”のWindows7 :!プログラムは、

  


A、&'を制御し、容易に実行学ぶためにあなたを取る編集:ホワイトリストランニング自身が言っカウント

まずは、Windows 7のを見てみましょうプログラムが実行されます'ホワイトリスト'と'ブラックリスト'機能。名前が示すように、この関数はそれらがまたは実行を許可することはできません前に、このリストにプログラムを制限するだけです。

をクリック'開始'ボタン、その後、検索ボックスに、入力した' gpedit.mscを'グループポリシーエディタを開きます。左側のペインで、見つけてクリック'ユーザープロファイル' - '管理用テンプレート'→'システム'次回、右側に私たちは、&'見ることができ、指定されたWindowsアプリケーション&'を実行しないでください。そして、'のみ指定されたWindowsアプリケーション&'を実行して、二つのオプションは、これらの2つのポジションを通じて、我々は制限実行の目的を達成することができます。

我々は、たとえば、Windows 7のシステムでのプログラムの使用を禁止し、ダブルクリックして'指定されたWindowsアプリケーション&'実行しないでください。オプションは、[設定]ダイアログボックスを開きます。奇妙でこの機能が有効化されていない、我々は最初左上に選択'有効'オプション。

この時点では、以下の&'インターフェース、アプリケーションリスト&'を許可していません。利用可能になるだろう、&'をクリックして、ショー'の項目を追加するためのボタン。ダイアログボックスのエントリを追加し、我々は(拡張子を含む)完全な名前のアプリケーションを禁止したいものを入力することができます。

終了して設定を保存し、グループポリシーエディタを閉じて、バックだけでデスクトップに追加たちの再実行プログラムへ行く
た後で、Windows 7はプログラムの実行を停止し、ポップアップダイアログボックスが求められます。

で'方法が正確に7つの所得者の同じセットがそれらを繰り返さないで;,のみ指定されたWindowsアプリケーション&'を実行します。グループポリシーエディタを通して、私たちは簡単に設定でき、禁止実行を許可されたプログラム、実際には、この機能はWindows 2000の非常に最初からシステム、およびない新しいものである、のは、より強力な新機能&mdashを見ていきましょう。 — AppLockerの。

第二に、より柔軟な設定AppLockerの機能詳細

Windows 7のシステムのAppLockerは、セキュリティ機能に新たに追加され、それはWindows 7のシステム、インストールファイルやスクリプトのすべての側面を制御することができます動作は、他の管理機能と比較して、より便利で柔軟な設定は、具体的には、異なるアカウントのアクセス許可を設定することができます。

AppLockerの機能を使用する前に、最初に選択&'、その後、コントロールパネルに移動します。システムや安全性' - '管理ツール' - 'サービス'、自動的に起動するように設定されたアプリケーションIDサービスを、見つけます。

次に、AppLockerのように設定し、我々は最初に、管理者のWindows 7としてログインし、スタートメニュー、タイプ&'を開いて、gpedit.mscを'を見つけるために、グループポリシーエディタを開きます。左側のペインで、見つけてクリック'コンピュータの構成' - ' Windowsの設定' - 'セキュリティ設定' - 'アプリケーション制御ポリシー'、我々はAppLockerの設定を見ることができるの下でアイテム。

AppLockerのツリーメニュー項目に選出された場合には、インターフェースの右側に、我々はAppLockerの情報を提供するために、多くの支持を見ることができる、それがこの新機能は、Windows 7は非常に重要であることができます。三つのサブプロジェクト&'を持って開催AppLockerのメニュー項目、;できるルール'、&'の性質上、Windowsのインストールルール'と'スクリプトルール'、我々最初のすべての最も一般的に使用される'実行可能ファイルの規則'方法を確認しますそれを設定します。

を右クリックして選択し&'、右側の空白に;'のAppLockerは、自動的に私たちの共通のWindows 7は、さまざまなプログラムが付属していることを保証するいくつかのルールを追加しますデフォルトのルールを作成し、することができます通常動作。

と選択し&'同じ右クリックに続いて、私たち自身のルールの構築を開始するために、新しいルール&'を;!作成し、それを必要とAppLockerの規則を確立ウィザードでは、我々はちょうどステップの設計により、ステップが可能指示に従って、ポップアップ表示されます。まず、我々は'&の選択上のプログラムの実行のコースを無効にするよう、権限を選択;'が、中に拒否された'ユーザーまたはグループ'我々は、ルールが機能し、ユーザーまたはグループを設定することができます。クリック'選択'ポップアップ&'でボタン、ユーザーまたはグループ&'を選択し、ウィンドウ、&'をクリックしてください;スーペリア'ボタン、そしてあなたは、誰もが仕事をしたい場合は、まで見ることで、対象物の位置を特定し、選択'どこでも'。

の条件は、我々は3通りの方法で出版社、パス、またはファイルのハッシュ値によるフィルタ条件を設定することが可能な次のルールを、入力します。

で'パス'私たちは、ダイアログボックスによって位置決めファイルまたはフォルダを選択する方法を知ることができます設定、設定'出版社'の条件は、より機能的かつ柔軟です。私たち&'すると、出版社'ルールの設定は、ターゲットプログラムを選択し、ルールの適用範囲は、インターフェイスのスライダーで変更することができます。 QQ.exe'プログラムした後、デフォルトでは唯一のバージョンをファイルで' 1.45.0.0' QQ2010の上限を、私たちは'を、&スライダーをドラッグすると、商品名'すべてのバージョンでQQ2010は意志あなたが選択した&'の場合'さらに'を、&スライダをドラッグすると、禁止され、その後、出版社テンセントは、すべての製品が入っている'ブラックリスト'。

後、またはすべての道&'を設定し、次の'あなたが望むなら、あなたは、もちろん、あなたはルールの名前を作成することができます。セットアップが完了した後、あなたはQQを実行すると、我々は、ポップアップウィンドウが操作を禁止する表示されます。

上記の設定導入7つの所得のルールで作成された実行可能プログラムとスクリプトをインストールするための同じ基本的なルールは、我々は全体を判断することができます。我々は簡単にプログラムを使用できるユーザーを制限することができAppLockerのそれを通じて、すべてのプログラムは、Windows 7の簡単制御することができますを実行します!

Copyright © Windowsの知識 All Rights Reserved