล้วจึงฮาร์เดนอีกครั้งโดยใช้การตั้งค่าเริ่มต้น สิ่งนี้มีประโยชน์หากคุณเริ่มต้น Hardentools รุ่นใหม่กว่าและคุณต้องการให้แน่ใจว่าคุณสมบัติล่าสุดจะถูกนำไปใช้กับผู้ใช้ของคุณ

โปรดทราบ : การดัดแปลงที่ทำโดย Hardentools นั้นเป็นบริบทเฉพาะสำหรับบัญชีผู้ใช้ Windows ที่ใช้ในการเรียกใช้เครื่องมือจาก ในกรณีที่คุณต้องการให้ Hardentools เปลี่ยนการตั้งค่าสำหรับผู้ใช้ Windows รายอื่นเช่นกันคุณจะต้องเรียกใช้จากแต่ละคนเข้าสู่ระบบ
Hardentools อาจไม่เริ่มเมื่อใช้กับเครื่องเสมือนจริงหากใช้จากระยะไกล (เช่นกับ RDP) หรือบนเครื่องที่มีไดรเวอร์กราฟิกพื้นฐานเท่านั้น (ไม่มี OpenGL 2.0) หากเริ่มต้นในบรรทัดคำสั่งข้อผิดพลาดคล้ายกับต่อไปนี้จะปรากฏในกรณีเหล่านี้:
2020/09/06 02:24:47 Fyne error: window creation error
2020/09/06 02:24:47 Cause: APIUnavailable: WGL: The driver does not appear to support OpenGL
2020/09/06 02:24:47 At: /home/travis/gopath/pkg/mod/fyne.io/[email protected]/internal/driver/glfw/window.go:1133
นี่เป็นเพราะข้อผิดพลาดในกรอบ UI ที่ใช้ (FYNE-IO/FYNE#410) คุณสามารถตรวจสอบว่า VM ของคุณรองรับไดรเวอร์กราฟิก OpenGL 2.0 และติดตั้งเพื่อให้ทำงานได้หรือไม่ หรือคุณสามารถใช้เวอร์ชันบรรทัดคำสั่ง ( hardentools-cli.exe ) เพื่อทำให้ระบบแข็งขึ้นโดยใช้การตั้งค่าเริ่มต้นด้วย:
.hardentools-cli.exe -harden
และกู้คืนด้วย:
.hardentools-cli.exe -restore
Windows ASR Rules Hardening อาจล้มเหลวหากคุณไม่ได้เปิดใช้งาน Windows Defender Antivirus และ/หรือคุณใช้โซลูชันป้องกันไวรัสของบุคคลที่สาม ในกรณีที่คุณใช้โซลูชันป้องกันไวรัสของบุคคลที่สามไม่ว่าจะเป็นโซลูชันของบุคคลที่สามและเปิดใช้งาน Windows Defender หรือปิดการใช้งาน "Windows ASR Rules" รายการการชุบแข็งในกล่องโต้ตอบการตั้งค่าผู้เชี่ยวชาญของ Hardentools
เครื่องมือนี้พัฒนาโดย Claudio Guarnieri, Mariano Graziano และ Florian Probst คุณสามารถค้นหารายชื่อผู้สนับสนุนทั้งหมดได้ที่นี่
ไอคอนค้อนโดยเทรวิสเอเวอรี่จากโครงการคำนาม