El sistema Win 7 viene con la función AppLocker para prevenir efectivamente programas maliciosos

  
        Con la popularidad de las computadoras e Internet, varios virus y troyanos también se están volviendo cada vez más, especialmente algunos nuevos virus y troyanos, que a menudo causan graves daños a los intereses de los usuarios antes de que el software antivirus proporcione métodos efectivos de eliminación. Con cada vez más datos e información importantes almacenados en la computadora, la seguridad de la computadora es aún más importante.
en Windows7 ellos, que pueden utilizar el sistema viene con funcionalidad de AppLocker para mejorar aún más la seguridad del sistema, por lo general no afectan al funcionamiento normal, y puede prevenir con eficacia los programas maliciosos corren!
no se olvide de ejecutar los servicios de AppLocker está habilitada
primero, haga clic en el equipo, seleccione "gestión" → servicios, encontrará un servicio "ApplicationIdentity" y configurado para iniciarse automáticamente. Este paso es muy importante porque AppLocker solo tendrá efecto si está configurado para iniciarse automáticamente.
a continuación, introduzca en el cuadro de búsqueda del menú Inicio "gpedit.msc" iniciar el Editor de directivas de grupo. Expanda Configuración del equipo → Configuración de Windows → Configuración de seguridad → Política de control de la aplicación, y verá un elemento de configuración relacionado llamado AppLocker. Después
seleccionar la opción de ajuste, en la ventana de la derecha se puede ver tres tipos de "regla ejecutable", "reglas de Windows Installer" y "reglas de secuencia de comandos." Puede crear una nueva regla haciendo clic derecho en cada regla y puede crear una regla de acción correspondiente de acuerdo con sus necesidades.
Consejo: primer uso de AppLocker, después de la finalización de la configuración debe reiniciar el equipo para que la política efectiva.
helicóptero a pequeña escala para que el virus no puede hacer nada de flash
Por lo general, que a menudo utilizan memoria flash, use un poco de transferencia de archivos o compartirlo. Pero ahora el virus flash está muy extendido y con frecuencia hace que nuestro sistema se envenene repetidamente. En este punto, podemos usar AppLocker para crear una regla correspondiente para evitar la destrucción del sistema por el virus flash. Uno de los archivos clave para la propagación de virus flash es "AutoRun.inf", por lo que solo necesita desactivar este archivo para que no se ejecute.
En primer lugar, comprueba la lista en la ventana izquierda "reglas de secuencia de comandos", a continuación, haga clic para seleccionar "Crear nueva regla" comando en la ventana de la derecha, entonces el sistema mostrará "para crear una regla de secuencia de comandos" ventana . Seleccione "Rechazar" en la "Acción" de la ventana, luego seleccione "Todos" en "Usuario o grupo", y luego haga clic en el botón "Siguiente". Luego seleccione la opción "Ruta" en la condición de creación de la ventana, y luego haga clic en "Siguiente". Luego escriba "?: AutoRun.inf" en el cuadro "Ruta" (como se muestra en la Figura 2), y luego continúe haciendo clic en el botón "Siguiente". Como no hay otras operaciones requeridas en la parte posterior, simplemente haga clic en el botón "Crear" para completar la creación de la regla. Ahora conecte el flash, no será envenenado por la operación automática del flash.
Consejo: Con la configuración anterior, la memoria flash funcionalidad de ejecución automática de CD-ROM y se desactivará, si desea desactivar la función de flash de ejecución automática, sólo tiene que especificar la letra de unidad a la memoria flash. Además, AppLocker puede usar la ruta relativa o la variable del sistema de un archivo o carpeta, además de la ruta absoluta del archivo o carpeta. Por ejemplo, "% WINDIR%" representa la ubicación del directorio del sistema operativo, y "% TEMP%" representa el directorio temporal predeterminado del sistema actual.
avanzado sistema de protección de la aplicación de seguridad de archivos
virus informático ahora, pero penetrante, aunque su atención también puede ser capturado de nuevo. Muchos virus usan Windows para "confiar en" los archivos en sus propios directorios para ejecutar o infectar archivos del sistema, por lo que podemos escribir una regla que prohíba que los ejecutables de virus se ejecuten en el directorio del sistema. El principio es muy simple, solo necesita prohibir otros archivos de programa en el directorio de Windows, excepto el archivo ejecutable del sistema.
misma, o crear una nueva reglas ejecutables en la ventana derecha. Primero seleccione "Rechazar" en la "Acción" de la ventana, seleccione "Todos" en "Usuario o grupo", haga clic en el botón "Siguiente", seleccione la opción "Ruta" en la condición de creación de la ventana y luego en el cuadro "Ruta" Ingrese "% WINDIR% *. Exe", luego seleccione "Editor" en la ventana "Excepciones" y haga clic en el botón "Agregar". Haga clic en el botón "Examinar" en la ventana emergente. Siéntase libre de seleccionar un archivo de programa de Microsoft desde la ventana emergente, luego mueva el control deslizante a la posición "Publisher" (como se muestra en la Figura 3), luego haga clic en el botón "OK" en la ventana para confirmar la configuración correspondiente. Eso es todo En este momento, puede ver la información del editor en la lista "Excepciones" y, finalmente, hacer clic en el botón "Crear" para completar la creación de la regla.
Consejo: Puesto que Microsoft ha publicado una persona excepcional, por lo que el directorio de sistema entre todos el sistema viene con un software que se puede ejecutar correctamente, pero incluso si un virus o un caballo de Troya "colarse en" el directorio del sistema no se puede ejecutar, por supuesto, Es imposible manipular los archivos del sistema y no puede dañar la seguridad del sistema y los usuarios. Al mismo tiempo, la ruta o el nombre del archivo en la regla también pueden usar comodines, lo que facilita la configuración de cierto tipo de archivo, como "?: *. Exe", que significa cualquier archivo ejecutable en cualquier directorio, "D: * "significa cualquier archivo debajo de la unidad D Sin embargo, esta operación requiere un determinado basado en computadora, novato con precaución! Programa de aplicación extensión límite
corriendo
hecho conocido AppLocker Además de las capacidades de defensa activa del virus, pero también se puede utilizar para limitar conocida ejecutar el software del programa!
tales como la necesidad de limitar a un niño para ejecutar un juego, puede crear una regla de AppLocker, detener la ejecución del juego. Si no es necesario instalar el juego, luego usar la "ruta" para juzgar, obviamente no se puede evitar el problema de que el niño pueda ejecutar el juego en otros directorios, pero no importa, simplemente cree una regla de tipo "hash de archivo". De esta manera, sin importar a dónde se mueva el juego, la regla detendrá el hash del archivo siempre que encuentre que el hash del archivo tiene el mismo valor.
Además, nuestro equipo que almacenará algunos documentos importantes, con el fin de evitar que otros libremente modificado, se puede utilizar para crear reglas de AppLocker protegerá seguridad de estos archivos. El método es muy simple, simplemente deshabilite temporalmente el programa de software que abre estos archivos.
por la introducción anterior podemos entender, utilizar AppLocker también puede proteger los archivos del sistema, evitando así los virus informáticos causan daños a los archivos del sistema. Mientras los archivos del sistema estén intactos, incluso si el virus infecta ciertas aplicaciones, no afectará el funcionamiento normal del sistema. En este caso, puede usar el software antivirus para obtener el virus fácilmente. Como Darle una oportunidad y rápidamente
Comentarios :! AppLocker es una nueva característica entre Win7, y no hay ninguna opción para hacer esto entre el panel de control, por lo que muchos usuarios no entienden su función, ni siquiera lo saben Existe De hecho, el uso flexible de AppLocker puede administrar de manera efectiva la forma en que los usuarios ejecutan todo tipo de archivos de aplicación, incluidos archivos ejecutables, archivos de script, archivos de instalación de programas y archivos de biblioteca de enlaces dinámicos, etc., y pueden proteger la seguridad de los archivos del sistema, sin temor a virus desconocidos. La destruccion Además, la flexibilidad para usar la combinación de reglas de AppLocker también puede lograr más características. Por ejemplo, solo los usuarios con ciertos permisos pueden ejecutar un determinado programa, y ​​solo un determinado usuario puede ejecutar cierto software o software existente en un directorio determinado.
AppLockerQ &A
Q: ¿Cómo se si mi programa principal no está instalado en el directorio del sistema, pero también quieren añadir protección?
R: En pocas palabras, crear una regla, se sumará en su programa, o el directorio de instalación del programa, y ​​luego llevar a cabo los ajustes específicos pueden ser en base a la necesidad de "rechazo" y "excepcional" en la lista.
Q: algunos programas no se encuentra entre el directorio permitido, o no es una excepción en la lista de cómo hacerlo?
R: Una vez más muy simple, haga clic con el botón derecho del ratón y ejecutarlo como administrador.
Q: Algunos de los programas en sí requiere acceso de escritura a los archivos, o generar nuevos archivos (por ejemplo, la transferencia directa), ¿cómo hacer?
Respuesta: Dar directorios y archivos "AuthenticatedUsers" permisos de control total a los usuarios pertinentes.
Copyright © Conocimiento de Windows All Rights Reserved