Windows 7的AppLocker功能解析

AppLocker即所谓的“应用程序控制策略”,是Windows 7系统中新增加的一项安全功能。利用AppLocker管理员可以非常方便地进行配置,以实现用户可在计算机上可运行哪些程序、安装哪些文件、运行哪些脚本。由于AppLocker是基于组策略管理和配置的,因此我们可以非常方便地将其部署到整个网络环境中,可谓一劳永逸。下面笔者结合实例对这一功能进行测试和解析。

1、牛刀小试

我们以管理员身份登录系统,默认情况下该用户可以运行所有的程序、脚本和没有限制地进行软件的安装。下面我们进行一个演示:在D盘根目录下有一个名为Bginfo.exe的程序,毫无疑问在没有部署AppLocker前它可以运行。然后我们部署AppLocker看看其效果:执行“开始”→ “运行”,输入pedit.msc打开组策略编辑器。在左侧的窗格中依次定位到“计算机配置” →“Windows 设置”→“安全设置”→“应用程序控制”,可以看到AppLocker组策略配置项。在其下有三项配置规则,分别是:可执行规则、Windows安装程序规则、脚本规则。(图1)

点击“可执行规则”组策略项,默认情况下规则为空白。在有窗格中单击鼠标右键选择“创建默认规则”可以生成三条规则,即允许所有用户运行“Program Files”文件夹中的应用程序;允许所有用户运行“Windows”文件夹中的应用程序;允许Administrator用户运行所有的应用程序。为了演示效果,我们双击打开第三条规则点选“拒绝”确定退出。然后打开命令提示符运行gpupdate更新组策略个,最后我们运行Bginfo.exe程序,可以看到弹出警告对话框,应用程序运行被禁止。(图2)

时间: 2024-11-27 00:02:30

Windows 7的AppLocker功能解析的相关文章

Win7预装版AppLocker功能让企业更放心

导读:Windows 7已销售4.5亿许可,购买一套正版Win7家庭普通版需要399元人民币,Win7预装版陪伴着小胖和他的朋友家人走过了很多日子,这些日子由Win7 预装版将他们串联起来,组成一组幸福的四格漫画,从教同学阿呆Win7安装的步骤,到帮助妈妈更改win7桌面和Win7主题,告诉在学校工作的爸爸如何识别正版Win7,这些点点滴滴都成为了小胖的幸福日记,Win7在哪儿,家就在哪儿,购买Win7预装版与心沟通让爱无间! 小胖的爸爸是一名外企的高管,他面临一个困惑,企业员工总是自己下载一些

Windows的文件查找功能应用小技巧

Windows的"文件查找"功能主要用来查找文件或文件夹,实际上,我们还可以让它帮我做更多的事情! 快速清除垃圾文件平时笔者清除电脑中的垃圾文件,一般都是用优化大师来完成,其实这项工作我们完全可以利用"文件查找"功能来实现. 在Windows 98桌面上或在打开的资源管理器窗口中按下F3键,启动"文件查找"功能,在"文件查找"对话窗口的名称栏内输入".bak .??$ .??~ .~ .chk .ftg

挖掘Windows Server 2008网络功能 让上网更高效

虽然Windows Server 2008系统名声在外,可是初次试用之后,不少朋友会发现在该系统环境下上网访 问时,总有磕磕绊绊的感觉,这难道是该系统的网络功能被弱化了吗?事实上,Windows Server 2008系 统拥有非常强大的网络功能,只是很多朋友对这些功能并不熟悉:此外,该系统由于对安全功能进行了强 化,许多缺省设置也阻碍了Windows Server 2008网络功能的充分发挥.为此,本文现在就对Windows Server 2008系统的网络功能进行挖掘,希望下面的内容能让各位

玩转Windows 7远程流媒体功能

微软已经发布Windows 7 RC版,因此Windows 7的功能不会再有变动,Windows 7 RTM版也箭在弦上. Windows 7 RC版中有一个比较引人注目的功能,它允许用户按Slingbox机顶盒方式在不同PC间传输流媒体 , Slingbox是一个连接电视机(或任何其他视频输出设备)的机顶盒,无需进行录制就可以将信号实时 传输到另一台机器中. 在观看一些未受保护的视频和音乐文件时,用户经常会受到一些限制.Windows 7的这种远程流媒体功 能需要两台运行Windows 7系统

Windows 7:安全功能面面观

朋友,你还在坚守"XP"吗?你还在忍受"Vista"吗?为什么不试试Windows 7?只要你曾领略她卓越的性能.华丽的外表,就一定会为她的魅力所折服.怎么?对Wndows 7不了解?不知道怎么使用?没关系,IT168软件群组为您准备了<教你学Windows 7>系列教程.该教程共分为初级篇.中级篇.高级篇三部分,通过这个系列教程我们可爱的七仔将教你一步一步学好Windows 7. 在操作系统中,安全始终是大家最为关注,也是最为担心的问题.Windows

Word中批注的各种功能解析

  Word中批注的各种功能解析         一.添加批注 1.选中文档中需要添加批注的文本内容,切换到"插入"选项卡,在"批注"组中单击"批注"按钮. 2.此时页面右侧多出了一个标记区,可以在其中的批注框中输入批注内容. 二.隐藏批注 切换到"审阅"选项卡,在"批注"组中单击"显示批注"按钮,取消原本处于选中状态的显示批注功能,标记区及其中的批注框会被隐藏起来,用页面右侧的一个标记

Windows XP中网桥功能详解

在Windows XP中,已经集成了连接不同网段的"网桥(Bridge)"功能,它的配置简单易行,大大方便了中小型局域网之间的互联与拓展.那么如何正确认识 Windows XP中网桥功能呢?配置Windows XP 的网络组件时要注意那些问题呢?下面的文章为你详细地进行介绍,希望对您有所帮助! 在配置Windows XP 的网络组件时要注意以下几点: 1.配置Windows XP的网桥服务器不要配制成域控制器,只需配置成为独立的服务器即可. 2.安装的两块网卡均要保证工作正常,检验方法

详解Windows 8的隐藏功能开启方法

  一些高人很快挖掘出了如何开启这些隐藏功能的方法,如果你是一个懒人不喜欢修改注册表之类的繁杂操作,那么可以试试这款号称全球首款的Windows 8辅助工具吧--Windows 8 Tweaker 1.1版. 很多网友都下载安装试用了Windows 8 M1的泄漏版,但可能很多Windows8的测试用户都不知道如何打开Windows 8 M1系统上被隐藏的功能. 在Windows 8 M1 阶段,Windows 8在是Windows 7的基础上进行开发的,因此界面会非常相似.但肯定有跟Windo

用Windows自带的功能保护秘密不泄漏

Windows自带的功能,为了方便我们的使用,有自动记录的功能,但是这些功能有些事情也把我们的"行踪"给暴露了,这个时候应该怎么办呢?请看本文为你介绍的八种方法,可以让你使用的电脑了无痕迹. 1.彻底地一次删除文件 首先,应从系统中清除那些你认为已肯定不用的文件,这里我们指的是你丢弃到回收站中的所有垃圾文件.当然,我们还可以在任何想起的时候把回收站清空(双击回收站图标,然后选择"文件"菜单,再选择"清空回收站(B)" 命令),但更好的方法是关闭回