成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Windows 7的AppLocker功能解析

瀏覽:128日期:2023-06-05 17:13:17

AppLocker即所謂的“應用程序控制策略,是Windows 7系統中新增加的一項安全功能。利用AppLocker管理員可以非常方便地進行配置,以實現用戶可在計算機上可運行哪些程序、安裝哪些文件、運行哪些腳本。由于AppLocker是基于組策略管理和配置的,因此我們可以非常方便地將其部署到整個網絡環境中,可謂一勞永逸。下面筆者結合實例對這一功能進行測試和解析。

1、牛刀小試

我們以管理員身份登錄系統,默認情況下該用戶可以運行所有的程序、腳本和沒有限制地進行軟件的安裝。下面我們進行一個演示:在D盤根目錄下有一個名為Bginfo.exe的程序,毫無疑問在沒有部署AppLocker前它可以運行。然后我們部署AppLocker看看其效果:執行“開始→ “運行,輸入pedit.msc打開組策略編輯器。在左側的窗格中依次定位到“計算機配置 →“Windows 設置→“安全設置→“應用程序控制,可以看到AppLocker組策略配置項。在其下有三項配置規則,分別是:可執行規則、Windows安裝程序規則、腳本規則。(圖1)

點擊“可執行規則組策略項,默認情況下規則為空白。在有窗格中單擊鼠標右鍵選擇“創建默認規則可以生成三條規則,即允許所有用戶運行“Program Files文件夾中的應用程序;允許所有用戶運行“Windows文件夾中的應用程序;允許Administrator用戶運行所有的應用程序。為了演示效果,我們雙擊打開第三條規則點選“拒絕確定退出。然后打開命令提示符運行gpupdate更新組策略個,最后我們運行Bginfo.exe程序,可以看到彈出警告對話框,應用程序運行被禁止。(圖2)

2、修改默認規則

AppLocker的默認規則方便了管理員快速部署策略,同時也可以根據需要對默認策略進行修改。右鍵點擊相應的默認策略選擇“屬性打開其設置面板,在“常規選項卡下可設置規則類型、規則名稱、規則描述、與規則相關的用戶或者組;在“路徑選項卡下可設置改變該規則對應的路徑(默認是所有路徑);在“例外選項卡下設置規則的例外項,系統提供了根據應用程序的發行者、程序路徑及其文件hash值進行排除。(圖3)

3、創建新規則

除了默認規則外,AppLocker最吸引管理員的是其可以定制應用程序限制策略。同樣的以“可執行規則為例我們創建一個自定義策略,右鍵點擊“可執行規則組策略項選擇“創建新規則彈出“創建可執行規則向導。單擊“下一步進入“權限設置頁面,在此頁面可以設置規則類型(允許或者拒絕),指定規則針對的用戶或者組。單擊“下一步進入“條件設置頁面,在此頁面中可依據程序的發行者、路徑、文件哈希值作為條件設置規則。我們默認選擇“發行者單擊“下一步進入具體的設置頁面。單擊“瀏覽按鈕找到目標應用程序(例如C:/Program Files/Internet Explorer/IExplore.exe,該應用程序應該具有完畢的信息,我們用它為模板進行規則的設置 )可以看到剛才還是灰色的選項都已經激活。默認情況下滑竿處于最下方,就說明該該規則就是針對版本為8的iexplore.exe。拖動滑竿到“文件名 該規則的范圍比上面大了,文件版本顯示為*,意為該規則適用于所有版本的iexplore.exe。依次類推,滑竿每上升一格限制就更小一些,規則的范圍就擴大一些。比如,我們將滑竿拖動到“發行者上時,則該規則適用于所有的微軟程序。當滑竿拖動最上邊(Any publisher)是,說明該規則適用的范圍是所有的應用程序。需要說明的是,上面的各項條件都只是個范例,在實戰中我們可以根據需要進行修改,創建我們所需的規則。最后依據向導,設置規則的例外項并為規則起名等,這樣就完成了一個應用程序規則的創建。(圖4)

4、其他規則

和可執行規則類似,管理員可以創建“Windows 安裝程序規則和“腳本規則。與“可執行規則一樣不僅可快速創建默認規則,也可根據需要創建自定義的規則。通過“Windows 安裝程序規則管理員可限制、規范用戶安裝使用應用程序。需要說明的是,通過設置“文件哈希條件,可以保證用戶安裝可靠的應用程序(只能是msi的安裝程序),在很多程度上杜絕了因為私自安裝而使系統中毒。“腳本規則的創建和使用和上面的類似,在系統管理中可通過該策略保證運行可靠的腳本,并杜絕危險腳本的運行。(圖5)

5、擴展延伸

AppLocker作為Windows 7新增的組策略項在系統管理中是非常有用的,增強了微軟系統對應用程序的能力提升了安全性,同時賦予管理者更多的自由。除了AppLocker之外,在組策略管理器中還有兩處與軟件管理相關的項值得大家注意:一個是“軟件限制策略(在“計算機配置 →“Windows 設置→“安全設置下);另外一處是“不要運行指定的Windows應用程序和“只運行指定的Windows應用程序(在“用戶配置→“管理模板→“系統下)。相信,只要靈活應用這三個組策略項Windows 7的應用程序安全就會得到進一步的提升。

2、修改默認規則

AppLocker的默認規則方便了管理員快速部署策略,同時也可以根據需要對默認策略進行修改。右鍵點擊相應的默認策略選擇“屬性打開其設置面板,在“常規選項卡下可設置規則類型、規則名稱、規則描述、與規則相關的用戶或者組;在“路徑選項卡下可設置改變該規則對應的路徑(默認是所有路徑);在“例外選項卡下設置規則的例外項,系統提供了根據應用程序的發行者、程序路徑及其文件hash值進行排除。(圖3)

3、創建新規則

除了默認規則外,AppLocker最吸引管理員的是其可以定制應用程序限制策略。同樣的以“可執行規則為例我們創建一個自定義策略,右鍵點擊“可執行規則組策略項選擇“創建新規則彈出“創建可執行規則向導。單擊“下一步進入“權限設置頁面,在此頁面可以設置規則類型(允許或者拒絕),指定規則針對的用戶或者組。單擊“下一步進入“條件設置頁面,在此頁面中可依據程序的發行者、路徑、文件哈希值作為條件設置規則。我們默認選擇“發行者單擊“下一步進入具體的設置頁面。單擊“瀏覽按鈕找到目標應用程序(例如C:/Program Files/Internet Explorer/IExplore.exe,該應用程序應該具有完畢的信息,我們用它為模板進行規則的設置 )可以看到剛才還是灰色的選項都已經激活。默認情況下滑竿處于最下方,就說明該該規則就是針對版本為8的iexplore.exe。拖動滑竿到“文件名 該規則的范圍比上面大了,文件版本顯示為*,意為該規則適用于所有版本的iexplore.exe。依次類推,滑竿每上升一格限制就更小一些,規則的范圍就擴大一些。比如,我們將滑竿拖動到“發行者上時,則該規則適用于所有的微軟程序。當滑竿拖動最上邊(Any publisher)是,說明該規則適用的范圍是所有的應用程序。需要說明的是,上面的各項條件都只是個范例,在實戰中我們可以根據需要進行修改,創建我們所需的規則。最后依據向導,設置規則的例外項并為規則起名等,這樣就完成了一個應用程序規則的創建。(圖4)

4、其他規則

和可執行規則類似,管理員可以創建“Windows 安裝程序規則和“腳本規則。與“可執行規則一樣不僅可快速創建默認規則,也可根據需要創建自定義的規則。通過“Windows 安裝程序規則管理員可限制、規范用戶安裝使用應用程序。需要說明的是,通過設置“文件哈希條件,可以保證用戶安裝可靠的應用程序(只能是msi的安裝程序),在很多程度上杜絕了因為私自安裝而使系統中毒。“腳本規則的創建和使用和上面的類似,在系統管理中可通過該策略保證運行可靠的腳本,并杜絕危險腳本的運行。(圖5)

5、擴展延伸

AppLocker作為Windows 7新增的組策略項在系統管理中是非常有用的,增強了微軟系統對應用程序的能力提升了安全性,同時賦予管理者更多的自由。除了AppLocker之外,在組策略管理器中還有兩處與軟件管理相關的項值得大家注意:一個是“軟件限制策略(在“計算機配置 →“Windows 設置→“安全設置下);另外一處是“不要運行指定的Windows應用程序和“只運行指定的Windows應用程序(在“用戶配置→“管理模板→“系統下)。相信,只要靈活應用這三個組策略項Windows 7的應用程序安全就會得到進一步的提升。

Windows 7有很多新玩意,不過GUI界面上的東西兩三天就覺得沒啥意思了,下面偶想說話題是Windows 7的一個新功能——Windows 7引導系統內置了VHD磁盤驅動,它讓我們將Windows 7系統安裝在虛擬磁盤上(實際上,也支持Windows server 2008)。

當然,搞這玩意,對于大部分人來說,純粹就是折騰,想折騰的就往下看——

玩法一:

假設硬盤上有C、D兩個分區,其中C分區已經安裝了Vista系統,現在偶想再安裝一個Windows 7系統,不過為了系統簡潔,不想直接將它安裝任何一個物理磁盤上,于是把它安裝在C:/VHD目錄下的Windows 7.VHD文件中,并與Vista系統組成雙系統.

PS:此玩法需要注意,C盤的容量不能太小,如果Vista占15GB,而Windows 7.VHD至少也要有10GB以上,因此,C盤容量至少在30GB以上才可以玩。

在開始之前,你需要準備兩個東西:

1.一個Windows 7 ISO鏡像文件

2.一個名叫imagex.exe工具(在Windows AIK包中可以找到),用于將install.wim灌進VHD中。

方法和步驟:

第一步:在Vista系統下,將Windows 7 ISO文件中的所有文件解壓到第二個分區(即D盤),順便把準備好的imagex.exe也放在D盤根目錄中。

第二步:然后打開系統的磁盤管理器,將D分區設置為活動分區,重啟后系統將從這里啟動,進入和光盤一樣的安裝環境(Vista系統以后都是可以這樣取代光驅的。當然,如果你有一個4GB以上的U盤,那么將U盤格式化為NTFS,并將其設為活動分區,那么將Vist a/Windows 7/WIN2008光盤內容拷貝進去,然后主板設置為USB啟動,那么U盤=光驅)。

盡管Windows7尚未發布,但由于使用者眾,因此已經有幾個Bug被用戶挖出來了。先是有不少用戶表示在Vista升級到Windows7的過程中遭遇無限輪回重啟,如今,又有用戶發現了與休眠相關的一個Bug。

部分用戶在Windows7進入休眠時,系統提示

STOP 0×000000A0 INTERNAL_POWER_ERROR (0×0000000B, 0x????????, 0x????????, 0x????????)

藍屏錯誤,好在目前已經有解決方法:

* 開始 - 所有 - 附件 - 命令提示符

* 右鍵- 以管理員身份運行

* 輸入如下命令并回車

powercfg /hibernate /size 100

此外,從Vista時代,由于睡眠功能的存在,休眠功能其實已經趨向于可有可無了,同時,禁用休眠功能還可以節省出于內存同等大小的硬盤空間,因此,我們建議大家使用Windows 7優化大師 (點此下載) 或魔方 (點此下載)中的系統設置關閉休眠功能。

圖片看不清楚?請點擊這里查看原圖(大圖)。

2、修改默認規則

AppLocker的默認規則方便了管理員快速部署策略,同時也可以根據需要對默認策略進行修改。右鍵點擊相應的默認策略選擇“屬性打開其設置面板,在“常規選項卡下可設置規則類型、規則名稱、規則描述、與規則相關的用戶或者組;在“路徑選項卡下可設置改變該規則對應的路徑(默認是所有路徑);在“例外選項卡下設置規則的例外項,系統提供了根據應用程序的發行者、程序路徑及其文件hash值進行排除。(圖3)

3、創建新規則

除了默認規則外,AppLocker最吸引管理員的是其可以定制應用程序限制策略。同樣的以“可執行規則為例我們創建一個自定義策略,右鍵點擊“可執行規則組策略項選擇“創建新規則彈出“創建可執行規則向導。單擊“下一步進入“權限設置頁面,在此頁面可以設置規則類型(允許或者拒絕),指定規則針對的用戶或者組。單擊“下一步進入“條件設置頁面,在此頁面中可依據程序的發行者、路徑、文件哈希值作為條件設置規則。我們默認選擇“發行者單擊“下一步進入具體的設置頁面。單擊“瀏覽按鈕找到目標應用程序(例如C:/Program Files/Internet Explorer/IExplore.exe,該應用程序應該具有完畢的信息,我們用它為模板進行規則的設置 )可以看到剛才還是灰色的選項都已經激活。默認情況下滑竿處于最下方,就說明該該規則就是針對版本為8的iexplore.exe。拖動滑竿到“文件名 該規則的范圍比上面大了,文件版本顯示為*,意為該規則適用于所有版本的iexplore.exe。依次類推,滑竿每上升一格限制就更小一些,規則的范圍就擴大一些。比如,我們將滑竿拖動到“發行者上時,則該規則適用于所有的微軟程序。當滑竿拖動最上邊(Any publisher)是,說明該規則適用的范圍是所有的應用程序。需要說明的是,上面的各項條件都只是個范例,在實戰中我們可以根據需要進行修改,創建我們所需的規則。最后依據向導,設置規則的例外項并為規則起名等,這樣就完成了一個應用程序規則的創建。(圖4)

4、其他規則

和可執行規則類似,管理員可以創建“Windows 安裝程序規則和“腳本規則。與“可執行規則一樣不僅可快速創建默認規則,也可根據需要創建自定義的規則。通過“Windows 安裝程序規則管理員可限制、規范用戶安裝使用應用程序。需要說明的是,通過設置“文件哈希條件,可以保證用戶安裝可靠的應用程序(只能是msi的安裝程序),在很多程度上杜絕了因為私自安裝而使系統中毒。“腳本規則的創建和使用和上面的類似,在系統管理中可通過該策略保證運行可靠的腳本,并杜絕危險腳本的運行。(圖5)

5、擴展延伸

AppLocker作為Windows 7新增的組策略項在系統管理中是非常有用的,增強了微軟系統對應用程序的能力提升了安全性,同時賦予管理者更多的自由。除了AppLocker之外,在組策略管理器中還有兩處與軟件管理相關的項值得大家注意:一個是“軟件限制策略(在“計算機配置 →“Windows 設置→“安全設置下);另外一處是“不要運行指定的Windows應用程序和“只運行指定的Windows應用程序(在“用戶配置→“管理模板→“系統下)。相信,只要靈活應用這三個組策略項Windows 7的應用程序安全就會得到進一步的提升。

2、修改默認規則

AppLocker的默認規則方便了管理員快速部署策略,同時也可以根據需要對默認策略進行修改。右鍵點擊相應的默認策略選擇“屬性打開其設置面板,在“常規選項卡下可設置規則類型、規則名稱、規則描述、與規則相關的用戶或者組;在“路徑選項卡下可設置改變該規則對應的路徑(默認是所有路徑);在“例外選項卡下設置規則的例外項,系統提供了根據應用程序的發行者、程序路徑及其文件hash值進行排除。(圖3)

3、創建新規則

除了默認規則外,AppLocker最吸引管理員的是其可以定制應用程序限制策略。同樣的以“可執行規則為例我們創建一個自定義策略,右鍵點擊“可執行規則組策略項選擇“創建新規則彈出“創建可執行規則向導。單擊“下一步進入“權限設置頁面,在此頁面可以設置規則類型(允許或者拒絕),指定規則針對的用戶或者組。單擊“下一步進入“條件設置頁面,在此頁面中可依據程序的發行者、路徑、文件哈希值作為條件設置規則。我們默認選擇“發行者單擊“下一步進入具體的設置頁面。單擊“瀏覽按鈕找到目標應用程序(例如C:/Program Files/Internet Explorer/IExplore.exe,該應用程序應該具有完畢的信息,我們用它為模板進行規則的設置 )可以看到剛才還是灰色的選項都已經激活。默認情況下滑竿處于最下方,就說明該該規則就是針對版本為8的iexplore.exe。拖動滑竿到“文件名 該規則的范圍比上面大了,文件版本顯示為*,意為該規則適用于所有版本的iexplore.exe。依次類推,滑竿每上升一格限制就更小一些,規則的范圍就擴大一些。比如,我們將滑竿拖動到“發行者上時,則該規則適用于所有的微軟程序。當滑竿拖動最上邊(Any publisher)是,說明該規則適用的范圍是所有的應用程序。需要說明的是,上面的各項條件都只是個范例,在實戰中我們可以根據需要進行修改,創建我們所需的規則。最后依據向導,設置規則的例外項并為規則起名等,這樣就完成了一個應用程序規則的創建。(圖4)

4、其他規則

和可執行規則類似,管理員可以創建“Windows 安裝程序規則和“腳本規則。與“可執行規則一樣不僅可快速創建默認規則,也可根據需要創建自定義的規則。通過“Windows 安裝程序規則管理員可限制、規范用戶安裝使用應用程序。需要說明的是,通過設置“文件哈希條件,可以保證用戶安裝可靠的應用程序(只能是msi的安裝程序),在很多程度上杜絕了因為私自安裝而使系統中毒。“腳本規則的創建和使用和上面的類似,在系統管理中可通過該策略保證運行可靠的腳本,并杜絕危險腳本的運行。(圖5)

5、擴展延伸

AppLocker作為Windows 7新增的組策略項在系統管理中是非常有用的,增強了微軟系統對應用程序的能力提升了安全性,同時賦予管理者更多的自由。除了AppLocker之外,在組策略管理器中還有兩處與軟件管理相關的項值得大家注意:一個是“軟件限制策略(在“計算機配置 →“Windows 設置→“安全設置下);另外一處是“不要運行指定的Windows應用程序和“只運行指定的Windows應用程序(在“用戶配置→“管理模板→“系統下)。相信,只要靈活應用這三個組策略項Windows 7的應用程序安全就會得到進一步的提升。

標簽: Windows系統
相關文章:
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
国产日韩欧美一区二区| 色综合久久久久网| 亚洲影音一区| 国产成人精品1024| 国产精品每日更新| 欧美高清视频www夜色资源网| 国产欧美视频一区二区三区| 国产欧美一区二区在线| 狠狠色2019综合网| 欧美系列亚洲系列| 国产麻豆91精品| 国产欧美亚洲一区| 亚洲国产成人va在线观看天堂| 亚洲日本无吗高清不卡| 亚洲一区二区不卡免费| 国产精品久久久久9999高清| 韩国理伦片一区二区三区在线播放| 日韩精品亚洲一区二区三区免费| 中文字幕国产一区| 欧美日韩一区二区三区免费看 | 亚洲国产精品久久一线不卡| 99综合在线| 亚洲综合丝袜美腿| 亚洲欧美日韩另类精品一区二区三区 | 欧美区视频在线观看| 精品一区二区影视| 91精品在线免费观看| 大胆亚洲人体视频| 国产人成一区二区三区影院| 亚洲高清不卡| 午夜视频在线观看一区二区| 欧美午夜一区二区| 国产盗摄一区二区| 国产三级精品在线| 99伊人成综合| 免费在线观看不卡| 欧美日韩视频第一区| 国产精品一级在线| 国产亚洲精品aa午夜观看| 1024日韩| 免费人成网站在线观看欧美高清| 欧美电影在线免费观看| 99久久精品国产网站| 亚洲丝袜另类动漫二区| 蜜桃av综合| 国产精品18久久久久久久久 | 欧美在线播放一区二区| 国产精品剧情在线亚洲| 欧美一区1区三区3区公司| 亚洲精品一区二区精华| 国产精品地址| 亚洲欧洲一区二区三区| 亚洲国内欧美| 亚洲欧美日韩在线不卡| 色哟哟一区二区在线观看| 午夜精品视频一区| 欧美亚洲禁片免费| 精品一区二区三区影院在线午夜| 欧美久久一二区| 国产精品系列在线播放| 精品国产3级a| 欧美午夜精品久久久久免费视| 国产精品区一区二区三区| 91偷拍与自偷拍精品| 日本一区二区视频在线观看| 国内成人在线| 国产欧美精品一区二区三区四区| 亚洲看片网站| 天天av天天翘天天综合网色鬼国产| 在线免费视频一区二区| 国产一区二区三区视频在线播放| 91精品国产入口| 91蜜桃免费观看视频| 亚洲国产精品高清| 国产欧美一区二区三区另类精品 | 国产欧美短视频| 亚洲一区二三区| 欧美亚洲另类激情小说| 国产成人综合亚洲网站| 国产日韩欧美精品综合| 国产日韩一区二区| 麻豆精品视频在线| 精品日韩一区二区三区| 海角社区69精品视频| 亚洲综合丁香婷婷六月香| 免费亚洲电影| 成人sese在线| 中文字幕中文字幕一区二区| 久久激情综合| 国产中文字幕一区| 欧美激情一区二区三区全黄| 欧美性xxxxx极品少妇| 亚洲性感美女99在线| 激情成人午夜视频| 一区二区三区资源| 精品国产乱码久久久久久久久 | 色婷婷精品大在线视频| 9久草视频在线视频精品| 国产精品久久久久久久岛一牛影视| 亚洲一区二区伦理| 国产麻豆午夜三级精品| 国产亚洲成av人在线观看导航| 亚洲承认在线| 精品影院一区二区久久久| 26uuu欧美日本| 在线一区日本视频| 精品一区二区在线看| 国产欧美中文在线| 久久久久网址| 91在线观看一区二区| 亚洲国产精品视频| 日韩欧美精品在线视频| 日韩图片一区| 国内精品久久久久影院色| 成人欧美一区二区三区视频网页| 欧美性生活久久| 国产一区二区三区久久久久久久久| 99精品桃花视频在线观看| 亚洲一卡二卡三卡四卡五卡| 国产精品区二区三区日本| eeuss影院一区二区三区| 亚洲国产另类av| 2022国产精品视频| 久久久噜噜噜久久狠狠50岁| 99国产精品久久久久久久久久 | 8x8x8国产精品| 精品福利av| 激情文学综合丁香| 自拍偷在线精品自拍偷无码专区| 欧美日韩精品福利| 99视频+国产日韩欧美| 国产白丝网站精品污在线入口| 亚洲综合在线视频| 26uuu欧美日本| 色哟哟一区二区在线观看| 国内精品国语自产拍在线观看| 久久99国产精品久久99| 亚洲欧美区自拍先锋| 日韩精品一区二区三区老鸭窝| 色狠狠一区二区| 国产婷婷精品| 亚洲人成人一区二区三区| 欧美日韩精品伦理作品在线免费观看| 成人精品高清在线| 国产精品一区二区在线播放| 日本成人超碰在线观看| 亚洲国产精品一区二区www在线| 亚洲丝袜美腿综合| 精品国免费一区二区三区| 色婷婷精品久久二区二区蜜臂av| 欧美成人综合一区| 99久久精品国产导航| 黄色日韩网站视频| 亚洲电影一区二区三区| 精品国产乱码久久久久久牛牛| 在线日韩一区二区| 一区二区国产精品| 欧美日韩国语| 不卡影院免费观看| 国产在线精品国自产拍免费| 亚洲五月六月丁香激情| 国产精品无码永久免费888| 欧美成人国产一区二区| 91久久精品网| 亚洲欧美日本视频在线观看| 国产精品国产一区二区| 成人网页在线观看| 美女网站色91| 蜜桃91丨九色丨蝌蚪91桃色| 国产精品久久久久天堂| 欧美精品一区二区高清在线观看| 欧美人狂配大交3d怪物一区| 久久中文欧美| 国产女主播一区二区| 一区二区自拍| 91热门视频在线观看| 国产成人精品免费一区二区| 国产成人h网站| 国产一区二区三区在线观看免费视频| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲韩国精品一区| 亚洲美女视频在线| 国产精品久久久久久亚洲毛片| 精品国产乱码久久| 91精品国产日韩91久久久久久| 91国偷自产一区二区开放时间 | 精品在线观看视频| 亚洲高清免费视频| 亚洲精品日韩综合观看成人91| 国产精品美女一区二区三区| 亚洲精品一区在线观看| 精品伦理精品一区| 日韩一区二区三区视频| 欧美浪妇xxxx高跟鞋交| 久久久噜噜噜| 色婷婷av一区二区三区gif| 国产精品日韩欧美一区二区| 亚洲最黄网站| 99国产精品| 99热这里只有精品8|