谈在windowsserver中使用软件限制策略_第1页
谈在windowsserver中使用软件限制策略_第2页
谈在windowsserver中使用软件限制策略_第3页
谈在windowsserver中使用软件限制策略_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1 / 15在 Windows Server 2003 中使用软件限制策略概要本文讲明如何在 Windows Server 2003 中使用软件限制策 略。使用软件限制策略能够标识并指定同意运行的软件, 以便爱 护您的计算机环境可不能受到不可信代码的攻击。 使用软件限制 策略时,能够为组策略对象 (GPO) 定义两种默认安全级不(分 不是无限制和不同意)中的一种, 使得在默认情况下或者同意软 件运行,或者不同意软件运行。要创建此默认安全级不的特例, 能够创建针对特定软件的规则。能够创建以下几种规则:? 哈希规则? 证书规则? 路径规则2 / 15? Internet 区域规则 一个策略由默认安

2、全级不和所有应用于GPO 的规则组成。此策略能够应用于所有的计算机或者个不用户。 软件限制策略提供 了许多标识软件的方法, 它们还提供了基于策略的基础结构, 以 便强制执行关于软件是否能够运行的决定。有了软件限制策略, 用户在运行程序时必须遵守治理员设置的规则。通过软件限制策略,能够执行以下任务:? 操纵能够在计算机上运行的程序。 例如,假如担心用户通 过电子邮件收到病毒, 能够应用一个策略, 不同意一些文件类型 在电子邮件程序的电子邮件附件文件夹中运行。? 在多用户计算机上,仅同意用户运行特定的文件。例如, 假如您的计算机上有多个用户, 您能够设置软件限制策略, 使用 户除了能够访问必须在工

3、作中使用的特定文件外, 不能访问其他 任何软件。? 确定谁能够向计算机中添加受信任的公布服务器。? 操纵软件限制策略是阻碍计算机上的所有用户, 依旧只阻 碍一些用户。? 阻止任何文件在本地计算机、 组织单元、站点或域中运行。 例如,假如存在已知病毒, 就能够使用软件限制策略阻止计算机 打开包含该病毒的文件。重要讲明: Microsoft 建议不要用软件限制策略代替防病毒 软件。如何启动软件限制策略3 / 15仅关于本地计算机1. 单击开始,指向程序,指向治理工具,然后单击本地安全 策略。2. 在操纵台树中,展开安全设置,然后展开软件限制策略。 关于成员服务器上的域、站点或组织单元或者差不多加入

4、域的工作站1. 打开 Microsoft 治理操纵台(MMC)。要执行此操作,请 单击开始,单击运行,键入 mmc 然后单击确定。2. 在文件菜单中,单击添加/删除治理单元,然后单击添 加。3. 单击组策略对象编辑器,然后单击添加。4. 在选择组策略对象中,单击扫瞄。5. 在扫瞄组策略对象中,选择相应的域、站点或组织单元中 的一个组策略对象(GPO),然后单击完成。或者,能够创建一个新的 GPO 然后单击完成。6. 单击关闭,然后单击确定。7. 在操纵台树中,转到以下位置:组策略对象 Computer_name 策略/计算机配置或用户/配置/Windows 设置/安全设置/软件限制策略关于域操

5、纵器上的组织单元或域或者差不多安装了治理工 具包的工作站1. 单击开始,指向所有程序,指向治理工具,然后单击4 / 15Active Directory用户和计算机。2. 在操纵台树中,右键单击希望为其设置组策略的域或组织 单元。3. 单击属性,然后单击组策略选项卡。4. 单击组策略对象链接中的一项,选择一个现有的 GPO,然后单击编辑。或者,能够单击新建创建一个新的GPO,然后单击编辑。5. 在操纵台树中,转到以下位置:组策略对象 Computer_name 策略/计算机配置或用户配置/Windows 设置/安全设置/软件限制策略关于站点和域操纵器或者差不多安装了治理工具包的工作 站1. 单

6、击开始,指向所有程序,指向治理工具,然后单击Active Directory站点和服务。2. 在操纵台中,右键单击希望为其设置组策略的站点:?Active Directory站点和服务Domain_Controller_Name。Domain_Name?站点?站点5 / 153. 单击属性,然后单击组策略选项卡。4. 单击组策略对象链接中的一项,选择一个现有的 GPO,然后单击编辑。或者,单击新建创建一个新的 GPO 然后单击编辑。5. 在操纵台树中,转到以下位置:组策略对象 Computer_name 策略 / 计算机配置或用户配置/Windows 设置/安全设置 /软件限制策略重要讲明:单击用户配置设置将要应用于用户的策略,与用 户登录的计算机无关。 单击计算机配置设置将要应用于计算机的 策略,与登录到计算机的用户无关。还能够通过使用称为“环回”的高级组策略设置,在特定的 用户登录到特定的计算机时对他们应用软件限制策略。如何防止软件限制策略应用于本地治理员1. 单击开始,单击运行,键入 mmc 然后单击确定。2. 打开

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论