第1页共67页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共67页目录七寸”其实就是所谓的“打蛇打七寸”
1[原创]组策略之软件限制策略——完全教程与规则示例
11七寸”其实就是所谓的“打蛇打七寸”七寸”其实就是所谓的“打蛇打七寸”,以击中要害为目的,而最大限度的不干扰其他操作,所以,如果要完成“七寸”的效果,就不能用全局规则的想法来考虑,而只能以point-to-point的模式来进行管制
诚然,组策略对于交互式的HIPS操作来说,可比性各有千秋,HIPS的API函数挂钩是一个一个的完成,胜在细致、直观,但是总会有漏掉的;而组策略的一个安全等级相当于一个现成的HIPS规则,这显然要比HIPS一个一个的HOOK高效得多,毕竟这是微软给我们提供好的,虽然也不能所每个安全等级都能面面俱到,但至少它胜在方便,上手简单
既然不能用全局规则的思路来编,那么就从系统目录一个一个来讲,至于其他盘符目录,可以在熟悉的条件下自己添加,这里仅举出系统盘策略
在XP系统,系统盘假设为C盘,那么其下无非就几个目录而已,DocumentsandSettings,ProgramFiles,WINDOWS,一些WindowsInstaller软件的安装还会创建一个Config
关于通配符、优先级和环境变量,这里再赘述一遍,因为它很重要:*:任意个字符(包括0个),但不包括斜杠
:1个或0个字符
优先级总的原则是:规则越匹配越优先
绝对路径>通配符全路径如C:\Windows\e