在Windows 10端支持后(EOS)固定PC:前5个技巧

微软已经宣布Windows 10将于2025年10月14日到达支撑末(EOS)。在此日期之后,微软将不再为Windows 10提供免费的软件更新,技术帮助或安全修复程序。Statcounter,55%的用户仍在使用Windows 10,这留下了数百万个容易受到恶意软件,勒索软件和性能问题的PC。如果您坚持使用Windows 10 - 是否由于Windows 11的不兼容硬件或依赖您的系统仍然可以很好地为您服务。从健壮的防病毒软件到离线策略,我们的前5个技巧将为您提供帮助保护您的Windows 10系统帖子末端支持(EOS),确保数据安全,并且PC运行顺利。

2025年10月之后,微软将停止修补Windows 10漏洞,例如最近CVE-2025-29824驾驶员缺陷。如果没有补丁,恶意软件或勒索软件等漏洞就可以滑落,冒着您的文件,密码和在线帐户的风险。随着时间的流逝,应用程序可能会停止工作,因为开发人员会删除Windows 10支持,破坏游戏,银行业或工作。

它使系统开放到:

  • 恶意软件攻击:黑客用勒索软件或间谍软件针对未拨打的PC。
  • 软件差距:应用程序可能会删除Windows 10支持,破坏兼容性。
  • 性能打ic:没有错误修复可能会导致不兼容,崩溃或放缓。

尽管升级到Windows 11或付费扩展安全更新(ESU)是选项,许多用户不能或不会走这些路。好吧,我们在下面有一些尝试和测试的技巧,可以锁定您的Windows 10 PC,而不会破坏银行。

安装并维护可信赖的防病毒软件

没有微软的补丁,强大的防病毒软件是您第一次辩护,以瞄准病毒,特洛伊木马和网络钓鱼骗局,以后的支持后(EOS)系统。

  • 选择以高检测率而闻名的BitDefender,Malwarebytes或Kaspersky之类的软件。避免使用弱实时保护的免费工具。
  • 打开您的防病毒应用程序,并在设置中打开实时扫描。安排每周进行全面扫描(例如,周日凌晨2点)进行彻底检查。
  • 设置自动更新每天获取新病毒定义。在大量下载或浏览之前,手动检查更新。

“©sarayut_sy / adobe股票”

安装后或定期执行完整的系统扫描。隔离发现的任何威胁(例如,临时文件夹中的广告软件)。

使用防病毒的浏览器扩展名(如果提供)来阻止恶意站点。通过访问像Google.com这样的安全网站来测试,以确保没有误报。

保持软件更新

诸如浏览器,媒体播放器和PDF读取器之类的应用程序将比Microsoft更长的Windows 10支持,但前提是您定期更新它们以关闭安全孔。

  • 打开Chrome,Firefox或Edge,然后转到设置>。确保这是最新的
  • 列出您每天使用的应用程序。在“帮助”>“或设置”中检查他们的版本。
  • 访问每个应用程序的官方网站(例如,Adobe)用于下载。
  • 打开Microsoft商店,然后单击库>获取商店应用程序的更新。尽可能设置自动更新。

此外,卸载未使用的应用程序或软件。转到设置>应用程序>已安装的应用程序。删除无法获得更新的过时应用程序(例如,基于闪存的工具)。

更新后,进行防病毒扫描以捕捉挥之不去的威胁。

建议阅读:下载Windows 11(24H2)2025年4月安全更新的KB5055523

加强Windows防火墙

Windows Defender防火墙会阻止危险的连接,当补丁停止时必须是一个。 eos,黑客可能会利用开放端口进行攻击。

  • 转到控制面板>系统和安全> Windows Defender防火墙。确保所有个人资料(域,私人,公共)的防火墙状态。
  • 单击高级设置>属性>当Windows防火墙阻止新应用时,启用通知我。

阻止入站连接

  • 在高级设置中,选择入站规则。对于非必需的应用程序(例如,旧的P2P工具),右键单击>属性>阻止连接。

限制出站访问:

  • 转到外站规则并创建一个新规则(新规则)。您不信任的块应用程序(例如,未知的.exe文件)发送数据。

尝试访问受信任的网站(例如BBC.com),以确保不会阻止浏览。如果合法应用程序失败,请调整规则。

在高级设置中,单击监视>记录设置>自定义。将日志删除的数据包设置为“是”,然后将日志保存到文件夹(例如C:Firewalllogs)。每周在记事本中打开日志,以发现可疑块(例如,重复的端口扫描)。如果有关于IPS的研究IPS。

使用标准用户帐户

运行Windows 10作为管理职位的支持端,可以免费限制恶意软件来安装或删除文件。标准帐户限制了损坏,就像数字安全带一样。

创建和设置标准帐户

  • 转到设置>帐户>家庭和其他用户。
  • 单击该PC中的其他人。
  • 选择我没有此人的登录信息>在没有Microsoft帐户的情况下添加用户。
  • 输入用户名(例如“ Safeuser”)和强密码(12个以上的字符)。
  • 在控制面板>用户帐户>管理帐户中将类型设置为标准用户。

登录为管理员并复制文档,图片等C:用户助理。在新帐户中验证文件打开。登录标准帐户并安装浏览器或游戏。仅在提示时才使用管理凭据(例如,用于驱动程序更新)。

每天注销并使用标准帐户。尝试安装随机的.exe - 应提示管理权,以证明限制。

安全存储管理证书(例如密码管理器)偶尔需求。

限制在线曝光

在Windows 10结束后,最大程度地减少Internet使用会降低风险,尤其是对于游戏或编辑等低风险任务。离线策略使黑客陷入困境。

离线完成安全任务

  • 列出诸如播放天际,写文字或编辑不需要Wi-Fi的照片等任务。将这些会议专用于这些(例如,星期六游戏)。
  • 单击任务栏中的Wi-Fi图标,然后切换Wi-Fi。对于以太网,请在设置> Network&Internet>以太网中拔下电缆或禁用。
  • 开放边缘并尝试加载站点 - 应该失败,确认没有连接。

使用安全的浏览习惯

netflix.com或steam.com等书签网站;避免通过电子邮件或论坛的链接。如果不确定,请使用Google的安全浏览来检查URL。

跳过洪流或非官方软件,即可到达Microsoft商店或经过验证的供应商。打开前,请使用防病毒软件扫描所有下载。

探索Linux进行高风险任务

在USB或分区上安装Ubuntu或Linux Mint,以浏览或敏感任务。从Ubuntu并使用rufus创建可引导驱动器。遵循Ubuntu的设置向导(〜30分钟)并进行测试浏览。将敏感文件移至Linux以获得额外的安全性。

定期备份重要数据

未拨打的Windows 10可能会因恶意软件或崩溃而丢失数据丢失。常规的备份勒索软件恐吓后保存了用户的照片集。

  • 在设置>“更新&安全>备份”中启用文件历史记录以保存到外部驱动器。
  • 使用OneDrive进行云备份 - 每周UPLOAD文档和桌面。
  • 通过还原文件来确认其完整测试。
  • 安排每月完整备份以捕获新文件。

监视系统健康

在Windows 10结束后,小故障可能会发出感染或硬件失败。

  • 打开任务管理器(CTRL + Shift + ESC),并使用> 20%CPU检查未知应用程序的进程。
  • 运行控制面板>安全性和维护以查看警报(例如,磁盘错误)。
  • 如果出现可疑过程,请使用防病毒软件进行扫描。
  • 日志调查结果每周点现场模式。

另外,系统保护创建恢复点要从崩溃或恶意软件后恢复Windows 10。转到控制面板>系统>系统保护,选择您的C:驱动器,单击配置,并启用打开系统保护。将最大用法设置为5-10%,并每月创建一个还原点。

Bitlocker对您的驱动器进行加密,如果您的PC在EOS之后被盗或入侵,则保护数据。打开控制面板>系统和安全> BitLocker驱动器加密,选择您的驱动器,然后单击“打开Bitlocker”。请按照提示设置密码并将恢复密钥保存到USB或OneDrive。依靠Bitlocker设置中的加密状态。

Windows 10 2025的安全提示

以下是您应该知道并遵循的基本安全解决方案,以保护Windows 10计算机。

  1. 通过最新的安全补丁保持您的系统更新
  2. 使用可靠的防病毒软件并启用Windows安全防火墙
  3. 为您的所有帐户使用强大而独特的密码,并在可能的情况下启用两因素身份验证
  4. 从互联网下载和安装软件时要谨慎,避免单击可疑链接或打开可疑的电子邮件附件
  5. 连接到公共Wi-Fi时使用VPN
  6. 禁用不必要的服务和减少攻击表面的功能
  7. 定期备份您的重要数据,以防止在安全漏洞的情况下进行数据丢失