用AppLocker给Windows 7加把安全锁[Windows安全]
本文“用AppLocker给Windows 7加把安全锁[Windows安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
随着计算机和互联网的遍及,各种病毒和木马也越来越多,分外是一些新型病毒和木马,常常在杀毒软件供应有效查杀办法前就已经对用户好处造成了严重侵害,而在越来越多的重要数据和信息存储在电脑当中的情形下,电脑的安全问题就更显重要.
在Windows7当中,我们可以操纵系统自带的AppLocker功效进一步晋升系统安全性,做到既不影响平常的正常操作,又可以有效防备恶意程序的运行!
启用AppLocker 别忘掉运行服务
首先,用鼠标右键点击计算机,顺次挑选“管理→服务”,找到“Application Identity”服务并设为自动启动.这一步非常重要,因为只有设置为自动启动才能使AppLocker见效.
然后在开始菜单中的搜索框中输入“gpedit.msc”启动组战略编辑器.顺次展开“计算机配置→Windows设置→安全设置→利用程序掌握战略”,便可以看到一个名为AppLocker的相关设置项目.
挑选这个设置项目今后,在右侧窗口可以看到“可履行法则”、“Windows安装程序法则”和“脚本法则”三种范例(如图1所示).在每一种法则上单击鼠标右键都可以成立新法则,便可以按照自己的需求,成立呼应的操作法则.
提醒:第一次利用AppLocker,配置完成后必须重新启动电脑才能使战略见效.
牛刀小试 让闪存病毒无计可施
平常我们常常要用到闪存,操纵它传输或同享一些文件.但是目前闪存病毒非常猖狂,也常常招致我们的系统反复中毒.这时我们便可以操纵AppLocker成立一条呼应的法则,避免闪存病毒对系统的入侵破坏.闪存病毒传达的一个关键文件就是“AutoRun.inf”,所以只需求禁止这个文件的运行便可以了.
首先我们在左侧窗口列表中选中“脚本法则”,然后在右侧窗口单击鼠标右键挑选“成立新法则”号令,这时系统就会弹出“成立脚本法则”的窗口.在窗口的“操作”中挑选“回绝”,然后在“用户或组”里面挑选“Everyone”,再点击“下一步”按钮.接着在窗口的成立条件中挑选“途径”选项,接着点击“下一步”.然后在“途径”框中输入“?:\AutoRun.inf”(如图2所示),再持续点击“下一步”按钮.由于背面没有其他必须的操作了,所以直接点击“成立”按钮完陈法则的成立.目前再插上闪存,就不会因为闪存的自动运行而中毒了.
提醒:按照上面的设置,闪存和光盘的自动运行功效都将被禁用,假如你只想禁用闪存的自动运行功效,只需求指定闪存的盘符便可.此外,AppLocker除了可以设置文件或文件夹的绝对途径以外,还可以利用文件或文件夹的相对途径或系统变量.比方“%WINDIR%”代表操作系统目录的位置,而“%TEMP%”则代表当前系统默许的暂时目录.
进阶利用 保护系统文件安全
目前的计算机病毒但是无孔不入,就算自己再当心谨严也大概中招.而很多病毒都操纵Windows对自己目录当中的文件的“过度信任”来运行或传染系统文件,所以我们可以编写一条法则,禁止病毒的可履行文件在系统目录中运行.原理很简单,只需求禁止Windows目录当中除系统的可履行文件以外的其他程序文件便可.
一样,还是在右侧窗口中成立一条新的可履行法则.首先在窗口的“操作”中挑选“回绝”,在“用户或组”里面挑选“Everyone”,点击“下一步”按钮,在窗口的成立条件中挑选“途径”选项,接着在“途径”框中输入“%WINDIR%\*.exe”,然后在“例外”窗口中挑选“公布者”并点击 “增添”按钮,在弹出的窗口里面点击“浏览”按钮.从弹出的窗口中随便挑选一款微软的程序文件,再将滑块移动到“公布者”这个位置上(如图3所示),然后点击窗口中的“肯定”按钮,确认方才的相关设置便可以了.这时在“例外”列表中便可以看到公布者的相关信息,最后直接点击“成立”按钮完陈法则的成立.
提醒:由于已经将微软作为公布者的例外情形,因此系统目录当中全部系统自带的软件都可以正常运行,而病毒或木马即便“潜入”了系统目录也无法运行,当然也就无法篡改系统文件,也就不能危害系统和用户的信息安全.同时,法则当中的途径或文件名称还可以利用通配符,这样可以很便利地对某一类文件举行设置,比方“?:\*.exe”,就表示任何目录下的任何可履行文件,“D:\*”就表示D盘下的任何文件.不过该操作要求有一定的电脑底子,新手慎用!
扩大利用 限制已知程序运行
其实AppLocker除了具有病毒主动防备功效外,还可以用来限制已知程序软件的运行!
比方需求限制孩子运行某一款游戏,便可以通过AppLocker成立法则,禁止游戏的运行.假如游戏不需求安装,那么操纵“途径”来判断,明显就无法避免呈现孩子将游戏移动到其他目录便可以运行的问题,不过不要紧,只要成立“文件哈希”范例的法则便可.这样不管游戏移动到什么位置,法则只要发现文件哈希是一样的值,就会毫不包涵地禁止其运行.
此外,我们的电脑当中城市存放一些重要的文件,为了避免他人随便改正,便可以用AppLocker成立法则将这些文件保护起来.办法非常简单,只需求暂时禁用翻开这些文件的软件程序便可.
通过前面的介绍我们可以理解到,操纵AppLocker可以很好地保护系统文件,从而避免计算机病毒对系统文件造成侵害.只要系统文件无缺无损,即便病毒传染了某些利用程序也无法影响系统的正常运行,在这样的情形下,操纵杀毒软件便可以将病毒轻松搞定.怎么样?赶忙试试看吧!
点评:AppLocker是Win 7当中新增的一项功效,并且在掌握面板当中没有该功效的选项,因此很多用户都不理解它的功效,乃至不知道它的存在.其实机动应用AppLocker,可以有效管理用户若何运行全部范例的利用程序文件,包含可履行文件、脚本文件、程序安装文件和动态链接库文件等,并可以很好地保护系统文件安全,不怕未知病毒的破坏.此外,机动操纵AppLocker的法则组合还可以实现更多的功效.比方只答应拥有一定权限的用户运行某一个程序,只答应某个用户运行某个目录下的某几款软件大概现有软件等.
AppLocker Q & A
问:假如我的主要程序没有安装在系统目录,但又想给它们也加上保护怎么办?
答:很简单,成立法则,将你的程序或程序安装目录增添进来,然后在“回绝”的“例外”列表当中按照需求举行具体的设置便可.
问:一些软件没有在答应的目录当中,大概不在例外的列表当中该怎么办?
答:一样很简单,用鼠标右键点击并以管理员身份运行便可.
问:一些软件自身需求一些文件的写权限,大概会产生新的文件(比方下载),怎么办?
答:赋予相关目录和文件“Authenticated Users”用户完好掌握权限便可.
以上是“用AppLocker给Windows 7加把安全锁[Windows安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |