文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 系统安全软件限制策略的简单应用
精品推荐
特别推荐
·互联网领域“打黄扫非”IE插件各显神通
·改变系统安全等级的十大建议
·合理增加账户 确保系统的安全性
·系统安全对IE优化设置六大技巧
·Windows是如何进行自我保护的
·新手指南:可安全删除的文件类型
·艳照门反应出隐私保护问题 文件不能一删了之
·陈冠希事件的启示 明星电脑安全防范手册
·应用安全是后端数据保护“要塞”
·Windows的安全模式的应用技巧
·实现自我安全检查机制之十步走战略
·Windows用户摆脱黑客攻击的技巧
·修改系统设置 打造安全的个人电脑
·修改设置 打造安全的个人电脑
·Windows系统用户摆脱黑客攻击的方法
·巧用Syskey命令保障系统安全
·Windows防黑技巧大全
·网页“黑手”如何攻击你的Windows系统
·Windows保存密码 不要让别人读你的信
·九项措施保障你笔记本电脑的系统安全
热点TOP10
·艳照门反应出隐私保护问题 文件不能一删了之
·侵入最大的六合彩论坛系统---六合专用BBS
·软件限制策略的简单应用
·修改系统设置 打造安全的个人电脑
·Windows 密码数秒之内破解
·修改设置 打造安全的个人电脑
·10件傻事将使你的电脑不安全
·系统安全对IE优化设置六大技巧
·合理增加账户 确保系统的安全性
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·利用Windows内置功能轻松查看端口使用情况
·数据丢失的恢复大法
·win2000 xp 系统密码破解
·改变系统安全等级的十大建议
·检测和删除系统中的木马(Trojan Horse)教程
·超强windows密码设置及破解
·管理员组获取系统权限的完美解决方案
·陈冠希事件的启示 明星电脑安全防范手册
·ADSL防御黑客攻击的十大方法
·安全技巧:五招查出想要知道的IP地址

软件限制策略的简单应用

日期:2005年9月7日 作者: 查看:[大字体 中字体 小字体]


单位的网络管理员肯定都遇到过这种困扰,老板不希望员工在工作的时间聊QQ或者玩游戏,而总有员工会私下里安装被禁止的软件。怎样避免这种情况?虽然有监控软件可以用,不过这样显得有些侵犯隐私。同时还有一种很麻烦的情况,现在越来越多的病毒通过电子邮件传播,很多人都是无意中运行了电子邮件的附件而中毒的,有没有什么好的手段 可以避免员工运行来历不明的文件?现在好了,如果你的客户端是Windows XP Professional,那么就可以使用其中的软件限制策略。
  简单来说,软件限制策略是一种技术,通过这种技术,管理员可以决定哪些程序(虽然这里用了“程序”这个字眼,不过不单指exe文件,我们可以通过该技术限制任何类型扩展名的文件被执行)是可信赖的,而哪些是不可信赖的,对于不可信赖的程序,则系统会拒绝执行。通常,管理员可以让系统使用以下几种方式鉴别软件是否可信赖:文件的路径、文件的哈希(Hash)值、文件的证书、文件被下载的网站在Internet选项中的区域、文件的发行商、特定扩展名的所有文件,以及其他强制属性。
  软件限制策略不仅可以在单机的Windows XP操作系统中设置,可以设置仅影响当前用户或用户组,或者影响所有本地登录到这台计算机上的所有用户;也可以通过域对所有加入该域的客户端计算机进行设置,同样可以设置影响某个特定的用户或用户组,或者所有用户。我们这里会以单机的形式进行说明,并设置影响所有用户。单机和工作组环境下的设置和这个是类似的。另一方面,有时我们可能因为错误的设置而导致某些系统组件无法运行(例如禁止运行所有msc后缀的文件而无法打开组策略编辑器),这种情况下我们只要重新启动系统到安全模式,然后使用Administrator账号登录并删除或修改这一策略即可。因为安全模式下使用Administrator账号登录是不受这些策略影响的。
  在本例中,我们假设了这样的应用:员工的计算机仅可运行操作系统自带的所有程序(C盘),以及工作所必须的WordExcelPowerpointOutlook,其版本号皆为2003,并假设Office程序安装在D盘,员工电脑的操作系统为Windows XP Professional。
  运行Gpedit.msc打开组策略编辑器,仔细看就可以发现,在“计算机配置”和“用户设置”下都各有一个软件限制策略的条目,到底使用哪个?如果你希望这个策略仅对某个特定用户或用户组生效,则使用“用户配置”下的策略;如果你希望对本地登录到计算机的所有用户生效,则使用“ 计算机配置”下的策略。这里我们需要对所有用户生效,因此选择使用“计算机配置”下的策略。
在开始配置之前我们还需要考虑一个问题,我们所允许的软件都有哪些特征,而禁用的软件又有哪些特征,我们要想出一种最佳的策略,能使所有需要的软件正确运行,而所有不必要的软件一个都无法运行。在本例中,我们允许的大部分程序都位于系统盘(C盘)的Program Files以及Windows文件夹下,因此我们在这里可以通过文件所在路径的方法决定哪些程序是被信任的。而对于安装在D盘的Office程序,也可任意通过路径或者文件哈希的方法来决定。
  点击打开“计算机配置”下的软件限制策略条目,接着在“操作”菜单下点击“创建新的策略”(目前在安装SP1的XP上,这里默认是没有任何策略的,但是对于安装SP2的系统,这里已经有了建好的默认策略),系统将会创建两个新的条目:“安全级别”和“其它规则”。其中在安全级别条目下有两条规则,“不允许的”和“不受限的”,其中前者的意思是,默认情况下,所有软件都不允许运行,只有特别配置过的少数软件才可以运行;而后者的意思是,默认情况下,所有软件都可以运行,只有特别配置过的少数软件才被禁止运行。因为我们本例中需要运行的软件都已经定下来了,因此我们需要使用“不允许的”作为默认规则。双击这条规则,然后点击“设为默认”按钮,并在同意警告信息后继续。

[1] [2] 下一页 




上一篇:优化更安全:网络防火墙设置技巧

下一篇:维护不再是噩梦--网吧维护“圣经”

软件限制策略的简单应用 相关文章:
·软件限制策略的简单应用
·网管员必读的十四大安全策略
·在WindowsServer2003中使用软件限制策略
·组策略安全选项对应注册表项汇总
·网络技术演进策略和电路域的特点分析
·多用户环境下活用软件限制策略
·Windows系统组策略应用全攻略(下)
·解析不同存储环境下数据保护策略
·用注册表和组策略管好网络设置
·备份策略和数据恢复策略
软件限制策略的简单应用 相关软件:
·使用GPMC随心所欲管理组策略
·陈安之-总裁策略行销班现场版
·策略游戏《幻想战争》试玩
·策略游戏《海盗》Windows黄金版
·余世维 竞争策略分析与最佳策略选市场择 视频教学(1讲-2讲)
·余世维-市场竞争策略分析与最佳策略选择(MP3版本)
·工程硕士阅读理解的应试技巧与策略
·托福听力PartA策略和考点
·英语口语听力策略
·人生大策略

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn