第1页共11页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共11页Windows组策略之软件限制策略详解对于Windows的组策略,也许大家使用的更多的只是管理模板里的各项功能
对于软件限制策略相信用过的筒子们不是很多:)
软件限制策略如果用的好的话,相信可以和某些HIPS类软件相类比了
如果再结合NTFS权限和注册表权限,完全可以实现系统的全方位的安全配置,同时由于这是系统内置的功能,与系统无缝结合,不会占用额外的CPU及内存资源,更不会有不兼容的现象,由于其位于系统的最底层,其拦截能力也是其它软件所无法比拟的,不足之处则是其设置不够灵活和智能,不会询问用户
下面我们就来全面的了解一下软件限制策略
本文将以以下几方面为重点来进行讲解:1、概述2、附加规则和安全级别3、软件限制策略的优先权4、规则的权限分配及继承5、如何编写规则6、示例规则1、概述使用软件限制策略,通过标识并指定允许哪些应用程序运行,可以保护您的计算机环境免受不可信任的代码的侵扰
通过散列规则、证书规则、路径规则和Internet区域规则,就用程序可以在策略中得到标识
默认情况下,软件可以运行在两个级别上:“不受限制的”与“不允许的”
在本文中我们主要用到的是路径规则和散列规则,而路径规则呢则是这些规则中使用最为灵活的,所以后文中如果没有特别说明,所有规则指的都是路径规则
2、附加规则和安全级别附加规则在使用软件限制策略时,使用以下规则来对软件进行标识:证书规则软件限制策略可以通过其签名证书来标识文件
证书规则不能应用到带有
dll扩展名的文件
它们可以应用到脚本和Windows安装程序包
可以创建标识软件的证书,然后根据安全级别的设置,决定是否允许软件运行
路径规则路径规则通过程序的文件路径对其进行标识
由于此规则按路径指定,所以程序发生移动后路径规则将失效