您的位置:首页 > 职场人生

组策略在Windows平台上的应用

2009-06-02 00:44 260 查看



打开组策略编辑器--展开计算机配置--Windows 设置--安全设置--对着软件限制策略右键--选择创建软件限制策略 按安全--双击不允许的 注意:你最好不要把它设置为默认 否则的话进行修改会比较麻烦的 在描述里面可以看到无论用户的访问权如何,软件都不会运行. 那是不是管理员也会被限制掉了呢? 按软件限制策略--双击强制 在将软件限制策略应用到下列用户里面:选择除本地管理员以外的所有用户就ok了 这样管理员就不被限制了 在应用软件限制策略到下列里面:最好是选择除去库文件(如 Dll)之外的所有软件文件 如果选择所有软件文件的话会影响系统性能 在用户配置里面也有软件限制策略 这个是针对不同的对象 根据你的需要来进行操作的



通过开始--设置--选择控制面板--双击添加或删除程序--按添加/删除Windows组件(A)--把证书服务沟上 接着下一步进行安装证书服务 注意:安装证书服务后计算机名称就不能再修改了



对着fgcn_101.exe右键--选择属性 如果看到属性里面有数字签名这一项 你就可以用数字证书限制来进行操作了 按详细信息--按查看证书--按详细信息--按复制到文件--接着下一步--我把它导出成一个叫做testsoft的文件放在桌面上 按完成



首先打开组策略编辑器 展开计算机配置--Windows 设置--安全设置--软件限定制策略--对着其他规则右键--选择新建证书规则 把安全级别设置成不允许的 按浏览--按桌面--按testsoft.cer按打开 按确定就ok了 这样用户就不能使用fgcn_101.exe这个程序了
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息