使用组策略禁止域用户运行特定程序

本文涉及的产品
云防火墙,500元 1000GB
简介:

禁止用户特定程序

使用组策略的计算机配置中的设置有“软件限制策略”,在计算机配置设置的软件策略和登录的用户没有关系。如果想禁止用户运行特定应用程序,可以使用组策略中的用户配置下的软件限制策略和禁止用户运行特定程序名称的的程序两种方法。

如果基于程序的名称限制,如果用户更改可执行文件的名称,限制失效。基于软件哈希值来限制,需要针对同一软件的不同版本创建多个软件限制策略。比如Windows 7下的记事本和Window XP的记事本程序需要创建两个软件限制策略。

4.8.1示例:针对用户的软件限制策略

使用哈希规则禁止培训部用户运行记事本软件。为了在DCServer上浏览到eduPC1上notepad.exe文件,需要关闭Windows 7的防火墙。

1. 如图4-148所示,在eduPC上以管理员身份登录,点击“开始”à“运行”,输入wf.msc,点击“确定”。

2. 如图4-149所示,在出现的高级安全Windows防火墙对话框,点中“本地计算机上的高级安全Windows防火墙”,可以看到详细窗口,公用配置文件是活动的,点击“Windows 防火墙属性”。

clip_image002clip_image003

图 4-148打开高级Windows 防火墙 图 4-149 查看活动的配置文件

3. 如图4-150所示,在出现的高级安全Windows防火墙-本地计算机属性对话框,在公用配置文件标签下,防火墙状态选择“关闭”,点击“确定”。

4. 如图4-151所示,在DCServer上以域管理员登录,打开组策略管理工具,在出现的组策略管理工具对话框,右击链接在培训部组织单元的组策略“eduGPO”,点击“编辑”。

clip_image004clip_image005

图 4-150 关闭防火墙 图 4-151 编辑组策略

5. 如图4-152所示,在出现的组策略管理编辑器对话框,在用户配置下,右击“软件限制策略”,点击“创建软件限制策略”。

6. 如图4-153所示,可以看到“不受限的”是默认的设置。

clip_image006clip_image007

图 4-152 创建软件限制策略 图 4-153 默认不受限

7. 如图4-154所示,右击“其他规则”,点击“新建哈希规则”。

8. 如图4-155所示,在出现的新哈希规则对话框,点击“浏览”。

clip_image008clip_image009

图 4-154 新加哈希规则 图 4-155 浏览exe

9. 如图4-156所示,在出现的打开对话框,文件名输入\\10.7.10.233\c$\Windows\notepad.exe,点击“打开”。这样能够浏览到安装了Windows 7的edupc1上的记事本程序。

10. 如图4-157所示,安全级别选择“不允许”。

clip_image010clip_image011

图 4-156 选择Windows7的记事本程序 图 4-157 不允许运行

11. 如图4-158所示,在eduPC1上,以培训部用户韩立辉登录。

12. 如图4-159所示,点击记事本程序,提示此程序被组策略阻止,点击“确定”。

clip_image012clip_image013

图 4-158 登录验证组策略 图 4-159 软件限制策略生效

13. 如图4-160所示,在eduPC1上,以市场部组织单元张辉登录,

14. 如图4-161所示,点击“记事本”程序,能够打开。可见针对用户的软件限制策略和登录的用户有关,与计算机无关。

clip_image014clip_image015

图 4-160 换用户登录 图 4-161 能够登录

15. 如图4-162所示,在marketPC1上,以培训部用户韩立辉登录。

16. 如图4-163所示,点击“开始”à“附加”à“记事本”,能够打开记事本程序。因为Windows 7和Windows XP的记事本程序版本不一样。所以针对Windows 7上的记事本哈希值进行的软件限制,对WindowsXP无效。

clip_image016clip_image017

图 4-162 登录 图 4-163 能够运行



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1134042,如需转载请自行联系原作者

相关文章
|
IDE 程序员 Go
JupyterLab教程:程序员的笔记本神器v2.0
JupyterLab教程:程序员的笔记本神器v2.0
JupyterLab教程:程序员的笔记本神器v2.0
|
10月前
|
监控 安全 持续交付
深入探讨 Webhook 的本质、工作原理以及其在不同领域的应用,帮助你更好地理解和运用这一技术
Webhook是一种在特定事件发生时,由服务器主动向客户端发送通知的机制,实现数据的实时、高效传递。本文介绍Webhook的基本概念、工作原理、应用场景及设置使用方法,探讨其优势与挑战,帮助读者更好地理解和应用这一技术。
1039 7
|
11月前
|
JavaScript 前端开发 安全
TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
【10月更文挑战第12天】TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
819 0
TypeScript无缝衔接ArkTS:快速入门鸿蒙ArkTS基本语法
|
9月前
|
安全 搜索推荐 BI
AD域组策略管理
本文介绍了Windows AD域控组策略的设置方法,包括账号登录记录、限制电脑登录账号、禁用cmd和powershell、屏保与锁屏设置、禁用组策略、限制打开“用户和组”等。此外,还推荐了ADManagerPlus这一基于Web的AD管理工具,它能够简化GPO的创建、编辑、链接、执行及删除等操作,提高IT管理效率。
661 0
|
11月前
|
SQL Java 数据库连接
SPL介绍
【10月更文挑战第5天】
|
SQL 存储 测试技术
SQL Server 查询超时问题排查
【8月更文挑战第14天】遇到SQL Server查询超时,先检查查询复杂度与索引使用;审视服务器CPU、内存及磁盘I/O负载;审查SQL Server配置与超时设置;检测锁和阻塞状况;最后审查应用代码与网络环境。每步定位问题根源,针对性优化以提升查询效率。务必先行备份并在测试环境验证改动。
872 0
|
Java 网络安全 API
Java中如何解决SocketException异常?
Java中如何解决SocketException异常?
|
SQL 关系型数据库 MySQL
如何查看本地公网 IP 地址?
如何找到本地的公网IP?这篇文章帮到你。
728 3
|
机器学习/深度学习 人工智能 自然语言处理
【机器学习】什么是贝叶斯网络?
【5月更文挑战第10天】【机器学习】什么是贝叶斯网络?
|
消息中间件 SQL 存储
ASP.NET Core微服务之开源事件总线CAP的初步使用
Tip: 此篇已加入.NET Core微服务基础系列文章索引 一、CAP简介 下面的文字来自CAP的Wiki文档:https://github.com/dotnetcore/CAP/wiki   CAP 是一个在分布式系统中(SOA,MicroService)实现事件总线及最终一致性(分布式事务)的一个开源的 C# 库,她具有轻量级,高性能,易使用等特点。
3878 0