第6章 软件限制策略.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第6章 软件限制策略

实践 %USERPROFILE%\Local Settings\*\*.* 阻止所有被指派的文件从 Local Settings的一级目录运行 不包括 Local Settings 目录本身,也不包括二级及其下的所有子目录 ?:\autorun.inf?? “不允许的”(不正确的) ?:\*.*??? 不允许????? 意思就是阻止所有盘下面的被指派文件运行 ? 2008-11 ZJIKE PPT * 实 验 实验1: * 禁用QQ 在的域控制器中创建一个名为Einsun的OU 通过使用“哈希”规则,禁用此OU内所有用户使用QQ 在该OU中创建一个用户叫Tom Tom在域中任何一台PC登录,除QQ软件外,其它都可以运行 经验值增加:3点 实验2: * 禁用WinRAR 在的域控制器中创建一个名为Einsun的OU 通过使用路径规则,禁用此OU内所有用户使用WinRAR 在该OU中创建一个用户叫Tom Tom在域中任何一台PC登录,都不能使用WinRAR软件 经验值增加:3点 实验3: * 阻止所有根目录下的可执行文件运行 在的域控制器中创建一个名为Einsun的OU 通过软件限制策略,让该OU中的用户在所有磁盘根目录下不能运行执行文件 经验值增加:3点 Our agenda today focuses on providing you with a view of the Optimized Desktop and how Microsoft can enable you to accelerate your desktop deployment and enhance the manageability of your desktop environment. We will review the strategy behind our approach, the value we intend to deliver and a high level overview of the technology. If you would like a further technical briefing following our session today, I would be happy to arrange that for you and your teams. * Our agenda today focuses on providing you with a view of the Optimized Desktop and how Microsoft can enable you to accelerate your desktop deployment and enhance the manageability of your desktop environment. We will review the strategy behind our approach, the value we intend to deliver and a high level overview of the technology. If you would like a further technical briefing following our session today, I would be happy to arrange that for you and your teams. * * 软件限制策略 V 1.43 By:zjike 内容 软件限制策略概论 启用软件限制策略 软件限制策略概论 概述 使用软件限制策略,通过标识并指定允许哪些应用程序运行,可以保护您的计算机环境免受不可信任的代码的侵扰 软件限制策略的优先级 软件限制策略是利用组策略GPO来设置的 优先级由低到高: 本地计算机策略 站点策略 域策略 OU策略 软件限制策略的规则 软件限制策略的安全级别分为以下两种: 不受限的 不允许的 实例演示1: * 禁用使用所有软件程序 在的域控制器中创建一个名为Einsun的OU 将此OU的软件限制策略安全级别设为“不允许的” 在该OU中创建一个用户叫Tom Tom在域中任何一台PC登录,不能使用任何软件 例外的安全级别 哈希规则 路径规则 证书规则 Internet区域规则 启用软件限制策略 软件限制策略 哈希规则 根据软件程序的内容计算得出一连串固定数目的字节 不同软件程序有不同的“哈希”值 重命名的软件程序或移动到其他文件夹下, “哈希”值不变 哈希规则 实例演示2: * 禁用WinRAR 在的域控制器中创建一个名为Einsun的OU 通过使用“哈希”规则,禁用

文档评论(0)

yaocen + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档