第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页在WindowsServer2003中使用软件限制策略概要本文说明如何在WindowsServer2003中使用软件限制策略
使用软件限制策略可以标识并指定允许运行的软件,以便保护您的计算机环境不会受到不可信代码的攻击
使用软件限制策略时,可以为组策略对象(GPO)定义两种默认安全级别(分别是无限制和不允许)中的一种,使得在默认情况下或者允许软件运行,或者不允许软件运行
要创建此默认安全级别的特例,可以创建针对特定软件的规则
可以创建以下几种规则:•哈希规则•证书规则•路径规则•Internet区域规则一个策略由默认安全级别和所有应用于GPO的规则组成
此策略可以应用于所有的计算机或者个别用户
软件限制策略提供了许多标识软件的方法,它们还提供了基于策略的基础结构,以便强制执行关于软件是否可以运行的决定
有了软件限制策略,用户在运行程序时必须遵守管理员设置的规则
通过软件限制策略,可以执行以下任务:•控制可以在计算机上运行的程序
例如,如果担心用户通过电子邮件收到病毒,可以应用一个策略,不允许一些文件类型在电子邮件程序的电子邮件附件文件夹中运行
•在多用户计算机上,仅允许用户运行特定的文件
例如,如果您的计算机上有多个用户,您可以设置软件限制策略,使用户除了可以访问必须在工作中使用的特定文件外,不能访问其他任何软件
•确定谁可以向计算机中添加受信任的发布服务器
•控制软件限制策略是影响计算机上的所有用户,还是只影响一些用户
第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页•阻止任何文件在本地计算机、组织单元、站点或域中运行
例如,如果存在已知病毒,就可以使用软件限制策略阻止计算机打开包含该病毒的文件
重要说明:Microsoft建议不