Win10操作系统配置软件限制策略

来源 :科学与财富 | 被引量 : 0次 | 上传用户:mohuan88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着网络、Internet 以及电子邮件在商务计算方面的使用日益增多,用户发现他们经常会遇到新软件。用户必须不断作出是否该运行未知软件的决定。病毒和特洛伊木马经常故意地伪装自己以骗得用户的运行。要用户做出安全的选择是非常困难的。所以我们可以启用软件限制策略来帮助用户选择。
  一、.软件限制策略概述
  在系统安全方面,有人曾说,如果把 HIPS (Host-based Intrusion Prevention System ,基于主机的入侵防御系统)用的很好,就可以告别杀毒软件了。其实,在Windows中,如果能将组策略中的“软件限制策略”使用的很好,再结合NTFS权限和注册表权限限制,依然可以很淡定的告别杀毒软件。另一方面,由于组策略是原生于系统之上的,可能在底层与操作系统无缝结合,于是不会产生各种兼容性问题或者产生 CPU 占用过高、内存消耗太大等问题。从这一点来看,组策略中的“软件限制策略”才算是最好的系统管理利器。
  二.部署软件限制策略
  软件限制策略的功能描述:软件限制策略,目的是通过标识或指定应用程序,实现控制应用程序运行的功能,使得计算机环境免受不可信任的代码的侵扰。通过制定散列规则、证书规则、路径规则和网络区域规则,则可使得程序可以在策略中得到标识,其中,路径规则在配置和应用中显得更加灵活。将软件限制策略应用于下列用户: 除本地管理员以外的所有用户。启用限制策略在默认情况下,组策略中的“软件限制策略”是处在关闭状态的。通过以下步骤我们来启用它:
  1. 打开组策略编辑器:gpedit.msc
  2.将树目录定位至:计算机配置 -> Windows 设置 -> 安全设置 -> 软件限制策略
  3.在“软件限制策略”上点击右键,点选“创建软件限制策略”创建成功之后,组策略编辑窗口中会显示相关配置条目。
  三.配置软件限制策略
  使用软件限制策略,通过标识并指定允许哪些应用程序运行,可以保护您的计算机环境免受不可信任的代码的侵扰。通过哈希规则、证书规则、路径规则和Internet区域规则,应用程序可以在策略中得到标识。默认情况下,软件可以运行在两个级别上:“不受限制的”与“不允许的”。目前主要用到的是路径规则和散列规则,而路径规则则是这些规则中使用最为灵活的。
  1.哈希规则
  散列是唯一标识程序或文件的一系列定长字节。散列按散列算法算出来。软件限制策略可以用 SHA-1(安全散列算法)和 MD5 散列算法根据文件的散列对其进行标识。重命名的文件或移动到其他文件夹的文件将产生同样的散列。例如,可以创建散列规则并将安全级别设为“不允许的”以防止用户运行某些文件。文件可以被重命名或移到其他位置并且仍然产生相同的散列。但是,对文件的任何篡改都将更改其散列值并允许其绕过限制。软件限制策略将只识别那些已用软件限制策略计算过的散列。
  部署哈希规则安全策略
  1)单击开始,单击运行,键入 mmc,然后单击确定。
  2)打开软件限制策略。
  3)在控制台树或详细信息窗格中,右键单击其他规则,然后单击新建哈希规则。4. 单击浏览找到文件,或者将预先计算好的哈希值粘贴到文件哈希框中。
  4)在安全级别框中,单击不允许或无限制。
  5)在描述框中,键入对此规则的说明,然后单击确定。
  2.数字证书
  数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字身份证,而是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名)。它是由权威机构——CA機构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。软件限制策略可以通过其签名证书来标识文件。证书规则不能应用到带有 .exe 或 .dll 扩展名的文件。它们可以应用到脚本和 Windows 安装程序包。可以创建标识软件的证书,然后根据安全级别的设置,决定是否允许软件运行。
  部署证书规则安全策略
  1)单击开始,单击运行,键入 mmc,然后单击确定。
  2)打开软件限制策略。
  3)在控制台树或详细信息窗格中,右键单击其他规则,然后单击新建证书规则。
  4)单击浏览,然后选择证书。
  5)选择安全级别。在描述框中,键入对此规则的说明,然后单击确定。
  3.网络区域规则安全策略概论
  Internet Explorer 将所有网站分配到以下四个安全区域之一:Internet、本地 Intranet、受信任的站点或受限制的站点。网站所分配至的区域指定了用于该站点的安全设置。
  Internet:默认情况下,Internet 区域的安全设置级别适用于所有网站。该区域的安全级别设置为“中高”(但可将其更改为“中”或“高”)。仅未使用安全设置的网站是位于本地 Intranet 区域的站点,或者是已明确进入受信任的或受限的站点区域的站点。
  本地 Intranet:本地 Intranet 区域的安全设置级别适用于存储在企业或商务网络的网站和内容。本地 Intranet 区域的安全级别设置为“中”(但可将其更改为任何级别)。
  受信任的站点:受信任的站点的安全设置级别适用于已明确指定信任其不会损坏计算机或信息的站点。受信任的站点的安全级别设置为“中”(但可将其更改为任何级别)。
  受限制的站点:受限制的站点的安全设置级别适用于可能损坏计算机或信息的站点。将站点添加到受限制的区域不会阻止这些站点,但可用阻止站点使用脚本或任何活动内容。受限制的站点的安全级别设置为“高”并且无法更改。
  四、总结
  通常来说,不同的情况需要选择不同的规则。四类规则按照优先级的高低顺序排列,依次是:哈希规则、证书规则、路径规则、网络区域规则,高优先级规则的设置会覆盖低优先级规则的设置。对于同一种规则,“禁止”要优先于“允许”,例如对某个软件,我们无意中使用某种规则(例如哈希规则)同时创建了禁止运行和允许运行这两条规则,那么最终的结果是系统禁止该程序运行。
  作者简介:
  张志浩 淄博职业学院信息工程系教师 职称讲师。
其他文献
摘 要:市场经济的发展模式会随很多因素发生变化,如果没有有效的法制保护,很容易在市场经济发展过程中出现严重的矛盾冲突。民商法和经济法从不同的角度与方向对社会乃至经济发展的调整与规范发挥着重要价值。二者关系到社会经济的发展,是与人民生产生活紧密相关的法律制度。本文在简单介绍民商法与经济法的基础上,对二者在价值角度的关系做了进一步的分析。  关键词:经济法;民商法;价值;关系  引言  随着社会主义市
期刊
摘 要:随着我国越来越多的城市地铁建设的发展需要,对于电气火灾的重视程度会不断提高,对电气火灾监控的需求也会不断增强,地铁电气火灾监控系统通过对配电线路、重要用电设备的温度以及电流变化进行检测,可以对故障部位或者是隐患的部位地址进行预警,尽可能的提前消除火灾隐患,达到早期控制火灾险情的目的。  关键词:电气火灾监控系统;地铁供配电系统;应用  1地铁中电气火灾发生的原因  电气火灾的发生主要是由电
期刊
摘 要:党建是国有企业的"生命线",没有党的领导,就没有"国有企业"。去年10月,习总书记在全国国有企业党的建设工作会议上指出,坚持党的领导、加强党的建设,是我国国有企业的光荣传统,是国有企业的"根"和"魂"。 国有企业作为国民经济发展的砥柱力量,党建工作抓得怎么样,不仅关系到党的方针政策的落实,更关系着整个国民经济的发展。从严从实加强国有企业党建工作,对于深化企业改革发展、转型升级、国有资产保值
期刊
摘 要:职业教育迅猛发展,微课顺势而生。"微课"与"慕课"一样都是"舶来品",起源于北美,作为教学新载体,其资源类型较常规资源发生了很大的改变,主要是以视频为主,采取线上、线下的方式面向学习者。微课"推杆推出机构组成"短小精悍,其资源小巧、设计精致、传播容易、使用方便、应用广泛、作用强大,很受学生们的青睐,有助于激发学习者的学习兴趣,提高学习效果。"微课"教学载体的推进很好的促进了我国职业教育教学
期刊
摘 要:和谐社会的表现之一是老有所养,老有所依。改革开放后随着进城务工的农民日益增长,农村留守老人越来越多。留守老人年纪大,受教育程度低,一生生活在淳朴的乡村,对陌生人防范意识弱,日渐成为骗子行骗的目标。本文拟从社会和家庭两个层面提出多项措施,力图打造一张农村防骗网,预防老人上当受骗,减少老人物质损失和精神上的伤害,为乡村留守老人守护一方净土,为和谐乡村助力。  关键词:老人;受骗;措施  改革开
期刊
摘 要:近年来社会快速转型,人们生活越来越浮躁,面对各种诱惑,"婚外情"、"包二奶"、"包二爷"的现象在全国各地频频发生,国内离婚率每年创新高。人们对婚姻与爱情产生了极大的危机感。光凭道德难以解除信任危机,现行的《婚姻法》对其保护,明显有所缺失,力度不够。加之人们对法律越来越重视,越来越多的人为给自己的婚姻加把锁,签订忠诚协议,巩固家庭稳定性。然而忠诚协议到底有效否,很多时候都依于法官的自由裁量权
期刊
摘 要:我国农业正处在由传统农业向现代农业过渡的时期,加快发展现代农业已成为共识。当前我国大力提倡精准扶贫、促进农民技术转型等。因此,各地应当因地制宜,搭乘国家政策的快车,加快现代农业发展的步伐。基于此,本文以辽宁省铁岭市西丰县为例,首先对其现代农业发展的制约条件进行了简单阐述,并提出了一些发展现代农业的具体对策,希望对该地区农民有所帮助。  关键词:西丰县;现代农业;制约因素;对策  引言  十
期刊
摘 要:本次实验是油酸对吲哚美辛贴剂释放的影响的研究。在这其中首先选择了最佳的促渗剂油酸的浓度,然后用这个最佳的油酸浓度做离体皮肤试验,从而了解贴剂的具体操作过程与实验理念,为以后贴剂的研究提供一些理论研究基础和一些参考依据。  关键词:油酸;吲哚美辛贴剂释放  1 综述部分  1.1皮肤与透皮吸收  透皮促进剂是一种能可逆地改变皮肤角质层屏障功能,又不损害任何活性细抱的化学物质。使用透皮促进剂在
期刊
摘 要:以鲁奇气化炉作为煤气发生炉,通过对粗煤气脱氧、低温甲醇洗、深冷分离等工序将煤气各组分进行分离配比满足后序甲醇、醋酸、合成氨等产业链的生产过程中,会产生的闪蒸汽、燃料气、膨胀气、惰性气体、醋酸尾气等气体,这部分气体通常被送至主火炬焚烧达标后排放,不能完全有效利用的同时也造成了资源流失。在2015年-2017年的生产过程中,河南煤气化有限责任公司义马气化厂通过不断摸索,采取多种措施,将煤气利用
期刊
摘 要:随着我国汽车产量的不断增长以及生产质量的不断提高,我国汽车生产商在提高销量以及专业技术的过程中将汽车的出口定为主要目标。各个国家对汽车生产都制定了相应的政策,为了满足国家政策的要求,汽车生产厂商正逐渐的从传统的整车销售转变为KD销售方式。本文重点首先介绍了KD组装的形式的和特点,并重点分析了KD生产组装线以及工艺方案的设计。  关键词:KD;汽车生产;组装线;工艺;方案设计  对汽车KD出
期刊