阅读381 返回首页    go 阿里云 go 技术社区[云栖]


[系统帮助]利用策略组防止木马

利用策略组防止木马

win10不但界面新颖,而且功能也是挺强大的,下面小篇为大介绍一下,win10中如何利用策略组防止木马。

具体的操作步骤是:

1、在键盘上按快捷键“Win+R”,打开运行界面并输入“gpedit.msc”。
 
2、点击“计算机配置”→“Windows设置”→“安全设置”→“软件限制策略”→“其他规则”→“新建路径规则”→“浏览”按钮;打开本地系统的文件选择框,从中将Windows 10系统的临时文件夹(appdata)选中并导入进来;下面在“安全级别”位置处单击下拉按钮,从下拉列表中选中“不允许”选项,
 
 
利用策略组防止木马
同量还可以禁用SHS、MSI、BAT、CMD、COM、EXE等程序文件类型,而且不影响系统的正常运行。这里假设我们要禁用注册表的REG文件,不让系统运行REG文件,具体操作方法如下:
 
1. 打开组策略,点击“计算机配置→Windows设置→安全设置→软件限制策略”,在弹出的右键菜单上选择“创建软件限制策略”,即生成“安全级别”、“其他规则”及“强制”、“指派的文件类型”、“受信任的出版商”项。
 
2. 双击“指派的文件类型”打开“指派的文件类型属性”窗口,只留下REG文件类型,将其他的文件全部删除,如果还有其他的文件类型要禁用,可以再次打开这个窗口,在“文件扩展名”空白栏里输入要禁用的文件类型,将它添加上去。
 
3. 双击“安全级别→不允许的”项,点击“设为默认”按钮。然后注销系统或者重新启动系统,此策略即生效,运行REG文件时,会提示“由于一个软件限制策略的阻止,Windows无法打开此程序”。
 
4.要取消此软件限制策略的话,双击“安全级别→不受限的”,打开“不受限的 属性”窗口,按“设为默认值”即可。
 
提示:为了避免“软件限制策略”将系统管理员也限制,我们可以双击“强制”,选择“除本地管理员以外的所有用户”。如果用你的是文件类型限制策略,此选项可以确保管理员有权运行被限制的文件类型,而其他用户无权运行。



 
 
以上利用策略组防止木马内容出自帮助大全,感谢浏览~!

最后更新:2017-04-08 11:49:02

  上一篇:go [系统帮助]win10如何降级?
  下一篇:go [U盘启动]顶星945主板台式机U盘启动