软件限制解决方案

简介:
 在企业内部,我们需要针对用户做最严谨的设置,也就是说,让用户使用计算机的范围越小,则出现安全性的事故的可能性就越小,用户的误操作的概率也就越小。我曾经写过关于通过组策略来限制用户使用计算机仅仅在IE浏览器的范围内,开机直接进入,而关闭浏览器则进入了注销状态。而在另外一种应用下,我们的用户需要浏览器以外的环境进行工作,我们就需要对这个环境进行相关的设定,减少网络中出现的安全问题,减少用户的误操作。
      本章内容我们将介绍关于软件限制策略概述。同样是通过组策略来实现的。关于软件限制,通常在一些企业中,会禁止员工使用USB等移动设备进行内部资料的保护,和禁止员工在计算机中装入一些与工作无关的软件。而这里的软件限制策略就更为明了,通过对软件的限定,只允许运行某些安全的软件来进行对软件安全并且运行进行限制。这样的操作不但避免了员工本身的问题,并且我们可以想一下,一些病毒通过自动运行来完成病毒的植入和传播,通过对软件的限制,禁止运行的方式也会这些病毒进行一些防范。
      首先我们对组策略进行一些描述,以便于以后朋友们对组策略的应用更加自如。首先组策略可以针对于用户配置和计算机配置,所区别就是针对于计算机所做的组策略是使用计算机系统帐户运行的,也就是说当用户开关机的时候就会去应用这些组策略,如果再加以限制用户更改,就无法进行抵抗性的操作。而针对于用户配置,就是针对于用户帐户所进行的策略。这时候就出现了一个问题,用户配置和计算机配置相冲突的时候哪个会生效。我个人对于组策略生效的问题有一个共同的见解,这种见解会使用与组策略应用当中的很多情况:后应用的生效。在计算机与用户配置相互冲突,计算机配置属于先生效,当用户登录后用户配置生效,所以用户配置是最后生效的。基于这个问题,这里相对于站点,域,OU中的组策略生效也是可以解释的。策略由站点首先发出下面是域,域在传达给OU,这时候发现域上的策略与OU的策略相冲突,则OU上的策略生效了。而进行策略强制检查的时候是反向的,OU上的策略检查是否本条策略阻止继承,然后检查域上是否有强制生效,当然后者生效。这样就构成了我们对于生效问题所形成了AGDLP规则。
这里,我们是通过组策略来完成对软件进行限制的动作
clip_image002
      在计算机配置中,选择windows设置,再选中其中的安全设置,选中软件限制策略,在windows server 2008中,默认是没有任何软件限制策略的,我们需要右键这个选项,然后选择新建,则会出现安全级别和其他规则两个目录,首先我们一起来看一下其他规则,在其他规则中点击右键,可以看到我们可以进行新建的项目。
证书规则: 通过加密的方式进行软件限制。
哈希规则: 通过数字签名证书的方式进行软件限制。
路径规则: 通过对本地路径,UNC路径的方式进行范围限制。
区域规则: 针对一个Internet范围进行限制。
除了可以针对这些限制进行设置,我们还需要做的就是设置安全级别。
clip_image004
      在windows server 2008中,安全级别分为三种。
不允许的:无论用户的访问权限如何,软件都不会运行。
基本用户:允许程序访问一般用户可以访问的资源,但没有admin访问权限
不受限的:软件访问权由用户的访问权来决定。
      默认情况下没有做任何的设置,而这里我们可以透过这三种安全模式的更改做不同的需求。例如,当不同的用户需要运行不同的软件时,我们可以针对这些用户先做一些关于软件使用权限的设定,然后将安全级别设置为不受限的,也就是说,如果这个用户没有使用这个软件的权限,那么他就不能使用。如果我们需要让所有用户都不能使用软件,则使用不允许的安全级别。
选中我们需要设定的安全级别,选择属性。
clip_image005
这里有一个设为默认的选项,点选他,然后确定就完成了设定。
本章内容,我们组策略完成了对于软件的限制,并且对组策略的生效问题做详细的解说。


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/346338
相关文章
|
运维 架构师 测试技术
如何开发一个软件
软件开发
173 0
|
1月前
|
安全 前端开发 测试技术
打造高质量软件的基石
【10月更文挑战第22天】打造高质量软件的基石
|
5月前
|
存储 监控 安全
公司电脑监控软件深度对比:软件功能、易用性和成本效益分析
随着企业对信息安全和员工效率管理的日益重视,公司电脑监控软件逐渐成为企业管理工具箱中的必备品。本文将深入探讨三款行业领先的监控软件——WorkWin、OsMonitor和ManageEngine Desktop Central,分析它们在功能、易用性和成本效益等方面的优劣,为企业管理提供参考。
139 1
|
7月前
|
Web App开发 安全 物联网
让人担心的软件生态
`shigen`,一位专注于编程的博主,分享他对软件生态的观察。经历某信银行App更新的诡异事件,引发对软件安全和权限问题的讨论。回忆2014年首次接触智能手机时的隐私疑虑,及微信QQ读取相册的隐私争议。强调用户关注易用性和隐私,指出Android系统存在的安全隐患。提到HarmonyOS在流畅性与Android兼容性间的矛盾,个人偏好iOS的严格权限管理,但欧盟的新规可能改变这一局面。每个系统都有权衡,封闭可能保护隐私,开放则带来便利。
62 1
让人担心的软件生态
|
存储 搜索推荐 数据可视化
企业级软件定制开发的特点有哪些?
数字化时代背景下,软件作为企业运营和管理的核心,已经越来越受到企业的重视。而随着企业业务的不断扩张和复杂化,通用软件已经难以满足企业的特定需求。企业级软件定制开发成为解决这一问题的关键所在。那么企业级软件定制开发的特点究竟有哪些?
|
SQL NoSQL Oracle
开发中遇到的问题&解决方案(二)
一个软件系统最重要的是什么?毫无疑问是数据,那什么是数据的'运载体',什么作为后端与数据库的桥梁和沟通者呢,是SQL。我是Java开发出身,大学课程当时学习的是SQL Server,而且后面工作中实际用到过Oracle,DB2以及使用的最普遍的My SQL,至于No SQL 这一类下的常用的就是Redis和MongoDB了,这些后面再详细举例说明。今天讲的案列与表情相关,那么接下来进入今天的主题。
180 0
开发中遇到的问题&解决方案(二)
|
Java Linux 数据安全/隐私保护
开发中遇到的问题&解决方案(六)
之前的项目里有用到FTP,需要使用FTP把图片及一些必要文件上传到第三方的FTP服务器上,所以会涉及FTP连接,创建用户,创建文件夹,文件上传等,项目里选用的还是hutool包装的FTP工具类,下面来看看这些功能的在hutool里是怎么包装的。
553 0
开发中遇到的问题&解决方案(六)
|
网络协议 数据安全/隐私保护
开发中遇到的问题&解决方案(七)
邮件发送相信大家都不陌生吧,一般是用于电商平台比如京东下单后订单信息的邮件发送或者移动这种的月度账单的邮件发送,再有就是通过绑定的邮箱进行密码重置,由邮箱跳转到指定的密码重置页进行密码重置操作。那么下面我们来看看hutool里对于邮件发送的包装是怎么样的。
210 0
开发中遇到的问题&解决方案(七)
企业信息化管理:SaaS软件or传统软件如何选择?
近几年,针对SaaS软件和传统软件之间的竞争,业内曾普遍持观望乃至唱衰的态度。尤其随着互联网在人们生活、工作、社会发展等各个方面的深度融入,一些传统软件企业发展减缓,逐渐影响波及到企业云软件领域。甚至,随着SaaS软件云技术开发及市场化遇阻,有人更是一度惊呼SaaS云发展遇上寒冬了。
1556 0