软件限制解决方案

简介:
 在企业内部,我们需要针对用户做最严谨的设置,也就是说,让用户使用计算机的范围越小,则出现安全性的事故的可能性就越小,用户的误操作的概率也就越小。我曾经写过关于通过组策略来限制用户使用计算机仅仅在IE浏览器的范围内,开机直接进入,而关闭浏览器则进入了注销状态。而在另外一种应用下,我们的用户需要浏览器以外的环境进行工作,我们就需要对这个环境进行相关的设定,减少网络中出现的安全问题,减少用户的误操作。
      本章内容我们将介绍关于软件限制策略概述。同样是通过组策略来实现的。关于软件限制,通常在一些企业中,会禁止员工使用USB等移动设备进行内部资料的保护,和禁止员工在计算机中装入一些与工作无关的软件。而这里的软件限制策略就更为明了,通过对软件的限定,只允许运行某些安全的软件来进行对软件安全并且运行进行限制。这样的操作不但避免了员工本身的问题,并且我们可以想一下,一些病毒通过自动运行来完成病毒的植入和传播,通过对软件的限制,禁止运行的方式也会这些病毒进行一些防范。
      首先我们对组策略进行一些描述,以便于以后朋友们对组策略的应用更加自如。首先组策略可以针对于用户配置和计算机配置,所区别就是针对于计算机所做的组策略是使用计算机系统帐户运行的,也就是说当用户开关机的时候就会去应用这些组策略,如果再加以限制用户更改,就无法进行抵抗性的操作。而针对于用户配置,就是针对于用户帐户所进行的策略。这时候就出现了一个问题,用户配置和计算机配置相冲突的时候哪个会生效。我个人对于组策略生效的问题有一个共同的见解,这种见解会使用与组策略应用当中的很多情况:后应用的生效。在计算机与用户配置相互冲突,计算机配置属于先生效,当用户登录后用户配置生效,所以用户配置是最后生效的。基于这个问题,这里相对于站点,域,OU中的组策略生效也是可以解释的。策略由站点首先发出下面是域,域在传达给OU,这时候发现域上的策略与OU的策略相冲突,则OU上的策略生效了。而进行策略强制检查的时候是反向的,OU上的策略检查是否本条策略阻止继承,然后检查域上是否有强制生效,当然后者生效。这样就构成了我们对于生效问题所形成了AGDLP规则。
这里,我们是通过组策略来完成对软件进行限制的动作
clip_image002
      在计算机配置中,选择windows设置,再选中其中的安全设置,选中软件限制策略,在windows server 2008中,默认是没有任何软件限制策略的,我们需要右键这个选项,然后选择新建,则会出现安全级别和其他规则两个目录,首先我们一起来看一下其他规则,在其他规则中点击右键,可以看到我们可以进行新建的项目。
证书规则: 通过加密的方式进行软件限制。
哈希规则: 通过数字签名证书的方式进行软件限制。
路径规则: 通过对本地路径,UNC路径的方式进行范围限制。
区域规则: 针对一个Internet范围进行限制。
除了可以针对这些限制进行设置,我们还需要做的就是设置安全级别。
clip_image004
      在windows server 2008中,安全级别分为三种。
不允许的:无论用户的访问权限如何,软件都不会运行。
基本用户:允许程序访问一般用户可以访问的资源,但没有admin访问权限
不受限的:软件访问权由用户的访问权来决定。
      默认情况下没有做任何的设置,而这里我们可以透过这三种安全模式的更改做不同的需求。例如,当不同的用户需要运行不同的软件时,我们可以针对这些用户先做一些关于软件使用权限的设定,然后将安全级别设置为不受限的,也就是说,如果这个用户没有使用这个软件的权限,那么他就不能使用。如果我们需要让所有用户都不能使用软件,则使用不允许的安全级别。
选中我们需要设定的安全级别,选择属性。
clip_image005
这里有一个设为默认的选项,点选他,然后确定就完成了设定。
本章内容,我们组策略完成了对于软件的限制,并且对组策略的生效问题做详细的解说。


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/346338
相关文章
|
5月前
|
运维 监控 数据库
如何实现软件SaaS化
如何实现软件SaaS化
|
Oracle 关系型数据库
集成平台即服务(iPaaS)软件
本文研究全球及中国市场集成平台即服务(iPaaS)软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
7月前
|
存储 搜索推荐 数据可视化
企业级软件定制开发的特点有哪些?
数字化时代背景下,软件作为企业运营和管理的核心,已经越来越受到企业的重视。而随着企业业务的不断扩张和复杂化,通用软件已经难以满足企业的特定需求。企业级软件定制开发成为解决这一问题的关键所在。那么企业级软件定制开发的特点究竟有哪些?
|
5月前
|
人工智能 运维 搜索推荐
软件定制开发与标准化产品的比较及选择
随着信息技术的不断发展,软件已经成为企业运营中不可或缺的一部分。而在选择软件时,企业用户通常面临两个选择:软件定制开发和标准化产品。软件定制开发和标准化产品各有其优缺点,以下是对两者的比较和选择:
|
安全 机器人 数据安全/隐私保护
开发中遇到的问题&解决方案(九)
在我们的系统里验证码是必不可少的,比如注册登录时,忘记密码时,设置支付密码时或者支付下单时,那验证码的作用在哪里呢?其实就一条为了防止来着黑客和机器人恶意的攻击,那么下面我们来看看hutool里验证码工具类。
220 0
开发中遇到的问题&解决方案(九)
|
Java 数据库 微服务
开发中遇到的问题&解决方案(三)
我们在日常的开发中会使用到很多工具类,比如最常用的Http请求的,或者日期工具类,处理时间差或者对日期进行特殊处理的,还有就是图片上传类的,比如阿里云或者腾讯云得SSO图片上传,以及Excel文件的导入导出。那这些工具类基本上都是跟着项目的,就是每个项目都写各自的工具类,如果分工明确细化到小组那重复代码就多了,那把工具类集成成一个项目类呢,由一个人去维护这个工具类工程,如果是微服务项目就是一个工具类的微服务,这样做的好处就很明显了,至少公司的研发部在使用到常用的工具类时不必再去网上找到。
250 0
开发中遇到的问题&解决方案(三)
企业信息化管理:SaaS软件or传统软件如何选择?
近几年,针对SaaS软件和传统软件之间的竞争,业内曾普遍持观望乃至唱衰的态度。尤其随着互联网在人们生活、工作、社会发展等各个方面的深度融入,一些传统软件企业发展减缓,逐渐影响波及到企业云软件领域。甚至,随着SaaS软件云技术开发及市场化遇阻,有人更是一度惊呼SaaS云发展遇上寒冬了。
1508 0
|
供应链
从软件到平台
本文讲的是从软件到平台,励志大师史蒂芬.柯维在其名著《高效能人士的七个习惯》中谈到了人生的三个境界,即从依赖(Dependence)到独立(Independence)再到互赖(Interdependence)的过程
1338 0