這不,巧妙對windows server 2008系統的組策略功能進行深入挖掘,我們可以發現許多安全應用秘密;現在本文就為各位朋友貢獻幾則這樣的安全秘密,希望能對大家有用!
1、限制使用迅雷進行惡意下載
在多人共同使用相同的一台電腦進行工作時,我們肯定不希望普通使用者隨意使用迅雷工具進行惡意下載,這樣不但容易浪費本地系統的磁碟空間資源,而且也會大大消耗本地系統的上網頻寬資源。而在windows server 2008系統內容下,限制普通使用者隨意使用迅雷工具進行惡意下載的方法有很多,例如可以利用windows server 2008系統新增加的進階安全防火牆功能,或者通過限制下載連接埠等方法來實現上述控制目的,其實除了這些方法外,我們還可以巧妙地利用該系統的軟體限制策略來達到這一 目的,下面就是該方法的具體實現步驟:
首先以系統管理員許可權登入進入windows server 2008系統,開啟該系統的“開始”菜單,從中點選“運行”命令,在彈出的系統運行文字框中,輸入“gpedit.msc”字串命令,進入對應系統的組策略控制台視窗;
其次在該控制台視窗的左側位置處,依次選中“電腦配置”/“windows設定”/“安全設定”/“軟體限制策略”選項,同時用滑鼠右鍵單擊該選項,並執行捷徑功能表中的“建立軟體限制策略”命令;
接著在對應“軟體限制策略”選項的右側顯示地區,用滑鼠雙擊“強制”組策略項目,開啟如圖1所示的設定對話方塊,選中其中的“除本地管理員以外的所有使用者”選項,其餘參數都保持預設設定,再單擊“確定”按鈕結束上述設定作業;
圖1 軟體限制策略
下面選中“軟體限制策略”節點下面的“其他規則”選項,再用滑鼠右鍵單擊該組策略選項,從彈出的捷徑功能表中點選“建立路徑規則”命令,在其後出現的設定對話方塊中,單擊“瀏覽”按鈕選中迅雷下載程式,同時將對應該應用程式的“安全層級”參數設定為“不允許”,最後單擊“確定”按鈕執行參數設定儲存操作;
重新啟動一下windows server 2008系統,當使用者以普通許可權帳號登入進入該系統後,普通使用者就不能正常使用迅雷程式進行惡意下載了,不過當我們以系統管理員許可權進入本機電腦系統時,仍然可以正常運行迅雷程式進行隨意下載。