软件限制策略(2)

上接:http://yupeizhi.blog.51cto.com/3157367/1619158

15、刚刚我们说的是路径规则,那么还有其他规则呢?下面我们说说哈希规则吧,什么是哈希规则:

哈希是可对软件程序或文件进行唯一标识的一系列定长字节。哈希按哈希算法计算出来。为软件程序创建了哈希规则后,软件限制策略会求出该程序的哈希。当用户试图打开软件程序时,系统会将该程序的哈希与软件限制策略的已有哈希规则进行比较。所以说哈希规则有个确定,就是软件升级后,哈希规则可能会变,那么这时候,哈希规则就没有什么用处了。

那么怎么才能知道软件的哈希,我们可以直接通过组策略查看,;打开软件查看。(这个需要在服务器上面安装软件,我也试过在客户端上面,通过客户端组组策略打开软件,然后复制软件信息到服务器,但Server 2012的好像不能直接复制出软件的哈希值,所以一般不建议使用。)

16、打开新建哈希规则对话框,选择“浏览”;

17、找到软件安装路径,选择软件运行文件;然后选择“打开”;

这样就可以使用哈希规则了,不过使用哈希规则。

前面我们虽然可以运行软件的,但必须每次都要到改软件的安装路径下面来运行这样太麻烦了,桌面上的也运行不了,那么下面我们来说一说桌面等一些常用的路径吧;比如说,桌面路径,用上面的方法肯定不行了,因为每个用户的桌面路径中的用户名都是不一样的,那么怎么来设置呢?这里我们要用到环境变量了;

那么什么是环境变量呢?

环境变量一般是指在操作系统中用来指定操作系统运行环境的一些参数,比如临时文件夹位置和系统文件夹位置等。

怎么查看系统默认的有那些环境变量呢?

可以通过在“cmd”中运行“set”

通过上面的图片,我们找到桌面,桌面文件是在当前用户名下的“C:\User\当前登录的用户名\Desktop”,对照上面发现“USERPROFILE=C:\Users\Administrator”路径是可以用的,我们只要在后面加上Desktop就可以了,所以使用:“USERPROFILE”;完整的路径应该是“%USERPROFILE%\Desktop”;当然如果你要放开用户下面所有的文件夹,如文档、音乐等,你也可以直接使用%USERPROFILE%;(注意:我是在服务器上面运行的,所以这里当前用户是Administrator;在命令窗口中环境变量是直接显示出来的,在使用时应该在前后加上%;)

我们在来看看快速启动栏,知道了,快速启动栏的路径在“C:\Users\Administrator\AppData\Roaming”下面的,那么对照上面的图,找到“APPDATA=C:\Users\Administrator\AppData\Roaming”路径是可以使用的,同样使用时应该在前后加上%,所以路径应该是“%APPDATA%”;

在开始菜单中会出现一些能用,一些不能用,这个尤其集中在程附件里面,在这里,你可以根据需求开放运行,也可以全部允许运行,开始菜单的路径是“C:\ProgramData\Microsoft\Windows\Start Menu”;对照上面,可以看出“ALLUSERSPROFILE=C:\ProgramData”可以用,所有开始菜单的完整路径是

“%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu”,但要注意的是,开始菜单中也有很多是快捷方式,如果出现,全部运行运行,还出现不能运行的,你要考虑该软件安装路径了。

在这里要说明的:并不是所有的快捷方式都是放在当前用户的下面的桌面文件夹下的,有些快捷方式是放在公用账号(Public)文件夹下的桌面文件夹下的;所以我们在出现桌面快捷方式不能使用的情况下,排错的时候要想到这一点,对于公用账号(Public)的路径在上面,同样可以查看到。所以在开始就强调了一定要在测试环境中测试;这样可以减少故障率;还有一点,就是新环境会有一些磨合期,在你的生产环境中可能要求运行的可能比这还多,我们尽量要在测试的时候考虑周全,当然如果有漏掉的也没有关系,我们可以根据用户的反馈,如果有允许运行的,在生产环境中不能运行,那么找到该软件的路径,添加一些就好了;

时间: 2024-10-11 22:12:01

软件限制策略(2)的相关文章

如何将软件限制策略发挥大作用

如何将软件限制策略发挥大作用根本在于规则设置,当然首先增加权限用户.它的方法是:当然基本用户 .受限的.不信任的 这三个安全等级是要手动打开的,开注册表编辑器,展开HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers新建一个DOWRD,命名为Levels,其值可以为设成0x31000(即4131000)即可,这样每条规则下多了基本用户 .受限的.不信任的权限.然后增加和删除文件类型:加dat 删除

软件限制策略(1)

随着系统的发展,软件的功能和总类也越来越多了,在给我们提供了更方便.更快捷的办公和娱乐方式,同时也给IT管理者带来了新的难题,软件的管理.当然如果站在员工的角度来说,谁不希望上班的时候,可以一边听音乐一边办公:谁不希望办公有点累了,放点电影看看.但如果站在老板的角度来说,这些都不是老板所希望的,工作的时候,希望员工在专心工作,而不是边工作边做其他的事情,这样就会出现老板让限制员工安装软件,使用软件:对于软件的安装我们可以不给本地管理员权限,但对于软件的使用呢?有人说不安装就不会存在使用问题,那就

多版本软件构建策略分析

原文:多版本软件构建策略分析 主要分析存在多个版本特性时的软件构建策略.多个版本特性在有些情况下仅仅对应于软件的本地化,复杂的情况就是不同版本中模块的业务逻辑.呈现策略都不相 同.这不仅在产品开发过程中增加成本,更多的成本将在维护阶段体现出来.因此,选择一个合适的构建策略对降低开发与维护成本都是非常重要的. 一.传统软件构建策略 不同的版本采用不同的代码,通过派生或直接使用不同的代码实现.每个版本都会对应到一份的这个版本相关的代码.在代码发布成产品时,我们还需要一个build过程,将源码打包发布

操作失误把软件限制策略的安全级别设置为不允许之后的解决办法

客户端有一个软件卸载失败,而且每次开机会自动运行,于是就想到了用软件限制策略禁止它运行,眼不见为净,下面开始动手. 开始菜单运行gpedit.msc,依次点击"计算机配置"-"windows设置"-"安全设置"-"软件限制策略",右键选择创建软件限制策略-安全级别-不允许,右键设置为默认,手快一步点击了是,并关闭了这个窗口,在客户端重启了电脑之后,悲催的问题来了,无法打开任何应用和可执行程序.怎么办?下面正式来讲解决办法. 第

解决由于一个软件限制策略的阻止,windows无法运行此程序cmd.reg

解决由于一个软件限制策略的阻止,windows无法运行此程序cmd.reg Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{28932aa4-77d2-452f-9436-d8c62a84208e}][-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\

网络安全系列之五十二 组策略中的软件限制策略

在组策略编辑器中展开"计算机配置/Windows设置/安全设置/软件限制策略",通过设置软件限制策略,可以限制用户在计算机上使用某些未经许可的软件,从而提高安全性. 下面以禁用记事本程序为例来介绍其相关操作. 在"软件限制策略"上单击右键,选择"创建软件限制策略",在下面会多出"安全级别"和"其它规则"2个项目,在"其它规则"上单击右键,可以选择创建4种不同的软件限制规则. 这4种规则分

源中瑞自动挂单交易机器人软件量化策略交易系统开发

量化交易的使用率非常之高,其可以解决许多因行情波动导致人为因素的错误交易而带来的损失,而如今在数字资产中也被广泛使用.量化交易定义根据源中瑞对量化交易的研究可知,量化交易是指玩家使用计算机技术等方法将自己的操作方式,用很明确的方式去定义和描述,用以协助投资者进行投资决策,并且严格的按照所设定的规则去执行交易策略(买.卖)的交易方式.按照数学模型的理念和对计算机技术的使用的方式,量化交易方式可以进一步细分为自动化交易.数量化交易.程序化交易.算法交易.以及高频交易.自动化交易指将技术分析投资方式固

Windows Server 2012活动目录基础配置与应用(新手教程)之10---基于组策略的软件部署

通过组策略,可以将软件部署给域内的计算机,也就是用户登录或计算机启动时,可以自动安装或很容易安装所部署的软件. 软件部署分为两种方式:分配(Assign,又译作指派)和发布(Publish).一般情况下,被部署的软件应为Windows Installer Package,即具有*.msi格式的安装文件.可以将软件分配给用户或分配给计算机,但是发布的方式只能发布给用户.下面通过实验了解二者的区别. (1)软件发布给用户:当软件通过组策略发布给用户后,此软件不会自动安装.只有用户登录后,通过控制面板

09、组策略之软件分发(06)

利用组策略实现网络安全 1.软件限制策略:路径规则+哈希规则 ->禁用qq或winrar2.ipsec安全策略,实现不允许连接某服务器(192.168.2.3)的网站3.优化系统服务危险:Telnet .Task Scheduler.Remote Registry.Messenger可以停止:ClipBook ,Print Spooler(无打印机),Wired AutoConfig, gpmc的使用 1.软件限制策略:路径规则+哈希规则 ->禁用qq或winrar 2.ipsec安全策略,实