中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機技術 > 操作系統(tǒng) > Windows組策略之軟件限制策略
淺談手工殺毒 回到列表 特殊文件防止閃存為電腦帶來病毒
 Windows組策略之軟件限制策略

作者:yydyao 時間: 2008-08-11 文檔類型:原創(chuàng) 來自:藍色理想

第 1 頁 Windows組策略之軟件限制策略 [1]
第 2 頁 Windows組策略之軟件限制策略 [2]
第 3 頁 Windows組策略之軟件限制策略 [3]
第 4 頁 Windows組策略之軟件限制策略 [4]
第 5 頁 Windows組策略之軟件限制策略 [5]
第 6 頁 Windows組策略之軟件限制策略 [6]

3、軟件限制策略 的優(yōu)先權

一個特定的程序可以有多個不同的規(guī)則適用,為此,可以按下列優(yōu)先權順序來使用這些規(guī)則。優(yōu)先權按從高到低的順序排列如下:

散列規(guī)則 > 證書規(guī)則 > 路徑規(guī)則 > Internet 區(qū)域規(guī)則

如果存在多個路徑規(guī)則沖突,則最具限制性的規(guī)則占有優(yōu)先權?偟脑瓌t就是:規(guī)則越匹配越優(yōu)先。

例如:
C:\Windows\System32\Taskmgr.exe
C:\Windows\System32\*.exe
*.exe
C:\Windows\System32\
C:\Windows\

本例是按優(yōu)先權從高到低排列的。從這里我們可以看出:
 絕對路徑 > 通配符路徑
文件名規(guī)則 > 目錄規(guī)則
對于同樣是目錄規(guī)則的,則目錄數(shù)匹配越多就越優(yōu)先。
如果同時存在兩個相似的規(guī)則,則最具限制性的規(guī)則優(yōu)先權最高。例如,如果 C:\Windows\ 上有一個路徑規(guī)則,其安全級別為“不允許的”,而 %windir% 上也有一個路徑規(guī)則,其安全級別為“不受限制的”,則會采用最具限制性的規(guī)則,即“不允許的”。

這里,我們再順便介紹一下環(huán)境變量和通配符。

在路徑規(guī)則里,允許使用諸如“%windir%”“%userprofile%”之類的環(huán)境變量。一般情況下,我們的系統(tǒng)是在C盤,但也有些人基于其它一些原因如要安裝雙系統(tǒng)等,將系統(tǒng)安裝在其它比如D盤下面,這時我們平常用到的一些路徑比如“C:\windows\”就會無效,為了防止這種情況,我們就可以使用系統(tǒng)變量,像“%windir%”,系統(tǒng)會自動為我們匹配其目錄。我們在創(chuàng)建規(guī)則的時候也可以使用這些環(huán)境變量,以適用于不同的系統(tǒng)。下面列出的是一些常使用的環(huán)境變量,更多的環(huán)境變量你可以運行 CMD 然后運行 SET 命令進行查看。

ALLUSERSPROFILE = C:\Documents and Settings\All Users
APPDATA = C:\Documents and Settings\Administrator\Application Data
CommonProgramFiles = C:\Program Files\Common Files
ComSpec = C:\WINDOWS\system32\cmd.exe
HOMEDRIVE = C:
HOMEPATH = \Documents and Settings\Administrator
ProgramFiles = C:\Program Files
SystemDrive = C:
SystemRoot = C:\WINDOWS
TEMP = C:\Documents and Settings\當前用戶名\Local Settings\Temp
TMP = C:\Windows\Temp
USERPROFILE = C:\Documents and Settings\Administrator
WINDIR = C:\WINDOWS

同樣,路徑規(guī)則也支持使用通配符,對DOS熟悉的筒子應該知道這個東西,就是“?”和“*”。

? :包括1個或0個字符
* :包括任意個字符(包括0個),但不包括斜杠

對于通配符,其實網(wǎng)上很多教程上的做法是有誤的。

例如有一條:%USERPROFILE%\Local Settings\**\*.*   不允許的
這條規(guī)則本意是 阻止所有被指派的文件從 Local Settings 目錄(包括其子目錄)啟動,但是經(jīng)過驗證發(fā)現(xiàn),“**”和“*”是完全等效的,并且“*”不包括“\”。那么這條規(guī)則的實際意思就是“阻止所有被指派的文件從 Local Settings 的一級目錄運行”,不包括 Local Settings 目錄本身,也不包括二級及其下的所有子目錄。我們來看看 Local Settings 目錄下的一級目錄有哪些呢?默認情況下是:Temp、Temporary Internet Files、Application Data、History,那么這條規(guī)則里就包括有 禁止TEMP目錄下的所有被指派的文件運行 的意思,其根本結果就是會造成很多軟件無法安裝。因為有些軟件在安裝時會先行解壓到TEMP目錄。

影響最大(簡直可以列入本年度十大最錯誤的做法中了)的一條:?:\autorun.inf   “不允許的”

相信對 軟件限制策略 有研究的筒子都見過這條規(guī)則吧,這條規(guī)則的本意是阻止所有盤根目錄下的 autorun.inf 文件運行,以阻止U盤病毒的運行。它也確實達到了它的目的, autorun.inf 文件雙擊的時候被阻止了。但病毒被阻止了嗎?答案是否定的,病毒還是會被正常運行。

為什么呢?我們來了解一下系統(tǒng)是怎么處理 autorun.inf 文件的。

首先,svchost.exe 讀取 autorun.inf,然后 explorer.exe 讀取 autorun.inf,再然后 explorer.exe 將 autorun.inf 里的相關內(nèi)容寫入注冊表中 MountPoints2 這個鍵值。只要 explorer.exe 成功寫入注冊表,那么這個 autorun.inf 文件的使命就完成了,U盤里的病毒就等著你去雙擊U盤了。

那么我們的軟件限制策略中,將 autorun.inf 設為”不允許的”這一做法在這個過程中起到什么作用?

很遺憾地告訴你:沒有任何作用。

真要說它起到的作用,僅僅是阻止你打開 autorun.inf 這個文件而已。所以,對于 autorun.inf 的所有策略,都是無效的。

真要想防止U盤病毒的運行,策略的設置只有一種方法:
?:\*.*    不允許        意思就是阻止所有盤下面的被指派文件運行。當然,如果你只想阻止U盤下的文件運行的話,那就將規(guī)則里的“?”改為具體的盤符即可。當然還有其它很多辦法來防止U盤病毒的,這個我會在文后附上其它解決方法的,歡迎筒子們進行驗證。讓我們?nèi)未嬲,找到最好的解決辦法吧:)

出處:藍色理想
責任編輯:bluehearts

上一頁 Windows組策略之軟件限制策略 [2] 下一頁 Windows組策略之軟件限制策略 [4]

◎進入論壇計算機技術版塊參加討論

相關文章 更多相關鏈接
黑就黑了,別再自我懲罰
windows 2003系統(tǒng)安全權限方案
Windows下Apache與Tomcat的整合
讓Windows免疫Autorun病毒
徹底玩轉Vista關機功能
作者文章
Windows下Apache與Tomcat的整合
關鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設計比賽 網(wǎng)頁制作 web標準 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大!熬•自然”設計大賽開啟
國際體驗設計大會7月將在京舉行
中國國防科技信息中心標志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻,送禮標配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實用小技巧十則
關于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗爭記
淺談手工殺毒
L2TP預共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒
>> 分頁 首頁 前頁 后頁 尾頁 頁次:3/61個記錄/頁 轉到 頁 共6個記錄

藍色理想版權申明:除部分特別聲明不要轉載,或者授權我站獨家播發(fā)的文章外,大家可以自由轉載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權歸我站和作者共有。

轉載要求:轉載之圖片、文件,鏈接請不要盜鏈到本站,且不準打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設計作品,如需使用,請與原作者聯(lián)系,版權歸原作者所有,文章若有侵犯作者版權,請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關法律法規(guī)
·承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
·本站評論管理人員有權保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權在網(wǎng)站內(nèi)轉載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2