中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁(yè) > 計(jì)算機(jī)技術(shù) > 操作系統(tǒng) > Windows組策略之軟件限制策略
淺談手工殺毒 回到列表 特殊文件防止閃存為電腦帶來(lái)病毒
 Windows組策略之軟件限制策略

作者:yydyao 時(shí)間: 2008-08-11 文檔類(lèi)型:原創(chuàng) 來(lái)自:藍(lán)色理想

第 1 頁(yè) Windows組策略之軟件限制策略 [1]
第 2 頁(yè) Windows組策略之軟件限制策略 [2]
第 3 頁(yè) Windows組策略之軟件限制策略 [3]
第 4 頁(yè) Windows組策略之軟件限制策略 [4]
第 5 頁(yè) Windows組策略之軟件限制策略 [5]
第 6 頁(yè) Windows組策略之軟件限制策略 [6]

對(duì)于Windows的組策略,也許大家使用的更多的只是 管理模板 里的各項(xiàng)功能。對(duì)于 軟件限制策略 相信用過(guò)的筒子們不是很多:)。軟件限制策略 如果用的好的話(huà),相信可以和某些HIPS類(lèi)軟件相類(lèi)比了。如果再結(jié)合NTFS權(quán)限和注冊(cè)表權(quán)限,完全可以實(shí)現(xiàn)系統(tǒng)的全方位的安全配置,同時(shí)由于這是系統(tǒng)內(nèi)置的功能,與系統(tǒng)無(wú)縫結(jié)合,不會(huì)占用額外的CPU及內(nèi)存資源,更不會(huì)有不兼容的現(xiàn)象,由于其位于系統(tǒng)的最底層,其攔截能力也是其它軟件所無(wú)法比擬的,不足之處則是其設(shè)置不夠靈活和智能,不會(huì)詢(xún)問(wèn)用戶(hù)。下面我們就來(lái)全面的了解一下 軟件限制策略。

本文將以以下幾方面為重點(diǎn)來(lái)進(jìn)行講解:

  1. 概述
  2. 附加規(guī)則和安全級(jí)別
  3. 軟件限制策略的優(yōu)先權(quán)
  4. 規(guī)則的權(quán)限分配及繼承
  5. 如何編寫(xiě)規(guī)則
  6. 示例規(guī)則

1、概述

使用 軟件限制策略,通過(guò)標(biāo)識(shí)并指定允許哪些應(yīng)用程序運(yùn)行,可以保護(hù)您的計(jì)算機(jī)環(huán)境免受不可信任的代碼的侵?jǐn)_。通過(guò) 散列規(guī)則、證書(shū)規(guī)則、路徑規(guī)則和Internet 區(qū)域規(guī)則,就用程序可以在策略中得到標(biāo)識(shí)。默認(rèn)情況下,軟件可以運(yùn)行在兩個(gè)級(jí)別上:“不受限制的”與“不允許的”。在本文中我們主要用到的是路徑規(guī)則和散列規(guī)則,而路徑規(guī)則呢則是這些規(guī)則中使用最為靈活的,所以后文中如果沒(méi)有特別說(shuō)明,所有規(guī)則指的都是路徑規(guī)則。

2、附加規(guī)則和安全級(jí)別

  • 附加規(guī)則   
    在使用 軟件限制策略 時(shí),使用以下規(guī)則來(lái)對(duì)軟件進(jìn)行標(biāo)識(shí):
  • 證書(shū)規(guī)則
    軟件限制策略可以通過(guò)其簽名證書(shū)來(lái)標(biāo)識(shí)文件。證書(shū)規(guī)則不能應(yīng)用到帶有 .exe 或 .dll 擴(kuò)展名的文件。它們可以應(yīng)用到腳本和 Windows 安裝程序包?梢詣(chuàng)建標(biāo)識(shí)軟件的證書(shū),然后根據(jù)安全級(jí)別的設(shè)置,決定是否允許軟件運(yùn)行。
  • 路徑規(guī)則
    路徑規(guī)則通過(guò)程序的文件路徑對(duì)其進(jìn)行標(biāo)識(shí)。由于此規(guī)則按路徑指定,所以程序發(fā)生移動(dòng)后路徑規(guī)則將失效。路徑規(guī)則中可以使用諸如 %programfiles% 或 %systemroot% 之類(lèi)環(huán)境變量。路徑規(guī)則也支持通配符,所支持的通配符為 * 和 ?。
  • 散列規(guī)則
    散列是唯一標(biāo)識(shí)程序或文件的一系列定長(zhǎng)字節(jié)。散列按散列算法算出來(lái)。軟件限制策略可以用 SHA-1(安全散列算法)和 MD5 散列算法根據(jù)文件的散列對(duì)其進(jìn)行標(biāo)識(shí)。重命名的文件或移動(dòng)到其他文件夾的文件將產(chǎn)生同樣的散列。
    例如,可以創(chuàng)建散列規(guī)則并將安全級(jí)別設(shè)為“不允許的”以防止用戶(hù)運(yùn)行某些文件。文件可以被重命名或移到其他位置并且仍然產(chǎn)生相同
    的散列。但是,對(duì)文件的任何篡改都將更改其散列值并允許其繞過(guò)限制。軟件限制策略將只識(shí)別那些已用軟件限制策略計(jì)算過(guò)的散列。
  • Internet 區(qū)域規(guī)則
    區(qū)域規(guī)則只適用于 Windows 安裝程序包。區(qū)域規(guī)則可以標(biāo)識(shí)那些來(lái)自 Internet Explorer 指定區(qū)域的軟件。這些區(qū)域是 Internet、本地計(jì)算機(jī)、本地 Intranet、受限站點(diǎn)和可信站點(diǎn)。 

以上規(guī)則所影響的文件類(lèi)型只有“指派的文件類(lèi)型”中列出的那些類(lèi)型。系統(tǒng)存在一個(gè)由所有規(guī)則共享的指定文件類(lèi)型的列表。默認(rèn)情況
下列表中的文件類(lèi)型包括:ADE ADP BAS BAT CHM CMD COM CPL CRT EXE HLP HTA INF INS ISP LNK MDB MDE MSC MSI MSP MST OCX PCD PIF REG SCR SHS URL VB WSC ,所以對(duì)于正常的非可執(zhí)行的文件,例如TXT JPG GIF這些是不受影響的,如果你認(rèn)為還有哪些擴(kuò)展的文件有威脅,也可以將其擴(kuò)展加入這里,或者你認(rèn)為哪些擴(kuò)展無(wú)威脅,也可以將其刪除。

出處:藍(lán)色理想
責(zé)任編輯:bluehearts

上一頁(yè) 下一頁(yè) Windows組策略之軟件限制策略 [2]

◎進(jìn)入論壇計(jì)算機(jī)技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
黑就黑了,別再自我懲罰
windows 2003系統(tǒng)安全權(quán)限方案
Windows下Apache與Tomcat的整合
讓W(xué)indows免疫Autorun病毒
徹底玩轉(zhuǎn)Vista關(guān)機(jī)功能
作者文章
Windows下Apache與Tomcat的整合
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門(mén)搜索:CSS Fireworks 設(shè)計(jì)比賽 網(wǎng)頁(yè)制作 web標(biāo)準(zhǔn) 用戶(hù)體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大!熬•自然”設(shè)計(jì)大賽開(kāi)啟
國(guó)際體驗(yàn)設(shè)計(jì)大會(huì)7月將在京舉行
中國(guó)國(guó)防科技信息中心標(biāo)志征集
云計(jì)算如何讓安全問(wèn)題可控
云計(jì)算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會(huì)
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅(jiān)的"云和互聯(lián)網(wǎng)觀"
1499元買(mǎi)真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計(jì)大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實(shí)用小技巧十則
關(guān)于國(guó)內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問(wèn)題
淺談移動(dòng)硬盤(pán)的數(shù)據(jù)安全問(wèn)題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來(lái)病毒
>> 分頁(yè) 首頁(yè) 前頁(yè) 后頁(yè) 尾頁(yè) 頁(yè)次:1/6頁(yè) 1個(gè)記錄/頁(yè) 轉(zhuǎn)到 頁(yè) 共6個(gè)記錄

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來(lái)自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來(lái)自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請(qǐng)不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫(huà),設(shè)計(jì)作品,如需使用,請(qǐng)與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請(qǐng)與我們聯(lián)系,我們將立即刪除修改。

您的評(píng)論
用戶(hù)名:  口令:
說(shuō)明:輸入正確的用戶(hù)名和密碼才能參與評(píng)論。如果您不是本站會(huì)員,你可以注冊(cè) 為本站會(huì)員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯(cuò)誤,請(qǐng)用報(bào)告錯(cuò)誤,以利文檔及時(shí)修改。
不評(píng)分 1 2 3 4 5
注意:請(qǐng)不要在評(píng)論中含與內(nèi)容無(wú)關(guān)的廣告鏈接,違者封ID
請(qǐng)您注意:
·不良評(píng)論請(qǐng)用報(bào)告管理員,以利管理員及時(shí)刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國(guó)的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評(píng)論管理人員有權(quán)保留或刪除其管轄評(píng)論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評(píng)論文檔 | 報(bào)告錯(cuò)誤  
專(zhuān)業(yè)書(shū)推薦 更多內(nèi)容
網(wǎng)站可用性測(cè)試及優(yōu)化指南
《寫(xiě)給大家看的色彩書(shū)1》
《跟我去香港》
眾妙之門(mén)—網(wǎng)站UI 設(shè)計(jì)之道
《Flex 4.0 RIA開(kāi)發(fā)寶典》
《贏在設(shè)計(jì)》
犀利開(kāi)發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2