Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Win7システムの基本 >> Windows 7でのAppLockerアプリケーション制御戦略(2)

Windows 7でのAppLockerアプリケーション制御戦略(2)

  

最後に、 "実行可能プログラムの規則"、 "インストーラの規則"、 "スクリプトの規則"を右クリックし、デフォルトの規則を作成します。

デフォルトの規則の意味:

1、すべてのユーザーがc:\\ Windows \\ *およびC:\\ ProgramFiles \\ *を実行できます(64ビットシステムの場合はC:\\ ProgramFilesが含まれます)。 (86)\\ *)すべての実行ファイルとスクリプト;

2.承認後、管理者は任意の場所でプログラムを実行できます。

注:このデフォルトの規則では、c:\\ Windows \\ *およびC:\\ ProgramFiles \\ *以外の場所にあるプログラムはすべてダブルクリックできます。プログラムを実行することはできません。右クリックで管理者として実行できます。

4つの、ほとんどの人のプログラムはC:\\ ProgramFiles \\ *にインストールされていません、どうすればいいですか? 「実行可能ルール」、「スクリプトルール」(インストーラルールはデフォルトのまま)、右クリック→新しいルールを作成、許可または拒否を選択、ユーザーはデフォルトの全員を保持(つまり任意のユーザー)→次に、パスを参照あなたのプログラムまたはディレクトリ(できればディレクトリ、d:\\ ProgramFiles \\ *のような単なるルール)→作成。

V. AppLockerを初めて使用するときは、上記を設定した後、ポリシーを有効にするためにマシンを再起動する必要があります(ログアウトできません)。

6つめ、これで完了です。任意のWebサイトでIEを使用し、上記のパスにウイルスを配置しない限り、任意のウイルスをダブルクリックします。

VII。質問は? Netmaはシステムディレクトリに自分自身をコピーしますか?何もできません。 UACがオンになっている状態では、現在のユーザーとそれが実行するプログラムは、HIPSのいわゆるAD動作で一番下のディスクを読み取ることができず、このフォーラムのメインストリームHIPSのRDルールにレジストリエントリを書き込むことはできません。ディレクトリ外のシステムの削除、それはUACが厳密なヒップであると言うことができます。

疑わしいこと:登録マシン、MD5検証プログラムなど、一般的には使用されていない、ソフトウェアのインストールディレクトリにはないグリーンなソフトウェアがいくつかありますが、AppLockerにアクセス許可ルールを作成していません。非常に面倒でしょうか。答えは次のとおりです。まったく問題なく、管理者を右クリックして実行します。

Copyright © Windowsの知識 All Rights Reserved