999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Win10操作系統配置軟件限制策略

2017-10-14 06:44:22張志浩
科學與財富 2017年28期
關鍵詞:規則設置區域

摘 要:隨著網絡、Internet 以及電子郵件在商務計算方面的使用日益增多,用戶發現他們經常會遇到新軟件。用戶必須不斷作出是否該運行未知軟件的決定。病毒和特洛伊木馬經常故意地偽裝自己以騙得用戶的運行。要用戶做出安全的選擇是非常困難的。所以我們可以啟用軟件限制策略來幫助用戶選擇。

一、.軟件限制策略概述

在系統安全方面,有人曾說,如果把 HIPS (Host-based Intrusion Prevention System ,基于主機的入侵防御系統)用的很好,就可以告別殺毒軟件了。其實,在Windows中,如果能將組策略中的“軟件限制策略”使用的很好,再結合NTFS權限和注冊表權限限制,依然可以很淡定的告別殺毒軟件。另一方面,由于組策略是原生于系統之上的,可能在底層與操作系統無縫結合,于是不會產生各種兼容性問題或者產生 CPU 占用過高、內存消耗太大等問題。從這一點來看,組策略中的“軟件限制策略”才算是最好的系統管理利器。

二.部署軟件限制策略

軟件限制策略的功能描述:軟件限制策略,目的是通過標識或指定應用程序,實現控制應用程序運行的功能,使得計算機環境免受不可信任的代碼的侵擾。通過制定散列規則、證書規則、路徑規則和網絡區域規則,則可使得程序可以在策略中得到標識,其中,路徑規則在配置和應用中顯得更加靈活。將軟件限制策略應用于下列用戶: 除本地管理員以外的所有用戶。啟用限制策略在默認情況下,組策略中的“軟件限制策略”是處在關閉狀態的。通過以下步驟我們來啟用它:

1. 打開組策略編輯器:gpedit.msc

2.將樹目錄定位至:計算機配置 -> Windows 設置 -> 安全設置 -> 軟件限制策略

3.在“軟件限制策略”上點擊右鍵,點選“創建軟件限制策略”創建成功之后,組策略編輯窗口中會顯示相關配置條目。

三.配置軟件限制策略

使用軟件限制策略,通過標識并指定允許哪些應用程序運行,可以保護您的計算機環境免受不可信任的代碼的侵擾。通過哈希規則、證書規則、路徑規則和Internet區域規則,應用程序可以在策略中得到標識。默認情況下,軟件可以運行在兩個級別上:“不受限制的”與“不允許的”。目前主要用到的是路徑規則和散列規則,而路徑規則則是這些規則中使用最為靈活的。

1.哈希規則

散列是唯一標識程序或文件的一系列定長字節。散列按散列算法算出來。軟件限制策略可以用 SHA-1(安全散列算法)和 MD5 散列算法根據文件的散列對其進行標識。重命名的文件或移動到其他文件夾的文件將產生同樣的散列。例如,可以創建散列規則并將安全級別設為“不允許的”以防止用戶運行某些文件。文件可以被重命名或移到其他位置并且仍然產生相同的散列。但是,對文件的任何篡改都將更改其散列值并允許其繞過限制。軟件限制策略將只識別那些已用軟件限制策略計算過的散列。

部署哈希規則安全策略

1)單擊開始,單擊運行,鍵入 mmc,然后單擊確定。

2)打開軟件限制策略。

3)在控制臺樹或詳細信息窗格中,右鍵單擊其他規則,然后單擊新建哈希規則。4. 單擊瀏覽找到文件,或者將預先計算好的哈希值粘貼到文件哈希框中。

4)在安全級別框中,單擊不允許或無限制。

5)在描述框中,鍵入對此規則的說明,然后單擊確定。

2.數字證書

數字證書就是互聯網通訊中標志通訊各方身份信息的一串數字,提供了一種在Internet上驗證通信實體身份的方式,數字證書不是數字身份證,而是身份認證機構蓋在數字身份證上的一個章或印(或者說加在數字身份證上的一個簽名)。它是由權威機構——CA機構,又稱為證書授權(Certificate Authority)中心發行的,人們可以在網上用它來識別對方的身份。軟件限制策略可以通過其簽名證書來標識文件。證書規則不能應用到帶有 .exe 或 .dll 擴展名的文件。它們可以應用到腳本和 Windows 安裝程序包。可以創建標識軟件的證書,然后根據安全級別的設置,決定是否允許軟件運行。

部署證書規則安全策略

1)單擊開始,單擊運行,鍵入 mmc,然后單擊確定。

2)打開軟件限制策略。

3)在控制臺樹或詳細信息窗格中,右鍵單擊其他規則,然后單擊新建證書規則。

4)單擊瀏覽,然后選擇證書。

5)選擇安全級別。在描述框中,鍵入對此規則的說明,然后單擊確定。

3.網絡區域規則安全策略概論

Internet Explorer 將所有網站分配到以下四個安全區域之一:Internet、本地 Intranet、受信任的站點或受限制的站點。網站所分配至的區域指定了用于該站點的安全設置。

Internet:默認情況下,Internet 區域的安全設置級別適用于所有網站。該區域的安全級別設置為“中高”(但可將其更改為“中”或“高”)。僅未使用安全設置的網站是位于本地 Intranet 區域的站點,或者是已明確進入受信任的或受限的站點區域的站點。

本地 Intranet:本地 Intranet 區域的安全設置級別適用于存儲在企業或商務網絡的網站和內容。本地 Intranet 區域的安全級別設置為“中”(但可將其更改為任何級別)。

受信任的站點:受信任的站點的安全設置級別適用于已明確指定信任其不會損壞計算機或信息的站點。受信任的站點的安全級別設置為“中”(但可將其更改為任何級別)。

受限制的站點:受限制的站點的安全設置級別適用于可能損壞計算機或信息的站點。將站點添加到受限制的區域不會阻止這些站點,但可用阻止站點使用腳本或任何活動內容。受限制的站點的安全級別設置為“高”并且無法更改。

四、總結

通常來說,不同的情況需要選擇不同的規則。四類規則按照優先級的高低順序排列,依次是:哈希規則、證書規則、路徑規則、網絡區域規則,高優先級規則的設置會覆蓋低優先級規則的設置。對于同一種規則,“禁止”要優先于“允許”,例如對某個軟件,我們無意中使用某種規則(例如哈希規則)同時創建了禁止運行和允許運行這兩條規則,那么最終的結果是系統禁止該程序運行。

作者簡介:

張志浩 淄博職業學院信息工程系教師 職稱講師。endprint

猜你喜歡
規則設置區域
撐竿跳規則的制定
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
數獨的規則和演變
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
關于四色猜想
分區域
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
主站蜘蛛池模板: 国产成人综合久久| 91精品国产丝袜| 亚洲欧洲自拍拍偷午夜色无码| 国产制服丝袜91在线| 亚洲天堂高清| 77777亚洲午夜久久多人| 色综合中文| 国产精品护士| 久久国产拍爱| 欧美精品v| 中文字幕在线欧美| 夜夜高潮夜夜爽国产伦精品| 亚洲国产欧洲精品路线久久| 91精品人妻一区二区| 超碰91免费人妻| 波多野吉衣一区二区三区av| 中文字幕乱码二三区免费| 国产高清在线观看| 精品久久综合1区2区3区激情| 中文字幕在线不卡视频| 亚洲欧美自拍一区| av大片在线无码免费| 幺女国产一级毛片| 超薄丝袜足j国产在线视频| 久久亚洲AⅤ无码精品午夜麻豆| 亚洲日韩AV无码一区二区三区人| 日韩高清欧美| 国产日本欧美在线观看| 国产一二三区视频| 欧美国产日本高清不卡| 免费国产黄线在线观看| 精品无码人妻一区二区| hezyo加勒比一区二区三区| 狠狠操夜夜爽| 91人人妻人人做人人爽男同| 亚洲成人在线网| 欧美视频在线观看第一页| 亚洲精品福利网站| 最新国产精品第1页| 国产女同自拍视频| 日本一区二区不卡视频| 国产视频大全| 无码粉嫩虎白一线天在线观看| 日韩a级毛片| 久久性妇女精品免费| 巨熟乳波霸若妻中文观看免费| 欧美日韩北条麻妃一区二区| 亚洲欧美不卡视频| 欧美a级在线| 欧美日韩精品一区二区在线线| 亚洲中文字幕av无码区| 9啪在线视频| 伊人色婷婷| 国产成本人片免费a∨短片| 精品人妻一区无码视频| 超碰aⅴ人人做人人爽欧美| 国产色爱av资源综合区| 国产免费羞羞视频| 欧美在线三级| 精品自窥自偷在线看| 国产探花在线视频| 中文字幕 91| 欧美性精品| 国产99在线观看| 国产主播在线一区| 欧美日韩在线第一页| 午夜精品久久久久久久无码软件 | Jizz国产色系免费| 性69交片免费看| 久久人与动人物A级毛片| 一级黄色欧美| 欧美日韩导航| 国产91视频免费| 在线播放国产99re| 日韩欧美中文字幕在线韩免费| 成人在线天堂| 91成人免费观看在线观看| 亚洲免费播放| 亚洲中文精品久久久久久不卡| 尤物成AV人片在线观看| 91精品专区| 久久一本日韩精品中文字幕屁孩|