妙用组策略限制非法软件超限运行

1.自己动手建策略。打开组策略编辑器后,依次展开“计算机配置/Windows设置/安全设置/软件限制策略”,单击菜单栏的“操作/创建新的策略”新建策略。

2.封锁QQ。展开新建的策略,在“其它规则”上右击选择“新散列规则”,在弹出的窗口单击“浏览”选择QQ.exe,这时会生成一个文件散列号码,系统还会读取文件的基本信息如版本、公司名等,“安全级别”选择“不允许”(如图1)。

小提示:该法还可以用于阻止已知病毒的运行,比如杀毒软件提示发现了“c:abc.exe”病毒(但无法查杀),这时可以为abc.exe建立一个散列规则阻止其运行并删除它。

3.下载软件运行我阻止。本机下载主要使用IE和Flashget,首先要设定下载文件夹,然后建立一个新的路径规则,这样就可以阻止小弟安装下载的软件。

(1)禁止IE下载。运行注册表编辑器依次展开[HKEY_USERSS- 1-5-21-1202660629-854245398-1060284298-500SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones3],然后将右侧的“1803”的值更改为“3”(如图2),这样就无法使用IE下载文件了。

(2)设置Flashget下载位置。运行后单击“工具→默认下载属性”,设定下载保存的文件夹为d:downloads。

(3)建立限制规则。同上在“其它规则”上右击选择“新路径规则”,按提示选择“d:downloads”,“安全级别”选择“不允许”。

小提示:下载的很多软件是rar格式,还可以建立winrar.exe及其默认解压路径的阻止规则。

4.阻止修改组策略。为了防止小弟知道限制是由组策略引发,可以设置禁止运行组策略。同上在组策略编辑窗口 依次展开“本地计算机策略→用户配置→管理模板→系统”,然后双击右侧设置窗口的“不要运行指定的Windows应用程序”,在弹出的窗口单击“设置”, 选择“已启用”,将“mmc.exe”设置为不允许运行的程序。

mmc.exe是系统自带的策略编辑器,禁止它运行后,其它策略编辑也无法使用。如果要运行mmc.exe,只要将 “c:windowsmmc.exe”改名运行,然后单击“文件/打开”,打开“c:windowssystem32gpedit.msc”即可编辑组策 略。

经过上述的设置并重启后,小弟如果要运行QQ.exe则会遭到系统的拒绝,同样的如果要运行(或安装)d:downloads下的软件也会遭到 拒绝(如图3)。此外,对于设置散列规则限制的程序,不管是改名还是移动位置,它的限制都不会取消!而“不要运行指定的Windows应用程序”策略是针 对文件名生效的,改名即可解除限制。

(0)

相关推荐

  • 如何在组策略中设置软件开机自动启动?

    在使用电脑时,如何才能在组策略中设置软件开机自动启动呢?方法很简单,下面小编就来为大家介绍.具体如下:1. 首先,右键桌面左下角的开始菜单,在弹出选项中点击"运行".此外,我们也可 ...

  • 禁止程序运行软件、组策略禁止安装软件的方法

    在企业网络管理中,网管员有时候出于网络安全管理的需要,常常需要禁止员工电脑随意安装软件.随意运行一些与工作无关的程序,这就需要对员工使用电脑的行为进行限制,防止员工随意安装软件.随意运行程序. 那么, ...

  • 通过组策略编辑器禁止指定程序运行

    禁止指定程序运行是指禁用指定程序来防止病毒.隐私泄露,也可以让孩子.企业员工更好地投入到学习和工作当中,下面我就教大家如何通过组策略编辑器禁止指定程序运行. 操作方法 01 首先按组合键"w ...

  • WindowsXP系统禁止运行组策略(gpedit.msc)的方法

    WindowsXP组策略中有一个“只允许运行Windows应用程序”的策略,你只要启用并添加只允许系统运行的程序名称,那么用户将只能运行“允许运行的应用程序列表”中的程序。不过,无论你有没有在“只允许 ...

  • XP如何禁止运行组策略

    Windows XP组策略中有一个“只允许运行Windows应用程序”的策略,你只要启用并添加只允许系统运行的程序名称,那么用户将只能运行“允许运行的应用程序列表”中的程序。不过,无论你有没有在“只允 ...

  • Windows XP系统禁止运行组策略的方法

    WindowsXP组策略中有一个“只允许运行Windows应用程序”的策略,你只要启用并添加只允许系统运行的程序名称,那么用户将只能运行“允许运行的应用程序列表”中的程序。不过,无论你有没有在“只允许 ...

  • Win10系统打不开组策略编辑器的解决方法

    想要打开Win10组策略编辑器,只要在运行里输入Gpedit.msc确定就可以了.但最近,有Win10系统的用户在运行框中输入“Gpedit.msc”时,弹出“找不到文件”的提示.怎么办?那要如何解决 ...

  • 如何彻底关闭卸载Windows Defender(组策略)

    我们知道,微软操作系统有个AntiMalWare和Windows Defender服务,可以防护计算机受到恶意软件.病毒的感染,但是占用资源较多,有时候我们关闭或卸载后(甚至清理注册表),重启系统后它 ...

  • Win10系统怎么设置安装软件和运行程序需要输入密码

    一.设置Windows10系统的PIN开机密码. 1.点击系统桌面右下角的[操作中心]图标,再点击[所有设置]: 2.在打开的Windows设置窗口,我们点击[帐户]- 你的帐户.你的邮件.同步设置. ...