- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于软件限制策略 家庭环境:禁止特定程序运行 家长需要使用Windows Live Messenger联系朋友,但不希望孩子用这个软件在网上和陌生人聊天,这时候可以考虑使用软件限制策略。 要使用这个功能,家长必须使用管理员帐户,孩子则必须使用非管理员帐户。这样做主要有两个目的:首先,在单机环境下,软件限制策略只能对所有本地帐户生效,只有一个例外,就是管理员帐户,我们可以通过组策略决定软件限制策略是否对管理员帐户生效。另外,不让孩子使用管理员帐户,可以防止孩子私自修改相关策略,取消限制。 完整的操作过程是这样的: 1. 运行secpol.msc打开“本地安全策略”控制台,从窗口左侧的控制台树中依次进入“安全设置” “软件限制策略”,用鼠标右键单击“软件限制策略”,选择“创建软件限制策略”。接着双击右侧的“强制”策略,把“将软件限制策略应用到下列用户”选项设置为“除本地管理员以外的所有用户”。 2. 接着创建禁止运行Windows Live Messenger的策略。在“其他规则”节点上单击鼠标右键,选择“新建路径规则”,在随后打开的对话框中单击“浏览”按钮,然后选择Windows Live Messenger的安装路径。确定路径后在“安全级别”下拉菜单中选择“不允许的”。 这样就设置完成了。现在请考虑,为什么在这里我们要使用路径规则,而不使用其他规则?如果使用证书规则,那么所有带有微软数字签名的软件都将无法使用,而Windows Vista中这样的软件数不胜数。如果使用哈希规则,那么一旦Windows Live Messenger升级了,哈希改变,就会导致显示失效。 看看会怎样吧。让孩子使用自己的帐户登录系统,运行其他软件都正常,但在尝试运行Windows Live Messenger的时候会看到如图11的错误提示信息。
公司环境:允许特定程序运行 公司里的情况就复杂多了,老板可能希望员工只使用工作上需要的程序,而禁止运行其他任何和工作无关的程序。假设老板希望在保证Windows正常运行的情况下,只允许员工运行AutoCAD,不允许使用其他任何程序,完整的操作过程是这样的: 1. 首先和上面的例子一样,给员工创建非管理员帐户,当然,原因也是一样的。 2. 接着运行secpol.msc打开“本地安全策略”控制台,创建软件限制策略,并将“强制”策略设置为“除本地管理员以外的所有用户”。 3. 进入到“安全级别”节点,在“不允许的”节点上单击鼠标右键,选择“设置为默认”,并在随后出现的提示对话框上单击“是”。这样才可以在禁止运行所有程序的前提下只允许指定的程序运行。 4. 进入到“其他规则”节点,一定要注意,由于实际情况的不同,这里可能会出现一些安全级别显示为“不受限的”的规则,不要编辑或者删除这些规则,只有存在这些规则才能保证操作系统能够正常运行。用鼠标右键单击“其他规则”节点,选择“新建哈希规则”。在随后出现的对话框中单击“浏览”按钮,选择AutoCAD软件的主文件,然后在“安全级别”下拉菜单中选择“不受限的”。 注意:这种方法无法限制Windows自带的程序。 软件限制策略使用建议 基本上,和软件限制策略有关的概念性内容就是上面这些了,很简单,但是如何利用这些概念创建出能够保证系统和信息安全的规则则需要长期的练习。同时在使用该功能的时候还有一些问题需要注意。 首先,如果设置的策略对所有用户,包括管理员都生效,但因为自己设置错误,导致系统无法使用,甚至本地安全策略控制台都打不开,这时候该怎么办?遇到这种情况也不用着急,只要在安全模式下使用管理员帐户登录即可,安全模式下软件限制策略不会生效,因此我们可以在安全模式下修改错误的设置。 另外,请密切注意你的设置在保证限制的同时,是否会影响到用户的使用。例如,如果我们需要在禁止使用其他软件的同时允许使用Windows Live Messenger和客户交流,那么是否只要对msnmsgr.exe(Windows Live Messenger的主程序)创建一条哈希规则就可以了?这样做该软件确实可以使用,但功能上会受到限制,例如语音通信或者视频通信,虽然也是在Windows Live Messenger中完成的,但实际上这些应用由专门的程序来完成。因此在创建规则的时候,一定要确保不仅可以保证必要软件的正常使用,还得保证所有需要的功能都不会受到限制。 最后,单纯使用软件限制策略能否完全保证实现目的?假如我们通过路径规则禁止员工使用QQ,员工将QQ的安装目录移动到其他位置,只要让路径变化了,那么这条策略就等于失效。因此在使用策略限制软件
您可能关注的文档
最近下载
- 道德与法治六年级上册第四单元 法律保护我们健康成长 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx VIP
- 论实验动物的质量管理与控制.docx VIP
- (2024秋新版)北师大版一年级数学上册《可爱的校园》PPT课件.pptx VIP
- 《批判与创意思考》 教材配套PPT 第三章 是什么阻碍了你的思考.pptx VIP
- 麻疹病例教育课件.pptx VIP
- 第九章 冷热疗法课件.ppt VIP
- 2025年秋季新教材部编版小学道德与法治二年级上册全册道法最新教案(教学设计).docx
- 《旅游地理学》全套教学课件.ppt
- 汇德大厦材料二次转运方案.pdf VIP
- 城市公共空间设计教学提纲.ppt VIP
文档评论(0)