AppLocker 简要实验笔记

简介:

 很多用户和企业应该都有这样的需求:为了保护电脑系统和数据的安全,希望禁止些程序的运行。这种技术的难点在于如何限制特定条件的程序运行,同时还能保证其他的程序能够正常运行,以什么条件进行限制才能有效的实现这一目标呢?什么样的软件能够实现这一功能呢?

其实,在Windows XP 中,系统就自带有“软件限制策略”功能,就是用来实现上述需求的。而在 Windows 7(旗舰版和企业版)中,微软又增加了一种叫做“AppLocker”的功能,作为对“软件限制策略”的补充,能够指定更丰富的限制条件,官方对两者差异的介绍为:

 

image

 

最近对AppLocker功能进行了一点实验,将得出的经验记录在此,供大家参考:

  • 第一次使用需要将 Application Identity 服务设为自动运行,重启后生效
  • 启用 Application Identity 服务之后,对 AppLocker 策略的更改是即时生效的
  • 默认规则的作用是允许运行系统程序,阻止所有其他程序
  • 例外是在规则之内不应用该规则的条件
本文转自wbpluto 51CTO博客,原文链接:http://blog.51cto.com/wbpluto/612221,如需转载请自行联系原作者
相关文章
|
7月前
|
存储 网络协议 开发工具
[笔记]深入解析Windows操作系统《一》概念和工具(二)
[笔记]深入解析Windows操作系统《一》概念和工具(二)
|
7月前
|
存储 安全 API
[笔记]深入解析Windows操作系统《一》概念和工具(一)
[笔记]深入解析Windows操作系统《一》概念和工具
|
人工智能 编解码 网络协议
计算机实验基础要点
第一台计算机ENIAC 1946年 计算机发展:电子管计算机,晶体管计算机,集成电路计算机,大规模集成电路计算机 计算机分类:超级计算机,大型计算机,小型计算机,微型计算机,嵌入式计算机, 计算机特点:速度快,精度高,存储容量大,具有逻辑判断能力,自动化程度高,可与通信网络互联 计算机应用:1科学计算2数据处理3辅助技术4过程控制5人工智能 计算机系统组成:1硬件2指令3程序4软件
68 0
|
C# Windows 容器
C#面向对象程序设计课程实验二: 实验名称:Windows 窗体程序
C#面向对象程序设计课程实验二: 实验名称:Windows 窗体程序
C#面向对象程序设计课程实验二: 实验名称:Windows 窗体程序
|
存储 传感器 算法
第八章 实验平台
第八章 实验平台
163 0
第八章 实验平台
|
存储 开发框架 安全
[笔记]深入解析Windows操作系统《一》概念和工具
深入解析Windows操作系统《一》概念和工具
406 0
[笔记]深入解析Windows操作系统《一》概念和工具
|
安全 数据安全/隐私保护 Windows
|
Shell 开发工具 Linux