正确部署IE安全策略

简介:
     在一阵子的博文中,曾经写过,通过组策略的设定,让用户登录就进入IE浏览器,关闭则注销 http://zhengweiit.blog.51cto.com/1109863/328764,并且还讲述关于企业内部需要限制IE的一些功能 http://zhengweiit.blog.51cto.com/1109863/330221。虽然这样做了,但是我们的客户机并没有达到安全的效果,网络才是病毒传播的重灾区。有些网站设置成打开网页就自动下载其中的内容,这样就完成了木马,病毒的传播。而在windows server 2008中, 我们可以透过对组策略的设定来完成对IE的安全部署。通过这三篇文章的结合来实现完整的企业内只使用IE工作的方案。
      首先我们需要做的是通过对本地安全策略的设置完成限制下载的动作。 
      我们可以在本地安全策略中找到相应的策略来完成设置。其位置为: 
                  计算机配置—— 
                                管理模板—— 
                                           windows组件—— 
                                                            internet explorer—— 
                                                                                    安全功能—— 
                                                                                                限制文件爱你下载    其中的Internet explorer进程   将其开启就可以了。
      而我这里是一台域控,所以只能透过组策略编辑器来做一个简单的演示。
image
      打开这个Internet Explorer进程选项。
image
      选择已启用然后确定就OK了。 
      其实通过这样的说明,我们可以看到,完全可以透过对组策略的设置来完成对IE限制下载的应用。 
      做了限制下载还是远远不够的,windows7 windows server 2008相对安全,其中一部分原因包含于高级安全windows防火墙和IE的安全级别。而这里IE安全级别成为了我们的主导。企业内部的员工往往会根据自己的需求来进行对IE安全级别的更改,如果IE安全级别过低,很可能形成病毒或者木马的入侵。不一定会形成很大的威胁,但长时间会造成一些计算机的缓慢,这就成了管理员的一大头疼之处:由于员工的操作不当,造成计算机的缓慢,最后可能需要管理员来承担这个责任,这个是我们不想看到的。但是同样,我们可以透过组策略来限制使用者修改这些选项。 
      组策略编辑器—— 
                      计算机配置—— 
                                   管理模板—— 
                                              windows组件—— 
                                                               Internet Explorer—— 
                                                                                       Internet 控制面板    其中包含一个禁用安全页 启用即可。
      还是做一个简单的操作作为演示。
image
      选中禁用安全页,启用它。
image
      这样设定之后,我们可以进行验证,打开IE的工具,发现,没有了安全页的选项,这样我们就保护的IE安全功能为高或者是我们设定的选项,用户不能随意修改,从而增强了IE的安全性。 

      透过以上内容我们就进行了IE的安全部署,这样通过这三篇博文,我们就可以完成对企业内部只需要IE工作的人员的解决方案。

本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/344648
相关文章
|
存储 安全 数据安全/隐私保护
配置本地安全策略(一)
配置本地安全策略(一)
253 0
|
存储 安全 数据安全/隐私保护
配置本地安全策略(二)
配置本地安全策略(二)
245 0
|
4月前
|
存储 监控 安全
如何实施有效的网络安全策略?
【10月更文挑战第13天】如何实施有效的网络安全策略?
222 5
|
8月前
|
监控 安全 网络安全
探索零信任安全架构:一种现代网络安全策略
零信任安全架构是一种旨在应对现代复杂网络威胁的新型网络安全策略。它的核心理念是“永不信任,始终验证”,即无论内部还是外部的访问请求都需要经过严格的身份验证和授权。在本文中,我们将深入探讨零信任安全架构的基本概念、主要组件及其在实际应用中的优势和挑战。
293 0
|
网络协议 网络安全 网络虚拟化
防火墙安全策略功能入门
防火墙安全策略功能入门
防火墙安全策略功能入门
|
安全 网络协议 Java
防火墙技术之安全策略
1.什么是安全策略 安全策略基于安全区域的域间关系来呈现,其内容包括两个组成部分。 条件。检查报文的依据,防火墙将报文中携带的信息与条件逐一对比,以此来判断报文是否匹配。 动作。对匹配了条件的报文执行的动作,包括允许通过(permit)或拒绝通过(deny),一条策略中只能有一个动作
444 0
防火墙技术之安全策略
|
安全 网络安全 数据安全/隐私保护
|
9月前
|
安全 网络协议 网络安全
防火墙之安全策略
防火墙之安全策略
146 7

热门文章

最新文章