Windows 7應用程式控制策略:深度安全防禦

Windows 7 對於用戶運行程序有什麼好的訪問控制方法?相對於 Windows XP 有什麼改進?我們如何利用它來完善縱深安全防禦機制的一個重要環節?我們將在這篇 blog 中找到答案。
應用程式控制策略(AppLocker)是 Windows 7 的新安全組件,相對於 Windows XP 中的軟體限制策略(SRP),它有進一步安全和易用性的提高。那究竟 AppLocker 有哪些具體功能?它如何幫助 IT 管理員控制用戶運行程序呢?
•有效的嚮導,幫助 IT 管理員創建默認或者自定義的規則。
•將 AppLocker 策略針對不同需要應用到不同的用戶���或個人對象上,而非僅僅針對所有計算機帳號,更加細化了用戶分類,便於 IT 管理員管理。
•根據可執行文件的數字簽名屬性,針對不同的文件發布者,產品名稱,文件名稱和文件版本設定不同的策略規則,從而允許或拒絕這些文件運行。讓 IT 管理員可以非常方便的選擇需要的應用程式針對不同用戶做允許/拒絕操作。
•對設定的策略做審核,而不是簡單的允許/拒絕,IT 管理員可以先查看審核日誌評估規則對於客戶端的影響,再作合理的規則設置,從而給IT管理員更加方便的測試環境。
•可以將 AppLocker 的配置導入/導出,方便在不同計算機或不同備份之間的維護不同的 AppLocker 設置。
•還可以通過 PowerShell 的命令行來創建和管理 AppLocker 的策略規則。
•軟體控制的對象包括可執行程序,腳本,安裝文件,動態連結庫 DLL。

步驟/方法應用程式控制策略

下面我們舉例了解如何部署 AppLocker。
背景:很多軟體在發布時已經做了數字簽名驗證。數字簽名能有效地發現偽裝的軟體或病毒文件(例如病毒文件替換或感染了微軟Windows 的默認文件)。通過 AppLocker 的數字簽名策略可以設定僅僅允許已經經過數字簽名的程序運行。從而防止一些惡意軟體或未經授權的軟體運行導致系統除問題或者重病毒。
注意:這樣的規則會阻止沒有數字簽名的程序運行。
步驟
1.打開組策略編輯器。(開始 → 運行 → secpol.msc);
2.擴展找到應用程式控制策略 → AppLocker →「可執行規則「;
3.右鍵點擊「可執行規則」,選擇「新建規則」;
4.初始幾個頁面選擇「下一步」;
5.在「發布者」頁面(圖1),選擇「瀏覽」,打開文件選擇窗口,指定文件 c:\windows\explorer.exe 文件;
6.在「發布者」頁面,移動標尺,指向「任何發布者」;
7.之後的頁面繼續選擇「下一步」;
8.最後點擊「創建」新建一條策略。 圖1:配置發布者
經過這樣的配置,確保了所有被數字簽名的應用程式才可以運行,有效控制被客戶端的程序。

相關文章

  1. 如何使用u深度u盤修復windows啟動程序

    電腦已經成為了家喻戶曉的電子科技產品,用了它我們可以更輕鬆,更快速的搞定以前我們所無法短時間內完成的事情.但電腦和我們人一樣,有時候也會有生病故障的事情.今天小編就來教大家使用u深度u盤中所準備的wi ...
  2. 如何禁止啟動項windows電腦程式?

    電腦開機有部分軟體直接啟動,如何在不用下載新應用的時候,禁止啟動項運行.適用windows 8和windows 10. 工具/原料 以關閉'騰訊QQ'為例 方法/步驟 點擊'開始' 進入搜尋. 提供各 ...
  3. windows安裝程序無法將windows

    U盤安裝ghost win7出現錯誤: 先是:windows安裝程序無法將windows配置為在此計算機的硬體上運行 然後:OEMSY  IS  MISSING 方法/步驟 解決"windo ...
  4. 怎樣釋放windows應用程式關閉時DLL文件的內存

    當我們在運行windows應用程式時,已將應用程式關閉後還可能存在一些DLL文件未釋放內存,會照成系統運行速度慢,現在來看一下怎麼清除內存中的dll資料. 步驟/方法 打開註冊表,點"開始& ...
  5. windows系統程序經常假死卡住怎麼辦

    win7用戶在使用系統的時候,常常會遇到系統提示"程序未響應"問題,於是系統就進入了假死狀態,動彈不了,這該怎麼辦呢?下面我們就通過圖文解說,看看這個問題是如何被破解的. 方法/步 ...
  6. windows畫圖程序妙用 簡單暴力解決圖片處理問題

    圖片處理工具一般只有專業的用戶才會用的,普通人很少會下載專業的圖片處理工具.但是,如果遇到了需要處理圖片的情況,該怎麼辦呢?這時候可以用windows自帶的畫圖程序來進行處理,以解燃眉之急. 方法/步 ...
  7. 如何管理 Windows 8啟動程序

    有一些程序在安裝過程中自動加入到了系統啟動中,從而導致系統啟動緩慢.根據自己的實際需要,可以把一些不影響我們正常使用的開機啟動程序關掉,從而加快系統自身的啟動速度,減少對系統資源的占用,從而可以達到一 ...
  8. 禁止啟動windows應用程式

    利用組策略禁止啟動windows應用程式 方法/步驟 win+r gpedit.msc 用戶配置>管理模塊>點擊系統>不要運行Windows應用程式 ctrl+alt+del找到應用 ...
  9. Windows作業系統快速開關機深度剖析

    Windows作業系統快速開關機深度剖析 工具/原料 電腦 方法/步驟 開機程序越少,系統啟動XX越快,開始-運行,鍵入"msconfig".點擊" 啟動",建 ...
  10. 簡單windows應用程式的實現

    理解windows應用程式的組成結構,WinMain()和窗口函數 掌握windows應用程式的運行機制 工具/原料 visual studio開發平台 方法/步驟 1.新建-項目,選擇"W ...
  11. 如何發布Windows應用程式?

    VS2010如何發布一個Windows應用程式?很多開發小白剛接觸,或者是熟悉怎麼使用VS敲了一定時間的代碼了,但是還不知道如何發布應用程式.現在小編手把手教你如何發布你自己開發的應用程式吧 方法/步 ...
  12. 如何設置windows默認程序

    我們在打開某個文件的時候,常常會有對應的瀏覽器.可是對於某些文件,例如視屏文件,是可以用多種程序打開的,那麼我們怎麼設置它的默認打開文件程序呢?下面小編分享一下我的經驗. 方法一 我們可以直接點擊右鍵 ...
  13. windows 8.1 卸載程序的方法

    微軟的最新作業系統 windows 8.1 界面有了很大不同,那麼,在 Windows 8.1 下怎麼卸載程序呢?下面為大家介紹兩種方法. 工具/原料 Windows 8.1 方法一: 進入開始菜單的 ...
  14. win7應用程式控制策略教程

    本文檔介紹了如何利用win7應用程式控制策略applocker阻止流氓程序安裝或者運行的方法.與軟體限制策略相比,win7的applocker更強勢,筆者測試了360衛士,該程序完全無力招架這個方法. ...
  15. 用windows畫圖程序添加水印技巧

    大家利用Windows系統自帶的畫圖程序,也可以輕鬆給圖片添加水印. 工具/原料 Windows系統自帶的畫圖程序.word 步驟 製作背景透明的圖片.添加水印實際上就是將一幅背景透明的圖片粘貼在圖片 ...
  16. windows 7提示程序未響應怎麼解決(圖文詳細)

    win7系統程序未響應了怎麼辦?很多用戶都在詢問這個問題,這個問題也讓人苦惱,關於這個問題很多電腦玩家也提出了很多解決的方案,為了讓用戶能夠更好地解決這個問題,小編今天整理了一種解決方法. 工具/原料 ...
  17. 怎麼解決Windows系統程序兼容性選項卡丟失?

    Windows 系統裡面提供了對程序兼容性選項卡的設置,如果你發現你的電腦某一個程序在當前的Windows作業系統裡面無法運行,那麼你可以考慮打開程序兼容性選項卡選擇Windows XP SP3作為兼 ...
  18. 【LX】Windows自動啟動程序你知道是什麼嗎?

    其實很簡單,就是開機自啟動的程序!下面介紹下註冊表的位置,還是很不錯的!! 很多計算機初級用戶認為管好了「開始→程序→啟動」窗體就萬事大吉,實際上,在Windows XP/2K中,讓Windows自動 ...
  19. 使用ClickOne發布Windows應用程式

    ClickOnce 部署使您可以將基於 Windows 的應用程式發布到 Web 伺服器或網絡文件共享以簡化安裝.Visual Studio 對通過 ClickOnce 部署的應用程式的發布和更新提供 ...
  20. 怎麼設置應用程式控制策略限運行程序

    更多win7系統問題,請到win7系統下載吧:Windows7系統其實給出了解決方法的,通過應用程式控制策略(又稱為AppLocker)讓自己的電腦只聽你的話.具體步驟如下: 工具/原料 win7系統 ...