AntiVirus 板


LINE

使用群組原則(組策略)中的軟體限制原則(軟件限制略策),保護上網安全及防範隨身 碟病毒:(windows 2000沒有軟體限制原則及windows xp home沒有群組原則) 一、雖想寫"引用",不如說是抄 抄自rappar『關於軟體限制策略以及許可權的研究』的部分內容(內容使用簡轉繁,用語 有些不同) 首先,我們打開組策略中一個隱藏開關,開啟"基本用戶"和"受限的"許可權類型。 具體做法:打開註冊表編輯器,展開至 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers 新建一個DOWRD,命名為Levels,其值可以為 0x10000 //增加受限的 0x20000 //增加基本用戶 0x30000 //增加受限的,基本用戶 0x31000 //增加受限的,基本用戶,不信任的 (不信任和不允許差不了多少) 建議設成0x30000或0x31000。 ............... 推薦的設置: 1.首先,流覽器是一定要加入限制的,假設你使用流覽器是IE,那麼建立路徑規則 %Programfiles%\internet explorer\iexplore.exe "基本用戶" 這樣足以防絕大部分的網馬了。如果使用的是其他的流覽器,也為其設置相應的 規則。 2.加入U盤規則,例如 ?:\*.* 、?:\* "不允許的"->U盤就是隨身碟 採取哪種形式可以自行決定,也可以把第一個 ? 改成你的U盤的實際盤符 3.防範危險的雙尾碼格式的程式啟動,建立如下規則 *.jpg.exe、*.bmp.exe、*.xls*.exe、*.ppt*.exe、*.rar.exe、*.doc*.exe、 *.mdb.exe、*.txt.exe、*.gif.exe、*.htm.exe、*.rm*.exe、*.wm?.exe、*.mp3.exe 等等,全部設為"不允許的" 全文網址:http://bbs.kafan.cn/viewthread.php?tid=203063&extra=page%3D1 二、再抄一次,設定IE為基本使用者,更明確的具體做法: http://sysadm.ntpu.edu.tw/safer.html。 按開始->執行->secpol.msc,也可以開啟本機安全性設定。 三、又抄一次,有關數值資料: http://msdn.microsoft.com/en-us/library/ms722425(VS.85).aspx SAFER_LEVELID_CONSTRAINED(0x10000):受限制的 Software cannot access certain resources, such as cryptographic keys and credentials, regardless of the user rights of the user. 軟體無法存取某些資源,例如密碼編譯金鑰和認證,不管使用者的存取權限為何。 ----- SAFER_LEVELID_DISALLOWED(0x00000):不允許的 Software will not run, regardless of the user rights of the user. 不管使用者的存取權限為何,軟體都將不執行 ----- SAFER_LEVELID_FULLYTRUSTED(0x40000):沒有限制 Software user rights are determined by the user rights of the user. 軟體存取權限由使用者存取權限決定。 ----- SAFER_LEVELID_NORMALUSER(0x20000):基本使用者 Allows programs to execute as a user that does not have Administrator or Power User user rights. Software can access resources accessible by normal users. 允許沒有 Administrator 或 Power User 存取權限的使用者執行應用程式,但仍能存取 一般使用者能存取的資源。 ----- SAFER_LEVELID_UNTRUSTED(0x01000):未受信任的 Allows programs to execute with access only to resources granted to open well-known groups, blocking access to Administrator and Power User privileges and personally granted rights. 允許程式只能在資源得到授權時,才能執行開啟知名的群組、防止存取 Administrator 和 Power User 的特殊權限,並依個人授與權限。 ───────────────────────────────── 四、終於沒有抄了: 1.有關防範隨身碟病毒部分,有人稱可100%防,但個人所知似非如此。 2.rappar另有一篇大作,組策略之軟體限制策略--完全教程與規則示例(規則已發佈 ),有興趣的,請自已找吧。 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.112.20.6







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP