Windows 7怎么給程序加鎖

2016-11-21 09:17:19 來源:三聯(lián)教程作者:sou7 人氣: 次閱讀 331 條評論

  Windows7作為一款萬眾矚目的下一代主流操作系統(tǒng)注定將成為劃時代的產(chǎn)品。微軟除了充分吸取了開發(fā)WindowsVista的經(jīng)驗教訓(xùn),還增加了不少方便實用的新功能,比如:可以直接給移動存儲設(shè)備加密的BitLockerToGO、將系...

  Windows 7作為一款萬眾矚目的下一代主流操作系統(tǒng)注定將成為劃時代的產(chǎn)品。微軟除了充分吸取了開發(fā)Windows Vista的經(jīng)驗教訓(xùn),還增加了不少方便實用的新功能,比如:可以直接給移動存儲設(shè)備加密的BitLocker To GO、將系統(tǒng)安裝到VHD映像等。Windows 7的UAC的安全窗口的彈出頻率有所減少,不少朋友可能會認(rèn)為Windows 7的用戶賬戶控制功能有所減弱了,其實,這是Windows 7對于繁瑣的用戶控制功能的改進。如果需要更加安全靈活地控制用戶執(zhí)行程序、文件以及腳本,那么,在Windows 7中已經(jīng)有更加實用的AppLocker了,中文名稱是應(yīng)用程序控制策略。那么,我們怎么來使用這個安全功能呢?

  1.啟用AppLocker有竅門

  啟用AppLocker功能比較簡單,我們可以采取以下方法。首先,我們在Windows 7的搜索框輸入“Gpedit.msc”命令打開組策略編輯器,依次進入“計算機配置-Windows設(shè)置-安全設(shè)置-應(yīng)用程序控制策略-AppLocker”項目,AppLocker有可執(zhí)行規(guī)則、Windows安裝程序規(guī)則和腳本規(guī)則三種,默認(rèn)沒有添加任何策略。我們不妨來創(chuàng)建一個最簡潔的可執(zhí)行規(guī)則。只需右鍵單擊“可執(zhí)行規(guī)則”項目,選擇“創(chuàng)建默認(rèn)規(guī)則”命令即可建立三條可執(zhí)行規(guī)則(如圖1)。第一條規(guī)則的含義是只允許所有用戶運行“Program Files”文件夾的程序,第二條規(guī)則表示允許所有用戶運行“Windows”文件夾的程序,第三條規(guī)則含義是只允許管理員用戶運行所有程序。當(dāng)前用戶以普通用戶權(quán)限運行程序的,因此,可以雙擊第一條規(guī)則,在彈出的窗口將“操作”設(shè)置為“拒絕”來獲得限制運行任何程序的效果(如圖2)。然而,我們發(fā)現(xiàn)該策略是無法生效的。這是什么原因呢?

Windows 7怎么給程序加鎖   三 聯(lián)

  圖1

Windows

  圖2

  其實,AppLocker功能默認(rèn)是被系統(tǒng)屏蔽的,我們需要予以開啟。我們在Windows 7的搜索框輸入“Services.msc”命令打開“服務(wù)”窗口,打開“Application Identity”服務(wù),這是一個驗證應(yīng)用程序標(biāo)識的服務(wù),默認(rèn)停用該服務(wù)將阻止系統(tǒng)強制執(zhí)行AppLocker,因此,我們需要點擊“啟動”按鈕開啟服務(wù)(如圖3)。接著,我們再次運行任意一個“Program Files”文件夾的程序就彈出了禁用的窗口(如圖4),剛才的策略生效了。由于拒絕策略的優(yōu)先級別較高,我們將無法啟動該文件夾的所有的程序,我們只能右鍵單擊程序選擇“以管理員身份運行”命令才能正常運行程序。

Windows

  圖3

Windows

  圖4

  2.個性化AppLocker策略方法

  即使將第一條策略恢復(fù),我們發(fā)現(xiàn)Windows 7也將只允許普通用戶運行“Program Files”文件夾和“Windows”文件夾的程序,有時會感到很不方便,那么怎么來讓普通用戶運行任意目錄的程序呢?我們嘗試來修改第一條策略。打開這條策略,進入“路徑”選項,我們發(fā)現(xiàn)只需將路徑修改成*就可以了(如圖5)。這時可能無法馬上起效,我們需要在搜索框輸入“Gpupdate”命令更新組策略才能達到目的。

Windows

  圖5

  以上策略可以讓任何用戶運行所有的程序了,如果,我們需要限制他們運行某些程序怎么辦呢?我們可以打開剛才的第一條策略,進入“例外”選項,比如:希望限制運行Foxmail程序,那么,選擇“添加例外”下的“路徑”,然后點擊“添加”按鈕,點擊“瀏覽文件”按鈕添加Foxmail的可執(zhí)行程序即可(如圖6)。接著,普通用戶運行Foxmail就會遇到禁止的提示了(如圖7)。

Windows

  圖6

Windows

  圖7

  3.創(chuàng)建實用的程序限制策略

  剛才我們通過默認(rèn)的AppLocker策略介紹基本的設(shè)置方法和限制效果,那么,如何將其更好地應(yīng)用到程序限制呢?比如:我們希望建立一條限制孩子使用QQ2009 SP2的策略。我們可以右鍵單擊右側(cè)空白窗格選擇“創(chuàng)建新規(guī)則”命令,這時就彈出“創(chuàng)建可執(zhí)行規(guī)則”的窗口(如圖8),點擊“下一步”按鈕;接著需要選擇用戶的權(quán)限,選擇操作為“拒絕”,點擊“用戶或組”下的“選擇”按鈕選擇孩子的賬戶(如圖9);在彈出的“選擇用戶或組”窗口點擊“高級”按鈕,接著點擊“立即查找”,接著雙擊下方的“小淘氣”用戶(假定的孩子用戶)即可選定(如圖10),退出到剛才的窗口,點擊“下一步”按鈕;這時需要選擇創(chuàng)建主要條件的類型,如果應(yīng)用程序已由軟件發(fā)布者簽名,那么,直接選擇“發(fā)布者”是比較快速的,否則可以選擇“文件哈希”條件,這需要計算文件的哈希值,速度稍慢,而“路徑”則不推薦,因為,孩子只需改變程序的安裝路徑即可逃脫限制了(如圖11),這里我們只需選擇“發(fā)布者”條件,點擊“下一步”按鈕;這時我們發(fā)現(xiàn)了選擇“發(fā)布者”的窗口,點擊“瀏覽”按鈕選擇QQ的可執(zhí)行文件,默認(rèn)顯示了文件的發(fā)布者、產(chǎn)品名、文件版本等信息(如圖12),默認(rèn)只能限制當(dāng)前版本的QQ程序,可以向上拉動左側(cè)的滑竿到“文件名”位置,這時可以限制任意版本的QQ程序了(如圖13),再向上拉動到“發(fā)布者”位置可以限制所有騰訊的軟件,最上方即可限制所有的程序了,我們只需拉動到“文件名”位置就足夠了,點擊“下一步”按鈕;接著,我們可以添加例外的條件,比如:孩子可以運行一個低版本的QQ可以運行,選擇“路徑”條件,點擊“添加”按鈕選擇QQ的路徑(如圖14),點擊“下一步”按鈕;這時可以輸入名稱和描述信息,點擊“創(chuàng)建”即可完成了(如圖15)。

Windows

  圖8

Windows

  圖9

Windows

  圖10

Windows

  圖11

Windows

  圖12

Windows

  圖13

Windows

  圖14

Windows

  圖15

  那么,最后的限制效果會如何呢?孩子可以運行QQ2008,卻無法運行QQ2009 SP2(如圖16),成功達到了預(yù)定的目標(biāo)。

Windows

  圖16

  AppLocker還可以創(chuàng)建Windows安裝程序和腳本規(guī)則,方法和創(chuàng)建可執(zhí)行規(guī)則類似。通過文件哈希條件限制安裝應(yīng)用程序可以提高系統(tǒng)的安全性,而腳本規(guī)則同樣可以保證只運行安全腳本,避免中毒。AppLocker的操作過程方便快捷,適合普通用戶來加固系統(tǒng)安全防線,而且管理員通過組策略配置用于網(wǎng)絡(luò)部署是很高效易用的。

  • 讓W(xué)indows7環(huán)境數(shù)學(xué)公式的輸入更簡單快捷的小技巧

    讓W(xué)indows7環(huán)境數(shù)學(xué)公式的輸入更簡單快捷的小技巧

      如何讓W(xué)indows7環(huán)境數(shù)學(xué)公式的輸入更簡單快捷,有了Windows7后,數(shù)學(xué)公式的輸入變得簡單方便了,附帶的數(shù)學(xué)輸入面板可以手寫輸入數(shù)學(xué)公式。用過word辦公軟件的都知道,在里面要輸入一些復(fù)雜的數(shù)學(xué)公式或者符號,比較麻煩...

    電腦系統(tǒng) 2016-11-21
  • 優(yōu)化Windows7錯誤報告彈出提示窗口怎么辦?

    優(yōu)化Windows7錯誤報告彈出提示窗口怎么辦?

      優(yōu)化Windows7錯誤報告彈出提示窗口怎么辦?我們計算機軟件或硬件出現(xiàn)異常情況時,微軟為了更好的了解Windows系統(tǒng)對此問題的收集與處理,就會彈出一個錯誤報告的對話框,詢問用戶是否要將此錯誤提交給微軟官方。有的用戶...

    電腦系統(tǒng) 2016-11-21
  • Windows 7修改了活動分區(qū)不能開機怎么辦?

    Windows 7修改了活動分區(qū)不能開機怎么辦?

      使用正版的WIN7引導(dǎo)進入分區(qū)界面,使用SHIFT+F10調(diào)出CMD  1.輸入"diskpart";  2.輸入"listdisk";  3.輸入"selectdisk0"比如現(xiàn)在要將第1硬盤的第1分區(qū)做為活動的;  4.輸入"listpartition";  5....

    電腦系統(tǒng) 2016-11-21
  • winds7開機關(guān)機慢怎么辦

    winds7開機關(guān)機慢怎么辦

      確認(rèn)你是否使用第三方優(yōu)化軟件。建議你,Windows7慎用所有優(yōu)化軟件和360?! ∪绻到y(tǒng)里安裝的軟件多了,有很多軟件隨機啟動,或者它的后臺程序隨機啟動,所以開機時間就長了?! ∪绻銠C,開機速度肯定很快的,慢就說明...

    電腦系統(tǒng) 2016-11-21
  • Windows 7系統(tǒng)聲音正??峁芬魳窡o聲音

    Windows 7系統(tǒng)聲音正??峁芬魳窡o聲音

      故障現(xiàn)象:  Windows7酷狗軟件無聲音,系統(tǒng)聲音正常?! ≡蚍治?  1.查看酷狗軟件設(shè)置  2.查看系統(tǒng)設(shè)置  解決方案:  1.Windows7操作方法  如圖:查看是否處于禁音狀態(tài)  2.查看設(shè)置音頻輸出是...

    電腦系統(tǒng) 2016-11-21
  • Windows 7系統(tǒng)下QQ來消息是酷狗播放器聲音變小

    Windows 7系統(tǒng)下QQ來消息是酷狗播放器聲音變小

      右擊右下角喇叭圖標(biāo);  選擇播放設(shè)備;  然后點擊通信;  點擊不執(zhí)行任何操作,確定。...

    電腦系統(tǒng) 2016-11-21