組策略管理——軟件限制策略(4)

編寫軟件限制規則

在前面幾篇文章中講了軟件限制規則的基本概念,現在就來學習如何編寫自定義軟件限制策略。

編寫規則應遵循的原則

首先,需要大家注意的是,軟件限制策略應本著方便、安全、實用的原則來編寫。限制規則靈活方便,自定義的限制規則不能對自己的日常管理、維護等有過多的限制,并要留有充分的調整空間和變動余地,這樣,即使出現問題也好進行解決;在安全性方面,需要綜合考慮到用戶系統面臨的危險來源是哪些,不僅要有普遍的防護措施,還要針對其所處環境特點做好防護;最后關于實用方面,需要在策略規則編寫時注意規則的嚴謹性和可操作性,例如,基于文件名辨別病毒就屬于不嚴謹的,不需要制作大而全的規則“庫”,需要的僅僅是幾條實用、易用的規則。

編寫方法

首先,啟動“組策略編輯器”(gpedit.msc),將樹目錄定位至

?計算機配置 -> Windows 配置 -> 安全設置 -> 軟件限制策略

如果之前沒有對“軟件限制策略”進行過配置,那么,請右擊樹目錄中的“軟件限制策略”,點擊“創建軟件限制策略”:

創建之后,軟件限制策略可展開,此目錄下有兩個子目錄,分別是:安全級別與其他規則。

接下來,請在“其他規則”上右擊點選“新建路徑規則”,創建我們自定義的路徑規則條目。如果你不清楚各種規則條目分類區別,請查閱組策略管理——軟件限制策略(2)。

新建路徑規則:

?

可以看到,在路徑規則編輯窗口中有兩個設置按鈕,分別用來設置路徑地址與安全級別,在安全級別下,有 5 個待選級別,分別是:不允許、不信任、受限、基本用戶 與 不受限。

?

如果你不清楚不同安全級別之間的區別與限制程度,請查閱組策略管理——軟件限制策略(1)。

可見,編輯規則條目非常簡單,例如,限制用戶使用 Windows Media Player:

在路徑中選擇 Windows Media Player 主程序執行文件:

(64位 Win7)%ProgramFiles(x86)%\Windows Media Player\wmplayer.exe

(32位 Win7)%ProgramFiles%\Windows Media Player\wmplayer.exe

安全級別設置為?不允許,添加描述“Windows Media Player”:

創建完成:

此時,我們嘗試啟動 Windows Media Player,檢查是否該條目成功生效:

這里還需要注意的一點是手工創建的規則在新添加或者進行修改后所需的生效時間可能根據不同的系統情況有所不同,大多數情況下都會在 1、2 分鐘內生效,如果自定義規則長時間沒有生效,可以通過注銷并重新登陸或者使用命令?gpupdate /force?來強制刷新規則文件。

系統默認規則

你可能還會注意到,在“其他規則”中,默認存在兩條或者更多的規則條目,這些條目都指向了系統中不同的位置,我們在創建自定義規則時,不僅不要對其進行修改,同時還要考慮到他們的存在,認識到他們對系統安全的影響。

* 不同的系統環境可能存在不同的條目

系統默認處于“不受限”安全級別下的路徑規則:

%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%

%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir%

%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%*.exe

%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%System32\*.exe

系統默認規則的影響:

  • %SystemRoot% 不受限?????????????????? 整個 Windows 目錄不受限
  • %SystemRoot%\*.exe 不受限???????????? Windows 下的 *.exe 文件不受限
  • %SystemRoot%\System32\*.exe 不受限?? System32 下的 *.exe 文件不受限
  • %ProgramFiles%??? 不受限???????????? 整個 ProgramFiles 目錄不受限
常見環境變量

此處假設系統盤為 C:\
%USERPROFILE%? 表示 C:\Documents and Settings\當前用戶名?
%HOMEPATH%??? 表示 C:\Documents and Settings\當前用戶名
%ALLUSERSPROFILE%? 表示 C:\Documents and Settings\All Users
%ComSpec%? 表示 C:\WINDOWS\System32\cmd.exe?
%APPDATA%? 表示 C:\Documents and Settings\當前用戶名\Application Data?
%ALLAPPDATA%? 表示 C:\Documents and Settings\All Users\Application Data?
%SYSTEMDRIVE% 表示 C:
%HOMEDRIVE%?? 表示 C:
%SYSTEMROOT%? 表示 C:\WINDOWS?
%WINDIR%????? 表示 C:\WINDOWS?
%TEMP% 和 %TMP%? 表示 C:\Documents and Settings\當前用戶名\Local Settings\Temp?
%ProgramFiles%? 表示 C:\Program Files?
%CommonProgramFiles%? 表示 C:\Program Files\Common Files





? ? ?本文轉自melvillo 51CTO博客,原文鏈接:http://blog.51cto.com/marui/347361,如需轉載請自行聯系原作者



本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/286849.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/286849.shtml
英文地址,請注明出處:http://en.pswp.cn/news/286849.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

我使用 html 反向輸出自己打自己(7)

作者簡介 作者名:1_bit 簡介:CSDN博客專家,2020年博客之星TOP5,藍橋簽約作者。15-16年曾在網上直播,帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息,迷茫的你會找到答案。 目錄 HTML基…

甘肅省普通高等學校高職(專科)升本科考試英語科考試大綱(試行)

甘肅省普通高等學校高職(專科)升本科考試英語科考試大綱(試行) 一、考試目的 全面考核普通高等學校高職(專科)應屆畢業生英語課程是否達到教學大綱所規定的目標(領會式掌握3500單詞&#xff0c…

256種編程語言大薈萃

本文是碼農網原創翻譯,轉載請看清文末的轉載要求,謝謝合作! 雙休日常常意味著很多休息時間。與其懶洋洋地坐在那里玩游戲,為何不學點新知識武裝自己?本文中不會特定推薦哪種編程語言,但是會提供基于GitHub上…

java 獲取系統當前時間

Calendar ca Calendar.getInstance(); int year ca.get(Calendar.YEAR);//獲取年份 int monthca.get(Calendar.MONTH);//獲取月份 int dayca.get(Calendar.DATE);//獲取日 int minuteca.get(Calendar.MINUTE);//分 int hourca.get(Calendar.HOUR)…

Android之最簡單的遍歷某個目錄下的所有文件(遞歸)

1、問題 遍歷某個目錄下的所有問題文件 2、代碼實現 fun getRecoverTrashFile(path: String) {if (TextUtils.isEmpty(path))returntry {var file File(path)if (file null || !file.exists()) {return}var files file.listFiles()if (files null || files.size < 0) {…

Castle.DynamicProxy攔截器

在asp.net mvc或asp.net miniapi中&#xff0c;有過濾器&#xff0c;可以在請求前或后增加一層&#xff0c;達到驗證&#xff0c;過濾等作用&#xff0c;如果在Service的方法前后加一層呢&#xff1f;這里介紹一下Castle.DynamicProxy的用法。首先引入Castle.Core實現代碼相對輕…

甘肅省普通高等學校高職(專科)升本科考試計算機科考試大綱(試行)

甘肅省普通高等學校高職&#xff08;專科&#xff09;升本科考試計算機科考試大綱&#xff08;試行&#xff09; 一、考試目的及要求 全面考核普通高等學校高職&#xff08;專科&#xff09;應屆畢業生計算機應用能力是否達到教學大綱所規定的要求。所有考生計算機基礎知識必須…

Android選項切換條SHSegmentControl

&#xfeff;&#xfeff;Android選項切換條SHSegmentControl SHSegmentControl是github上一個開源的選項切換條&#xff0c;其樣式如圖所示&#xff1a; SHSegmentControl在github上的項目主頁地址&#xff1a;https://github.com/7heaven/SHSegmentControl SHSegmentControl…

從零開始編寫自己的C#框架(14)——T4模板在邏輯層中的應用(三)

原本關于T4模板原想分5個章節詳細解說的&#xff0c;不過因為最近比較忙&#xff0c;也不想將整個系列時間拉得太長&#xff0c;所以就將它們整合在一塊了&#xff0c;可能會有很多細節沒有講到&#xff0c;希望大家自己對著代碼與模板去研究。 本章代碼量會比較大&#xff0c;…

趕緊3分鐘學完15分鐘的內容我要出去玩(8)

作者簡介 作者名&#xff1a;1_bit 簡介&#xff1a;CSDN博客專家&#xff0c;2020年博客之星TOP5&#xff0c;藍橋簽約作者。15-16年曾在網上直播&#xff0c;帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息&#xff0c;迷茫的你會找到答案。 目錄 HTML基…

Android之獲取到音視頻的時長后按格式(00:00或者00:00:00)顯示

1 需求 我們獲取到了本地視頻時長(秒為單位),然后需要按照如下格式顯示 沒有到小時的時長如下格式 00:00 有到小時的時長如下格式 00:00:00 2 代碼實現 /*** 可以顯示小時*/fun getDateStr(ms: Long): String? {val ss = 1val mi = ss * 60val hh = mi * 60val dd = …

Hello Playwright:(5)查找元素

操作瀏覽器歸根到底就是和頁面進行交互&#xff0c;那么必不可少的操作就是查找頁面上的元素。因此我們需要熟練掌握Locator 定位器。在上一節我們講過&#xff0c;可以使用Page.Locator(selector, options)方法創建定位器&#xff0c;而如何定位到元素則取決于selector 選擇器…

RxSwift 之官方文檔

RxSwift 官方文檔結構 Introduction:SubjectsTransforming ObservablesFiltering ObservablesCombining ObservablesError Handing OperatorsObservable Utility OperatorsConditional and Boolean OperatorsMathematical and Aggregate OperatorsConnectable Observable Opera…

SQL一鍵備份用戶數據庫

大家都知道&#xff0c;Ms Sql 有自動備份的功能&#xff0c;但如果由于某種原因不能自動備份&#xff0c;或者我們想手動備份的話&#xff0c;就可以用下邊的sql語句來執行備份。 --------------------代碼開始------------- USE [master]------刪除舊數據-------------------…

2019年甘肅省普通高等學校高職(專科)升本科考試招生工作實施辦法

2019年甘肅省普通高等學校高職&#xff08;專科&#xff09;升本科考試招生工作實施辦法 2019年甘肅省普通高等學校高職&#xff08;專科&#xff09;升本科考試招生工作實施辦法 根據教育部有關規定及要求&#xff0c;結合我省實際&#xff0c;為確保普通高等學校高職&#x…

HTML基礎之bit哥的反客為主之道(9)

作者簡介 作者名&#xff1a;1_bit 簡介&#xff1a;CSDN博客專家&#xff0c;2020年博客之星TOP5&#xff0c;藍橋簽約作者。15-16年曾在網上直播&#xff0c;帶領一批程序小白走上程序員之路。歡迎各位小白加我咨詢我相關信息&#xff0c;迷茫的你會找到答案。 目錄 HTML基…

Atom編輯Markdown文件保存后行尾的空格自動消失的問題解決

Markdown文件的行尾增加兩個空格表示一行結束需要換行。 但保存文件后&#xff0c;行尾的空格自動消失&#xff0c;導致不換行。 解決方法&#xff1a; 1、【Edit】->【Preferences】->【Packages】->【whitespace】->【Settings】->【Keep Markdown Line Brea…

將Abp移植進.NET MAUI項目

前言寫在.NET MAUI官宣正式發布之際&#xff0c;熱烈慶祝MAUI正式發布&#xff01;去年12月份做了MAUI混合開發框架的調研&#xff0c;想起來文章里給自己挖了個坑&#xff0c;要教大家如何把Abp移植進Maui項目。熟悉Abp的同學都知道&#xff0c;Abp 是一套強大的應用程序設計時…

Sql數據庫批量清理日志

說明&#xff1a;SQL數據庫日志經常過大&#xff0c;引起很多問題&#xff0c;網上很多清理日志的方法&#xff0c;但都比較麻煩&#xff0c;并且不能一次性清理所有數據庫。如果有幾十個數據庫要清理&#xff0c;一個個手工來&#xff0c;想必非常麻煩。 以下代碼清除 除了指定…

【BZOJ-2299】向量 裴蜀定理 + 最大公約數

2299: [HAOI2011]向量 Time Limit: 10 Sec Memory Limit: 256 MBSubmit: 1118 Solved: 488[Submit][Status][Discuss]Description 給你一對數a,b&#xff0c;你可以任意使用(a,b), (a,-b), (-a,b), (-a,-b), (b,a), (b,-a), (-b,a), (-b,-a)這些向量&#xff0c;問你能不能拼…