999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Win10操作系統配置軟件限制策略

2017-10-14 06:44:22張志浩
科學與財富 2017年28期
關鍵詞:規則設置區域

摘 要:隨著網絡、Internet 以及電子郵件在商務計算方面的使用日益增多,用戶發現他們經常會遇到新軟件。用戶必須不斷作出是否該運行未知軟件的決定。病毒和特洛伊木馬經常故意地偽裝自己以騙得用戶的運行。要用戶做出安全的選擇是非常困難的。所以我們可以啟用軟件限制策略來幫助用戶選擇。

一、.軟件限制策略概述

在系統安全方面,有人曾說,如果把 HIPS (Host-based Intrusion Prevention System ,基于主機的入侵防御系統)用的很好,就可以告別殺毒軟件了。其實,在Windows中,如果能將組策略中的“軟件限制策略”使用的很好,再結合NTFS權限和注冊表權限限制,依然可以很淡定的告別殺毒軟件。另一方面,由于組策略是原生于系統之上的,可能在底層與操作系統無縫結合,于是不會產生各種兼容性問題或者產生 CPU 占用過高、內存消耗太大等問題。從這一點來看,組策略中的“軟件限制策略”才算是最好的系統管理利器。

二.部署軟件限制策略

軟件限制策略的功能描述:軟件限制策略,目的是通過標識或指定應用程序,實現控制應用程序運行的功能,使得計算機環境免受不可信任的代碼的侵擾。通過制定散列規則、證書規則、路徑規則和網絡區域規則,則可使得程序可以在策略中得到標識,其中,路徑規則在配置和應用中顯得更加靈活。將軟件限制策略應用于下列用戶: 除本地管理員以外的所有用戶。啟用限制策略在默認情況下,組策略中的“軟件限制策略”是處在關閉狀態的。通過以下步驟我們來啟用它:

1. 打開組策略編輯器:gpedit.msc

2.將樹目錄定位至:計算機配置 -> Windows 設置 -> 安全設置 -> 軟件限制策略

3.在“軟件限制策略”上點擊右鍵,點選“創建軟件限制策略”創建成功之后,組策略編輯窗口中會顯示相關配置條目。

三.配置軟件限制策略

使用軟件限制策略,通過標識并指定允許哪些應用程序運行,可以保護您的計算機環境免受不可信任的代碼的侵擾。通過哈希規則、證書規則、路徑規則和Internet區域規則,應用程序可以在策略中得到標識。默認情況下,軟件可以運行在兩個級別上:“不受限制的”與“不允許的”。目前主要用到的是路徑規則和散列規則,而路徑規則則是這些規則中使用最為靈活的。

1.哈希規則

散列是唯一標識程序或文件的一系列定長字節。散列按散列算法算出來。軟件限制策略可以用 SHA-1(安全散列算法)和 MD5 散列算法根據文件的散列對其進行標識。重命名的文件或移動到其他文件夾的文件將產生同樣的散列。例如,可以創建散列規則并將安全級別設為“不允許的”以防止用戶運行某些文件。文件可以被重命名或移到其他位置并且仍然產生相同的散列。但是,對文件的任何篡改都將更改其散列值并允許其繞過限制。軟件限制策略將只識別那些已用軟件限制策略計算過的散列。

部署哈希規則安全策略

1)單擊開始,單擊運行,鍵入 mmc,然后單擊確定。

2)打開軟件限制策略。

3)在控制臺樹或詳細信息窗格中,右鍵單擊其他規則,然后單擊新建哈希規則。4. 單擊瀏覽找到文件,或者將預先計算好的哈希值粘貼到文件哈希框中。

4)在安全級別框中,單擊不允許或無限制。

5)在描述框中,鍵入對此規則的說明,然后單擊確定。

2.數字證書

數字證書就是互聯網通訊中標志通訊各方身份信息的一串數字,提供了一種在Internet上驗證通信實體身份的方式,數字證書不是數字身份證,而是身份認證機構蓋在數字身份證上的一個章或印(或者說加在數字身份證上的一個簽名)。它是由權威機構——CA機構,又稱為證書授權(Certificate Authority)中心發行的,人們可以在網上用它來識別對方的身份。軟件限制策略可以通過其簽名證書來標識文件。證書規則不能應用到帶有 .exe 或 .dll 擴展名的文件。它們可以應用到腳本和 Windows 安裝程序包。可以創建標識軟件的證書,然后根據安全級別的設置,決定是否允許軟件運行。

部署證書規則安全策略

1)單擊開始,單擊運行,鍵入 mmc,然后單擊確定。

2)打開軟件限制策略。

3)在控制臺樹或詳細信息窗格中,右鍵單擊其他規則,然后單擊新建證書規則。

4)單擊瀏覽,然后選擇證書。

5)選擇安全級別。在描述框中,鍵入對此規則的說明,然后單擊確定。

3.網絡區域規則安全策略概論

Internet Explorer 將所有網站分配到以下四個安全區域之一:Internet、本地 Intranet、受信任的站點或受限制的站點。網站所分配至的區域指定了用于該站點的安全設置。

Internet:默認情況下,Internet 區域的安全設置級別適用于所有網站。該區域的安全級別設置為“中高”(但可將其更改為“中”或“高”)。僅未使用安全設置的網站是位于本地 Intranet 區域的站點,或者是已明確進入受信任的或受限的站點區域的站點。

本地 Intranet:本地 Intranet 區域的安全設置級別適用于存儲在企業或商務網絡的網站和內容。本地 Intranet 區域的安全級別設置為“中”(但可將其更改為任何級別)。

受信任的站點:受信任的站點的安全設置級別適用于已明確指定信任其不會損壞計算機或信息的站點。受信任的站點的安全級別設置為“中”(但可將其更改為任何級別)。

受限制的站點:受限制的站點的安全設置級別適用于可能損壞計算機或信息的站點。將站點添加到受限制的區域不會阻止這些站點,但可用阻止站點使用腳本或任何活動內容。受限制的站點的安全級別設置為“高”并且無法更改。

四、總結

通常來說,不同的情況需要選擇不同的規則。四類規則按照優先級的高低順序排列,依次是:哈希規則、證書規則、路徑規則、網絡區域規則,高優先級規則的設置會覆蓋低優先級規則的設置。對于同一種規則,“禁止”要優先于“允許”,例如對某個軟件,我們無意中使用某種規則(例如哈希規則)同時創建了禁止運行和允許運行這兩條規則,那么最終的結果是系統禁止該程序運行。

作者簡介:

張志浩 淄博職業學院信息工程系教師 職稱講師。endprint

猜你喜歡
規則設置區域
撐竿跳規則的制定
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
數獨的規則和演變
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規則對我國的啟示
關于四色猜想
分區域
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
主站蜘蛛池模板: 在线日韩一区二区| 亚洲国内精品自在自线官| 亚洲日韩久久综合中文字幕| 亚洲一区二区黄色| 精品国产美女福到在线直播| 国产激爽大片高清在线观看| 亚洲无码免费黄色网址| 国产精欧美一区二区三区| 囯产av无码片毛片一级| 欧美成人综合在线| 亚洲水蜜桃久久综合网站| 国产在线观看99| jizz在线免费播放| 欧美性精品| 亚洲精品国产日韩无码AV永久免费网 | 久久国语对白| 成人亚洲天堂| 国产高颜值露脸在线观看| 国产欧美中文字幕| 国产屁屁影院| 久久精品国产亚洲麻豆| 精品国产成人av免费| 亚洲人成在线精品| 第九色区aⅴ天堂久久香| 亚洲 成人国产| 欧美成人一级| aa级毛片毛片免费观看久| 亚洲午夜片| 久久亚洲国产最新网站| 99资源在线| 成人亚洲国产| 国产微拍一区二区三区四区| 亚洲人成网址| 国产69精品久久| 国产午夜小视频| 欧美日韩一区二区三区四区在线观看| 欧美成人二区| 欧美高清三区| 日韩天堂视频| 日本一区二区三区精品AⅤ| 一级毛片免费观看久| 国产精品美女免费视频大全| 国产高清在线精品一区二区三区 | 在线观看91精品国产剧情免费| 欧美a在线看| 国产精品成人观看视频国产 | 国产精品尤物铁牛tv| 国产又色又刺激高潮免费看| 香蕉综合在线视频91| 红杏AV在线无码| 波多野结衣在线一区二区| 亚洲高清在线天堂精品| 99re热精品视频国产免费| 亚洲国产精品日韩欧美一区| 国产成人精品第一区二区| 亚洲男人天堂网址| 波多野结衣无码AV在线| 欧美综合区自拍亚洲综合天堂| 久久香蕉国产线看观看亚洲片| 中文字幕亚洲乱码熟女1区2区| 欧美午夜久久| 国产在线观看人成激情视频| 无码AV高清毛片中国一级毛片| 婷婷成人综合| 在线播放91| 亚洲日本韩在线观看| 亚洲啪啪网| 青草视频免费在线观看| 日本精品影院| 午夜精品福利影院| 国产国语一级毛片| 欧美中日韩在线| 毛片大全免费观看| 亚洲一区网站| 天堂中文在线资源| 国内精品一区二区在线观看| 67194在线午夜亚洲| 久久久久久久久18禁秘| A级全黄试看30分钟小视频| 国产一区二区三区在线无码| 日本午夜精品一本在线观看 | 亚洲一道AV无码午夜福利|