中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 計算機技術(shù) > 操作系統(tǒng) > Windows組策略之軟件限制策略
淺談手工殺毒 回到列表 特殊文件防止閃存為電腦帶來病毒
 Windows組策略之軟件限制策略

作者:yydyao 時間: 2008-08-11 文檔類型:原創(chuàng) 來自:藍色理想

第 1 頁 Windows組策略之軟件限制策略 [1]
第 2 頁 Windows組策略之軟件限制策略 [2]
第 3 頁 Windows組策略之軟件限制策略 [3]
第 4 頁 Windows組策略之軟件限制策略 [4]
第 5 頁 Windows組策略之軟件限制策略 [5]
第 6 頁 Windows組策略之軟件限制策略 [6]

4、規(guī)則的權(quán)限分配及繼承

這里的講解的一個前提是:假設(shè)你的用戶類型是管理員。

在沒有軟件限制策略的情況下,如果程序a啟動程序b,那么a是b的父進程,b繼承a的權(quán)限

現(xiàn)在把a設(shè)為基本用戶,b不做限制(把b設(shè)為不受限或者不對b設(shè)置規(guī)則效果是一樣的)然后由a啟動b,那么b的權(quán)限繼承于a,也是基本用戶,即:

a(基本用戶)-> b(不受限的) = b(基本用戶)
    若把b設(shè)為基本用戶,a不做限制,那么a啟動b后,b仍然為基本用戶權(quán)限,即
a(不受限的)-> b(基本用戶) = b(基本用戶)

可以看到,一個程序所能獲得的最終權(quán)限取決于:父進程權(quán)限 和 規(guī)則限定的權(quán)限 的最低等級,也就是我們所說的最低權(quán)限原則

舉一個例子:
若我們把IE設(shè)成基本用戶等級啟動,那么由IE執(zhí)行的任何程序的權(quán)限都將不高于基本用戶級別,只能更低。所以就可以達到防范網(wǎng)馬的效果——即使IE下載病毒并執(zhí)行了,病毒由于權(quán)限的限制,無法對系統(tǒng)進行有害的更改,如果重啟一下,那么病毒就只剩下尸體了。

甚至,我們還可以通過NTFS權(quán)限的設(shè)置,讓IE無法下載和運行病毒,不給病毒任何的機會。   

這里,我們來看一下NTFS的權(quán)限(這里的權(quán)限是NTFS權(quán)限,與規(guī)則無關(guān))。NTFS的所有權(quán)限如下:

遍歷文件夾/運行文件  (遍歷文件夾可以不管,主要是“運行文件”,若無此權(quán)限則不能啟動文件,相當(dāng)于AD的運行應(yīng)用程序)

允許或拒絕用戶在整個文件夾中移動以到達其他文件或文件夾的請求,即使用戶沒有遍歷文件夾的權(quán)限(僅適用于文件夾)。

列出文件夾/讀取數(shù)據(jù)
允許或拒絕用戶查看指定文件夾內(nèi)文件名和子文件夾名的請求。它僅影響該文件夾的內(nèi)容,而不影響您對其設(shè)置權(quán)限的文件夾是否會列出
(僅適用于文件夾)。

讀取屬性
允許或拒絕查看文件中數(shù)據(jù)的能力(僅適用于文件)。

讀取擴展屬性
允許或拒絕用戶查看文件或文件夾屬性(例如只讀和隱藏)的請求。屬性由 NTFS 定義。

創(chuàng)建文件/寫入數(shù)據(jù)
“創(chuàng)建文件”允許或拒絕在文件夾中創(chuàng)建文件(僅適用于文件夾)!皩懭霐(shù)據(jù)”允許或拒絕對文件進行修改并覆蓋現(xiàn)有內(nèi)容的能力(僅
適用于文件)。

創(chuàng)建文件夾/追加數(shù)據(jù)
“創(chuàng)建文件夾”允許或拒絕用戶在指定文件夾中創(chuàng)建文件夾的請求(僅適用于文件夾)!白芳訑(shù)據(jù)”允許或拒絕對文件末尾進行更改而
不更改、刪除或覆蓋現(xiàn)有數(shù)據(jù)的能力(僅適用于文件)。

寫入屬性
允許或拒絕用戶對文件末尾進行更改,而不更改、刪除或覆蓋現(xiàn)有數(shù)據(jù)的請求(僅適用于文件)。  即寫操作

寫入擴展屬性
允許或拒絕用戶更改文件或文件夾屬性(例如只讀和隱藏)的請求。屬性由 NTFS 定義。

刪除子文件夾和文件
允許或拒絕刪除子文件夾和文件的能力,即使子文件夾或文件上沒有分配“刪除”權(quán)限(適用于文件夾)。

刪除 (與上面的區(qū)別是,這里除了子目錄及其文件,還包括了目錄本身)
允許或拒絕用戶刪除子文件夾和文件的請求,即使子文件夾或文件上沒有分配“刪除”權(quán)限(適用于文件夾)。

讀取權(quán)限 (NTFS權(quán)限的查看)
允許或拒絕用戶讀取文件或文件夾權(quán)限(例如“完全控制”、“讀取”和“寫入”)的請求。

更改權(quán)限 (NTFS權(quán)限的修改)
允許或拒絕用戶更改文件或文件夾權(quán)限(例如“完全控制”、“讀取”和“寫入”)的請求。

取得所有權(quán)
允許或拒絕取得文件或文件夾的所有權(quán)。文件或文件夾的所有者始終可以更改其權(quán)限,而不論用于保護該文件或文件夾的現(xiàn)有權(quán)限如何。

在系統(tǒng)默認(rèn)的NTFS權(quán)限下,基本用戶對于windows\program files目錄只有  遍歷文件夾/運行文件    列出文件夾/讀取屬性    讀取擴展屬性    讀取權(quán)限 這四項權(quán)限,對于documents and settings目錄,僅對其所有的目錄有完全控制的權(quán)限,其它目錄只讀?

我們的規(guī)則里面所說到的基本用戶、受限用戶,基本上等同于 NTFS 權(quán)限里的 USERS 組,但受限用戶受到的限制更多,不管NTFS權(quán)限如何,其始終受到限制。

更多NTFS權(quán)限的設(shè)置,大家可以查閱NTFS相關(guān)的內(nèi)容。

出處:藍色理想
責(zé)任編輯:bluehearts

上一頁 Windows組策略之軟件限制策略 [3] 下一頁 Windows組策略之軟件限制策略 [5]

◎進入論壇計算機技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
黑就黑了,別再自我懲罰
windows 2003系統(tǒng)安全權(quán)限方案
Windows下Apache與Tomcat的整合
讓W(xué)indows免疫Autorun病毒
徹底玩轉(zhuǎn)Vista關(guān)機功能
作者文章
Windows下Apache與Tomcat的整合
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大!熬•自然”設(shè)計大賽開啟
國際體驗設(shè)計大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻,送禮標(biāo)配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設(shè)計大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實用小技巧十則
關(guān)于國內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問題
淺談移動硬盤的數(shù)據(jù)安全問題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來病毒
>> 分頁 首頁 前頁 后頁 尾頁 頁次:4/61個記錄/頁 轉(zhuǎn)到 頁 共6個記錄

藍色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2