
Hardentools旨在禁用Microsoft Windows 10和11和一些广泛使用的应用程序(Microsoft Office,Libreoffice和Adobe PDF Reader)禁用许多“功能”。这些功能通常对企业客户来说,通常对普通用户没有用,而构成危险,因为攻击者通常会滥用它们以在受害者的计算机上执行恶意代码。该工具的目的是简单地通过禁用低悬挂果实来减少攻击表面。 Hardentools是针对有风险的个人,他们可能会以某些可用性为代价额外的安全性。它不是针对公司环境的。
警告:此工具禁用许多功能,包括Microsoft Office,Adobe Reader和Windows,可能会导致某些应用程序故障。您可以在此处找到更改的完整列表。自行使用它。
请记住,在运行Hardentool之后,您将无法使用Microsoft Office Excel或使用命令行终端进行复杂的计算,但是这些终端几乎是具有稍微更安全的Windows环境的唯一相当大的“缺点”。在决定使用它之前,请确保您彻底阅读了此文档,并了解是的,可能会破裂。如果您由于此工具的修改而遇到故障,请告诉我们。
准备好后,您可以在此处找到最新的下载。
双击“ hardentools.exe”的图标,具体取决于您的Windows特权,您就会被问到是否要运行具有管理特权的Hardentools。如果仅选择“否”,则只有一个Harden功能的子集,但是如果您只有受限的特权来硬化您的用户帐户,也可以使用HardenTools。如果选择“是”,请根据您的Windows安全设置,应通过用户访问控制对话框提示您确认以允许Hardentool运行。单击“是”。

然后,您将看到主要的Hardentools窗口。这很简单,您只需单击“硬化”按钮,该工具将对Windows配置进行更改,以禁用一组风险的功能。完成后,将要求您重新启动计算机以进行所有更改以具有完全效果。
您可以通过单击“帮助”按钮获得有关Hardentools将完成的配置更改的一些技术信息: 

注意:您可以选择专家设置复选框,以便能够选择或取消特定的硬度措施。仅当您知道自己在做什么时,请仅使用此功能。

如果您希望还原原始设置并恢复HardenTool所做的更改(例如,如果您需要使用cmd.exe),则可以简单地重新运行该工具,而不是使用“硬化”按钮,您将被提示使用“再次硬化(所有默认设置)”和“ Restore ...”按钮。选择“还原”将开始重新修改。 “再次硬化”将首先还原原始设置,然后使用默认设置再次硬化。如果您启动了较新版本的Hardentools,并且要确保将最新功能应用于您的用户,这很方便。

请注意:Hardentools进行的修改与用于运行该工具的Windows用户帐户仅上下文。如果您希望Hardentools也更改其他Windows用户的设置,则必须从每个登录的每个Windows用户更改设置。
如果在虚拟机上使用,如果远程使用(例如,使用RDP)或仅具有非常基本的图形驱动程序(无openGL 2.0),则可能不会启动Hardentools。如果在命令行上启动,则在这些情况下将出现类似于以下的错误:
2020/09/06 02:24:47 Fyne error: window creation error
2020/09/06 02:24:47 Cause: APIUnavailable: WGL: The driver does not appear to support OpenGL
2020/09/06 02:24:47 At: /home/travis/gopath/pkg/mod/fyne.io/[email protected]/internal/driver/glfw/window.go:1133
这是由于使用的UI框架中的一个错误(FYNE-IO/FYNE#410)。您可以检查您的VM是否支持OpenGL 2.0图形驱动程序,并安装它以使其正常工作。另外,您可以使用命令行版本( hardentools-cli.exe )使用默认设置来加强系统。
.hardentools-cli.exe -harden
并与:
.hardentools-cli.exe -restore
Windows ASR规则硬化可能会失败,如果您尚未启用Windows Defender Antivirus和/或使用第三方防病毒解决方案。如果您使用第三方防病毒解决方案,请在Hardentools专家设置对话框中启用第三方解决方案并激活Windows Defender或禁用“ Windows ASR规则”硬化项目。
该工具由Claudio Guarnieri,Mariano Graziano和Florian Probst开发。您可以在这里找到贡献者的完整列表。
名词项目的Travis Avery的Hammer图标。