使用组策略禁止域用户运行特定程序

本文涉及的产品
云防火墙,500元 1000GB
简介:

禁止用户特定程序

使用组策略的计算机配置中的设置有“软件限制策略”,在计算机配置设置的软件策略和登录的用户没有关系。如果想禁止用户运行特定应用程序,可以使用组策略中的用户配置下的软件限制策略和禁止用户运行特定程序名称的的程序两种方法。

如果基于程序的名称限制,如果用户更改可执行文件的名称,限制失效。基于软件哈希值来限制,需要针对同一软件的不同版本创建多个软件限制策略。比如Windows 7下的记事本和Window XP的记事本程序需要创建两个软件限制策略。

4.8.1示例:针对用户的软件限制策略

使用哈希规则禁止培训部用户运行记事本软件。为了在DCServer上浏览到eduPC1上notepad.exe文件,需要关闭Windows 7的防火墙。

1. 如图4-148所示,在eduPC上以管理员身份登录,点击“开始”à“运行”,输入wf.msc,点击“确定”。

2. 如图4-149所示,在出现的高级安全Windows防火墙对话框,点中“本地计算机上的高级安全Windows防火墙”,可以看到详细窗口,公用配置文件是活动的,点击“Windows 防火墙属性”。

clip_image002clip_image003

图 4-148打开高级Windows 防火墙 图 4-149 查看活动的配置文件

3. 如图4-150所示,在出现的高级安全Windows防火墙-本地计算机属性对话框,在公用配置文件标签下,防火墙状态选择“关闭”,点击“确定”。

4. 如图4-151所示,在DCServer上以域管理员登录,打开组策略管理工具,在出现的组策略管理工具对话框,右击链接在培训部组织单元的组策略“eduGPO”,点击“编辑”。

clip_image004clip_image005

图 4-150 关闭防火墙 图 4-151 编辑组策略

5. 如图4-152所示,在出现的组策略管理编辑器对话框,在用户配置下,右击“软件限制策略”,点击“创建软件限制策略”。

6. 如图4-153所示,可以看到“不受限的”是默认的设置。

clip_image006clip_image007

图 4-152 创建软件限制策略 图 4-153 默认不受限

7. 如图4-154所示,右击“其他规则”,点击“新建哈希规则”。

8. 如图4-155所示,在出现的新哈希规则对话框,点击“浏览”。

clip_image008clip_image009

图 4-154 新加哈希规则 图 4-155 浏览exe

9. 如图4-156所示,在出现的打开对话框,文件名输入\\10.7.10.233\c$\Windows\notepad.exe,点击“打开”。这样能够浏览到安装了Windows 7的edupc1上的记事本程序。

10. 如图4-157所示,安全级别选择“不允许”。

clip_image010clip_image011

图 4-156 选择Windows7的记事本程序 图 4-157 不允许运行

11. 如图4-158所示,在eduPC1上,以培训部用户韩立辉登录。

12. 如图4-159所示,点击记事本程序,提示此程序被组策略阻止,点击“确定”。

clip_image012clip_image013

图 4-158 登录验证组策略 图 4-159 软件限制策略生效

13. 如图4-160所示,在eduPC1上,以市场部组织单元张辉登录,

14. 如图4-161所示,点击“记事本”程序,能够打开。可见针对用户的软件限制策略和登录的用户有关,与计算机无关。

clip_image014clip_image015

图 4-160 换用户登录 图 4-161 能够登录

15. 如图4-162所示,在marketPC1上,以培训部用户韩立辉登录。

16. 如图4-163所示,点击“开始”à“附加”à“记事本”,能够打开记事本程序。因为Windows 7和Windows XP的记事本程序版本不一样。所以针对Windows 7上的记事本哈希值进行的软件限制,对WindowsXP无效。

clip_image016clip_image017

图 4-162 登录 图 4-163 能够运行



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1134042,如需转载请自行联系原作者

相关文章
|
IDE 程序员 Go
JupyterLab教程:程序员的笔记本神器v2.0
JupyterLab教程:程序员的笔记本神器v2.0
JupyterLab教程:程序员的笔记本神器v2.0
|
小程序
【笔记】微信小程序对 van-cell 中 value 的 icon 的自定义
微信小程序对 van-cell 中 value 的 icon 的自定义
1581 0
|
JavaScript 前端开发 安全
TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
【10月更文挑战第12天】TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
1089 0
TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
|
设计模式 存储 缓存
微服务架构下的数据库设计策略
本文探讨了在微服务架构中进行数据库设计时,如何平衡数据的一致性、独立性与系统整体性能之间的关系。文章首先介绍了微服务架构的基本概念及其对数据库设计的影响,随后深入分析了三种主流的数据库设计模式——集中式、去中心化和混合模式,并结合实际案例讨论了它们的适用场景与优缺点。此外,还提出了一系列最佳实践建议,旨在帮助开发者更好地应对微服务环境下的数据管理挑战。
|
Java 网络安全 API
Java中如何解决SocketException异常?
Java中如何解决SocketException异常?
|
算法
PID算法原理分析及优化
今天为大家介绍一下经典控制算法之一的PID控制方法。PID控制方法从提出至今已有百余年历史,其由于结构简单、易于实现、鲁棒性好、可靠性高等特点,在机电、冶金、机械、化工等行业中应用广泛。 在大学期间,参加的智能汽车竞赛中就使用到了PID经典控制算法,对于智能小车的调试更加的方便。 一、PID原理 PID控制方法将偏差的比例(proportional)、积分(integral)、微分(derivative)通过线性组合构成控制量,对被控对象进行控制。 常规的PID控制系统如图所示: 系统的输入r(t)为控制量的目标输出值,输出y(t)为控制量的实际输出值,e(t)为输出量目标值与实际值
461 1
|
JavaScript Java 测试技术
基于SpringBoot+Vue的在线音乐网站的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue的在线音乐网站的详细设计和实现(源码+lw+部署文档+讲解等)
275 5
|
SQL 关系型数据库 MySQL
如何查看本地公网 IP 地址?
如何找到本地的公网IP?这篇文章帮到你。
982 3
|
机器学习/深度学习 人工智能 自然语言处理
【机器学习】什么是贝叶斯网络?
【5月更文挑战第10天】【机器学习】什么是贝叶斯网络?
|
消息中间件 SQL 存储
ASP.NET Core微服务之开源事件总线CAP的初步使用
Tip: 此篇已加入.NET Core微服务基础系列文章索引 一、CAP简介 下面的文字来自CAP的Wiki文档:https://github.com/dotnetcore/CAP/wiki   CAP 是一个在分布式系统中(SOA,MicroService)实现事件总线及最终一致性(分布式事务)的一个开源的 C# 库,她具有轻量级,高性能,易使用等特点。
4025 0