麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Windows > 正文

Windows組策略中的軟件限制策略概述

2024-06-28 13:05:02
字體:
供稿:網(wǎng)友

  對于Windows的組策略,也許大家使用的更多的只是“管理模板”里的各項功能。對于“軟件限制策略”相信用過的筒子們不是很多。

  軟件限制策略如果用的好的話,相信可以和某些HipS類軟件相類比了。如果再結(jié)合NTFS權(quán)限和注冊表權(quán)限,完全可以實現(xiàn)系統(tǒng)的全方位的安全配置,同時由于這是系統(tǒng)內(nèi)置的功能,與系統(tǒng)無縫結(jié)合,不會占用額外的CPU及內(nèi)存資源,更不會有不兼容的現(xiàn)象,由于其位于系統(tǒng)的最底層,其攔截能力也是其它軟件所無法比擬的,不足之處則是其設(shè)置不夠靈活和智能,不會詢問用戶。下面我們就來全面的了解一下軟件限制策略。

  本系列文章將從以下幾方面為重點來進(jìn)行講解:

  ·概述
  ·附加規(guī)則和安全級別
  ·軟件限制策略的優(yōu)先權(quán)
  ·規(guī)則的權(quán)限分配及繼承
  ·如何編寫規(guī)則
  ·示例規(guī)則

  今天我們先介紹Windows組策略中的軟件限制策略的概述、附加規(guī)則和安全級別。

  1、概述

  使用“軟件限制策略”,通過標(biāo)識并指定允許哪些應(yīng)用程序運(yùn)行,可以保護(hù)您的計算機(jī)環(huán)境免受不可信任的代碼的侵?jǐn)_。通過 散列規(guī)則、證書規(guī)則、路徑規(guī)則和Internet 區(qū)域規(guī)則,就用程序可以在策略中得到標(biāo)識。默認(rèn)情況下,軟件可以運(yùn)行在兩個級別上:“不受限制的”與“不允許的”。在本文中我們主要用到的是路徑規(guī)則和散列規(guī)則,而路徑規(guī)則呢則是這些規(guī)則中使用最為靈活的,所以后文中如果沒有特別說明,所有規(guī)則指的都是路徑規(guī)則。

  2、附加規(guī)則和安全級別


  ·附加規(guī)則   
  在使用 軟件限制策略 時,使用以下規(guī)則來對軟件進(jìn)行標(biāo)識:

  ·證書規(guī)則
  軟件限制策略可以通過其簽名證書來標(biāo)識文件。證書規(guī)則不能應(yīng)用到帶有 .exe 或 .dll 擴(kuò)展名的文件。它們可以應(yīng)用到腳本和 Windows 安裝程序包。可以創(chuàng)建標(biāo)識軟件的證書,然后根據(jù)安全級別的設(shè)置,決定是否允許軟件運(yùn)行。

  ·路徑規(guī)則
  路徑規(guī)則通過程序的文件路徑對其進(jìn)行標(biāo)識。由于此規(guī)則按路徑指定,所以程序發(fā)生移動后路徑規(guī)則將失效。路徑規(guī)則中可以使用諸如 %PRogramfiles% 或 %systemroot% 之類環(huán)境變量。路徑規(guī)則也支持通配符,所支持的通配符為 * 和 ?。

  ·散列規(guī)則
  散列是唯一標(biāo)識程序或文件的一系列定長字節(jié)。散列按散列算法算出來。軟件限制策略可以用 SHA-1(安全散列算法)和 md5 散列算法根據(jù)文件的散列對其進(jìn)行標(biāo)識。重命名的文件或移動到其他文件夾的文件將產(chǎn)生同樣的散列。
  例如,可以創(chuàng)建散列規(guī)則并將安全級別設(shè)為“不允許的”以防止用戶運(yùn)行某些文件。文件可以被重命名或移到其他位置并且仍然產(chǎn)生相同的散列。但是,對文件的任何篡改都將更改其散列值并允許其繞過限制。軟件限制策略將只識別那些已用軟件限制策略計算過的散列。

  ·Internet 區(qū)域規(guī)則
  區(qū)域規(guī)則只適用于 Windows 安裝程序包。區(qū)域規(guī)則可以標(biāo)識那些來自 Internet Explorer 指定區(qū)域的軟件。這些區(qū)域是 Internet、本地計算機(jī)、本地 Intranet、受限站點和可信站點。 

  以上規(guī)則所影響的文件類型只有“指派的文件類型”中列出的那些類型。系統(tǒng)存在一個由所有規(guī)則共享的指定文件類型的列表。

  默認(rèn)情況
  下列表中的文件類型包括:ADE ADP BAS BAT CHM CMD COM CPL CRT EXE HLP HTA INF INS ISP LNK MDB MDE MSC MSI MSP MST OCX PCD PIF REG SCR SHS URL VB WSC ,所以對于正常的非可執(zhí)行的文件,例如TXT JPG GIF這些是不受影響的,如果你認(rèn)為還有哪些擴(kuò)展的文件有威脅,也可以將其擴(kuò)展加入這里,或者你認(rèn)為哪些擴(kuò)展無威脅,也可以將其刪除。

  下一次我們介紹安全級別。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 色婷婷久久久 | 精品国产一区三区 | 少妇一级淫片免费看 | 精品一区二区三区中文字幕老牛 | 永久免费黄色大片 | www.91成人| 成年片在线观看 | 久久久资源网 | 毛片大全 | 欧美日韩在线播放一区 | 久久久久久久久久久国产精品 | 久久国产精品网 | 日本精品中文字幕 | 久久精品一二三区 | 欧美雌雄另类xxxxx | 中文字幕在线网站 | av电影在线观看网址 | 九九热在线精品视频 | 免费一级毛片在线播放视频 | 国产精品一区二区x88av | 麻豆传传媒久久久爱 | 精品亚洲视频在线 | 高潮娇喘嗯啊~文字 | 成人免费自拍视频 | 国产一极毛片 | 一区国产精品 | 国产精品午夜一区 | 亚州精品国产 | 久久亚洲精选 | 国产妇女乱码一区二区三区 | 天堂亚洲一区 | 成人羞羞在线观看网站 | 日韩黄色一级视频 | 色妞欧美 | 精品国产专区 | 成人三级电影网址 | 竹内纱里奈和大战黑人 | 国产精品视频一区二区三区综合 | 国内精品久久久久影院不卡 | 性片免费看 | 精品国产高清一区二区三区 |