Estrategia de control de la aplicación AppLocker bajo Windows 7 (2)

  
        

Tercero, haga clic con el botón derecho en las "reglas de programa ejecutables", "reglas del instalador", "reglas de script", cree una regla predeterminada, puede hacerlo.

El significado de las reglas predeterminadas:

1, cualquier usuario puede ejecutar c: \\ Windows \\ * y C: \\ ProgramFiles \\ * (si es un sistema de 64 bits, contiene C: \\ ProgramFiles (86) \\ *) Todos los archivos y scripts ejecutables;

2. Después de la autorización, el administrador puede ejecutar el programa en cualquier ubicación.

Nota: bajo esta regla predeterminada, puede hacer doble clic en cualquier programa en las ubicaciones que no sean c: \\ Windows \\ * y C: \\ ProgramFiles \\ *, el programa no puede ejecutarse, solo puede hacer clic derecho para ejecutar como administrador.

Cuatro, los programas de la mayoría de las personas no están instalados en C: \\ ProgramFiles \\ *, ¿qué debo hacer? En las "reglas ejecutables", "reglas de script" (las reglas del instalador siguen siendo las predeterminadas), haga clic con el botón derecho → crear una nueva regla, seleccione permitir o rechazar, el usuario mantiene el valor predeterminado Todos (es decir, cualquier usuario) → a continuación, busque la ruta Su programa o directorio (preferiblemente un directorio, solo una regla, como d: \\ ProgramFiles \\ *) → crear.

V. La primera vez que use AppLocker, después de configurar lo anterior, debe reiniciar la máquina (no se puede cerrar sesión) para que la política entre en vigencia.

Seis, ha terminado, ahora use IE en cualquier sitio web, haga doble clic en cualquier virus, siempre y cuando no ponga el virus en la ruta permitida arriba.

VII. ¿Preguntas? ¿Netma se copia al directorio del sistema? Nada es posible. En el estado en que UAC está activado, el usuario actual y el programa que ejecuta no pueden leer el disco inferior en el llamado comportamiento de AD en HIPS. No puede escribir las entradas de registro en las reglas de RD de los HIPS en este foro. No puede escribir USUARIO. Eliminación del sistema fuera del directorio, se puede decir que UAC es un HIPS estricto.

Ocho, duda: tengo un software verde que no se usa comúnmente, como máquina de registro, programa de verificación MD5, etc., no en el directorio de instalación del programa, no he creado reglas de permisos en AppLocker, entonces quiero usarlo ¿Será muy molesto? La respuesta es: no hay problema en absoluto, haga clic derecho en el administrador para ejecutar.

Copyright © Conocimiento de Windows All Rights Reserved