版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、組策略學(xué)習(xí)組策略學(xué)習(xí)組策略之軟件限制策略組策略之軟件限制策略——完全教程與規(guī)則示例完全教程與規(guī)則示例Tags:規(guī)則規(guī)則示例示例軟件軟件教程教程通配符通配符導(dǎo)讀導(dǎo)讀注意:如果你沒(méi)有耐心或興趣看完所有內(nèi)容而想直接使用規(guī)則的話,請(qǐng)至少認(rèn)真看一次規(guī)則的說(shuō)明,謝謝實(shí)際上,本教程主要為以下內(nèi)容:理論部分:1.軟件限制策略的路徑規(guī)則的優(yōu)先級(jí)問(wèn)題2.在路徑規(guī)則中如何使用通配符3.規(guī)則的權(quán)限繼承問(wèn)題4.軟件限制策略如何實(shí)現(xiàn)3D部署(配合訪問(wèn)控制,如NTF
2、S權(quán)限),軟件限制策略的精髓在于權(quán)限,部署策略同時(shí),往往也需要學(xué)會(huì)設(shè)置權(quán)限規(guī)則部分:5.如何用軟件限制策略防毒(也就是如何寫(xiě)規(guī)則)6.規(guī)則的示例與下載其中,1、2、3點(diǎn)是基礎(chǔ),很多人寫(xiě)出無(wú)效或者錯(cuò)誤的規(guī)則出來(lái)都是因?yàn)閷?duì)這些內(nèi)容沒(méi)有搞清楚;第4點(diǎn)可能有點(diǎn)難,但如果想讓策略有更好的防護(hù)效果并且不影響平時(shí)正常使用的話,這點(diǎn)很重要。如果使用規(guī)則后發(fā)現(xiàn)有的軟件工作不正常,請(qǐng)參考這部分內(nèi)容,注意調(diào)整NTFS權(quán)限理論部分理論部分軟件限制策略包括證書(shū)規(guī)
3、則、散列規(guī)則、Inter區(qū)域規(guī)則和路徑規(guī)則。我們主要用到的是散列規(guī)則和路徑規(guī)則,其中靈活性最好的就是路徑規(guī)則了,所以一般我們談到的策略規(guī)則,若沒(méi)有特別說(shuō)明,則直接指路徑規(guī)則。.vbs匹配WindowsXPProfessional中具有此擴(kuò)展名的任何應(yīng)用程序。C:ApplicationFiles.匹配特定目錄(ApplicationFiles)中的應(yīng)用程序文件,但不包括ApplicationFiles的子目錄關(guān)于優(yōu)先級(jí):總的原則是:規(guī)則越
4、匹配越優(yōu)先1.絕對(duì)路徑通配符全路徑如C:Windowsexpler.exeWindowsexpler.exe2.文件名規(guī)則目錄型規(guī)則如若a.exe在Windows目錄中,那么a.exeC:Windows3.環(huán)境變量=相應(yīng)的實(shí)際路徑=注冊(cè)表鍵值路徑如%ProgramFiles%=C:ProgramFiles=%HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionProgramFi
5、lesDir%4.對(duì)于同是目錄規(guī)則,則能匹配的目錄級(jí)數(shù)越多的規(guī)則越優(yōu)先對(duì)于同是文件名規(guī)則,優(yōu)先級(jí)均相同5.散列規(guī)則比任何路徑規(guī)則優(yōu)先級(jí)都高6.若規(guī)則的優(yōu)先級(jí)相同,按最受限制的規(guī)則為準(zhǔn)舉例說(shuō)明,例如cmd的全路徑是C:Windowssystem32cmd.exe那么,優(yōu)先級(jí)順序是:絕對(duì)路徑(如C:Windowssystem32cmd.exe)通配符全路徑(如Windowscmd.exe)文件名規(guī)則(如cmd.exe)=通配符文件名規(guī)則(如
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 域組策略--+域控中組策略基本設(shè)置
- 組策略45969
- 域組策略--+域控中組策略基本設(shè)置
- 域組策略--+域控中組策略基本設(shè)置
- 組策略_軟件分發(fā)-
- 組策略練習(xí)題
- 靈活應(yīng)用組策略禁用usb
- windows_2003_組策略命令
- windows組策略應(yīng)用全攻略
- 組策略的配置與排錯(cuò)技巧
- 如何用組策略禁止安裝軟件
- ad域用戶常用組策略設(shè)置
- windows xp 組策略之安全篇
- 組策略完全使用手冊(cè)
- ad域用戶常用組策略設(shè)置
- [學(xué)習(xí)]飛塔防火墻組策略操作設(shè)定說(shuō)明書(shū)
- windows server 2012r2 組策略
- 任務(wù)二 應(yīng)用windows xp的組策略
- 06.組策略的應(yīng)用_p3
- 動(dòng)動(dòng)心思,用組策略“強(qiáng)壯”網(wǎng)絡(luò)
評(píng)論
0/150
提交評(píng)論