组策略应用之二——限制客户端软件安装及使用

简介:


       我们企业网络中,经常会出现有用户使用未授权软件的情况。比如,有些可以上网的用户使用QQ等聊天工具;而这往往是BOSS们所不想看到的东西。所以限制用户使用非授权软件的重任就落到我们IT部头上了。其实,限制用户安装和使用未授权软件,对于整个公司的网络安全也是有好处的,做了限制以后,有些病毒程序也不能运行了。下面我们就来看看怎样通过组策略来限制用户安装和使用软件:

一、限制用户使用未授权软件
方法一:
1.  在需要做限制的 OU 上右击,点“属性”,进入属性设置页面,新建一个策略,然后点编辑,如下图:
2.  打开“组策略编辑器”,选择“用户配置” -> “管理模板” -> “系统”,然后双击右面板上的“不要运行指定的 Windows 应用程序”,如下图:
3.  在“不要运行指定的 Windows 应用程序   属性”对话框中,选择“已启用”,然后点击“显示”,如下图:
4.  在“显示内容”对话框中,添加要限制的程序,比如,如果我们要限制 QQ ,那么就添加 QQ.exe ,如下图:
5.  点击确定,确定 ,完成组策略的设置。然后到客户端做测试,双击 QQ.exe ,如下图所示,已经被限制了。
不过,由于这种方式是根据程序名的。如果把程序名改一下就会不起作用了,比如我们把 QQ.exe 改为 TT.exe ,再登录,如下图,又可以了。看来我们的工作还没有完成,还好 Microsoft 还给我们提供了其它的方式,接下来我们就用哈希规则来做限制。
6.  打开“组策略编辑器”,选择“用户配置” -> Windows 设置” -> “安全设置” -> “软件限制策略”,右击“软件限制策略”,选择“创建软件限制策略”,如下图:
7.  右击“软件限制策略”下的“其他规则”,选择“新建哈希规则”,如下图:
8.  在“新建哈希规则”对话框中,点击“浏览”,找到要限制的软件,如下图:
点击“确定”后,在右面板上就可以看到我们新建的哈希规则了。
9.  关闭组策略编辑器,哈希规则限制软件使用就已经建好了。我们到客户端去测试打开 QQ ,出现如下提示。 OK ,现在即使改变名字也不能使用了。
不过,这种方式也不是绝对的有效,如果软件版本更新,那么我们就必须对新的版本做一次哈希规则,之前做的哈希规则只能对那一个版本的软件有效。如果这样每次有软件更新都做哈希规则的话,管理员的任务是很重的,所以这种方法虽然有用,不过,不能算好的方法。
 
 
方法二:
接下来,我们使用另外一种方法,就是默认禁止所有软件运行,然后,开通公司允许使用的软件。由于每个企业允许使用的软件都是有限的,这样做起来比较方便一些。具体方法如下:
1.  打开“组策略编辑器”,选择“用户配置” -> “管理模板” -> “系统”,在右面板上双击“只运行许可的 Windows 应用程序”,如下图:
2.  在“只运行许可的 Windows 应用程序   属性”对话框中,选择“已启用”,然后点击“显示”,如下图:
3.  在“显示内容”对话框中,添加公司允许使用的软件,如下图:点击确定,确定 关闭组策略编辑器,完成组策略的设置。
4.  我们到客户端,随便找一个非允许的软件,双击都会出现如下所示对话框。 OK ,现在我们就已经做到限制软件的使用了。这种方法比前一种方法更为实用。
 
二、限制用户安装软件
由于我们域中有些用户具有 Power User 权限,而拥有该权限的用户是可以安装软件了,为了防止用户未经授权,自行安装软件。我们必须对用户做安装软件的限制。这个设置很简单:
打开“组策略编辑器”,选择“用户配置” -> Windows 设置” -> “安全设置” -> “软件限制策略” -> “安全级别”,然后在右面板上将默认的安全级别改为“不允许的”。关闭组策略编辑器,设置完成。
我们到客户端去测试一下,如下图,我们测试安装 skype 软件,系统会提示已经受到限制。
 
使用组策略限制软件的使用和安装,到这里就已经介绍完了。其实组策略是一个很强大的工具,用好了组策略,可以给我们的域管理工作带来很多方便。



     本文转自Tonyguo 51CTO博客,原文链接:http://blog.51cto.com/tonyguo/188991,如需转载请自行联系原作者



相关文章
|
3月前
|
人工智能 JSON JavaScript
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
手把手教你用 OpenClaw(v2026.2.22-2)+ 飞书,10分钟零代码搭建专属AI机器人!内置飞书插件,无需额外安装;支持Claude等主流模型,命令行一键配置。告别复杂开发,像聊同事一样自然对话。
15933 20
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
|
负载均衡 Ubuntu 应用服务中间件
|
8月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
6075 3
Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
742 0
|
10月前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
2638 0
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
安全 Unix Linux
VMware Workstation 17.6.3 发布下载,现在完全免费无论个人还是商业用途
VMware Workstation 17.6.3 发布下载,现在完全免费无论个人还是商业用途
140668 65
|
安全 搜索推荐 BI
AD域组策略管理
本文介绍了Windows AD域控组策略的设置方法,包括账号登录记录、限制电脑登录账号、禁用cmd和powershell、屏保与锁屏设置、禁用组策略、限制打开“用户和组”等。此外,还推荐了ADManagerPlus这一基于Web的AD管理工具,它能够简化GPO的创建、编辑、链接、执行及删除等操作,提高IT管理效率。
1722 0
|
资源调度 JavaScript 前端开发
前端开发必备!Node.js 18.x LTS保姆级安装教程(附国内镜像源配置)
本文详细介绍了Node.js的安装与配置流程,涵盖环境准备、版本选择(推荐LTS版v18.x)、安装步骤(路径设置、组件选择)、环境验证(命令测试、镜像加速)及常见问题解决方法。同时推荐开发工具链,如VS Code、Yarn等,并提供常用全局包安装指南,帮助开发者快速搭建高效稳定的JavaScript开发环境。内容基于官方正版软件,确保合规性与安全性。
14180 23
|
关系型数据库 Linux 数据库
PostgreSQL 入门指南:安装、配置与基本命令
本文从零开始,详细介绍如何在 Windows、Linux 和 macOS 上安装和配置 PostgreSQL,涵盖30+个实操代码示例。内容包括安装步骤、配置远程访问和用户权限、基础数据库操作命令(如创建表、插入和查询数据),以及常见问题的解决方案。通过学习,你将掌握 PostgreSQL 的基本使用方法,并为后续深入学习打下坚实基础。
14968 1