1、建立完善的企业电脑使用制度。2、除必要的以外,拆除所有的光、软。3、从cmos和组策略入手,关闭所有的U盘。4、布置防病毒服务器。4、所有的机器加入公司的域,把权限由域定义成最低标准(仅够使用)。5、出必要的机器以外,从mac和IP入手,封闭所有的机器上外网。6、安装监控软件(外网出口端),检测网络流量和内容。7、关闭所有机器的gust用户,本机登录和cmos进入密码设定到只有网管知道。12、随时更新系统补丁和病毒库。8、制定严格的惩罚制度,杀几只鸡。9、制定机器配置表,将硬件IP等关键数据进行登记。10、员工离职后,立即停用帐户,1个月后删除用户。11、员工离职最后2小时,禁止再接触计算机。差不多就这些了。