使用组策略禁止域用户运行特定程序

禁止用户特定程序

使用组策略的计算机配置中的设置有“软件限制策略”,在计算机配置设置的软件策略和登录的用户没有关系。如果想禁止用户运行特定应用程序,可以使用组策略中的用户配置下的软件限制策略和禁止用户运行特定程序名称的的程序两种方法。

如果基于程序的名称限制,如果用户更改可执行文件的名称,限制失效。基于软件哈希值来限制,需要针对同一软件的不同版本创建多个软件限制策略。比如Windows 7下的记事本和Window XP的记事本程序需要创建两个软件限制策略。

4.8.1示例:针对用户的软件限制策略

使用哈希规则禁止培训部用户运行记事本软件。为了在DCServer上浏览到eduPC1上notepad.exe文件,需要关闭Windows 7的防火墙。

1. 如图4-148所示,在eduPC上以管理员身份登录,点击“开始”à“运行”,输入wf.msc,点击“确定”。

2. 如图4-149所示,在出现的高级安全Windows防火墙对话框,点中“本地计算机上的高级安全Windows防火墙”,可以看到详细窗口,公用配置文件是活动的,点击“Windows 防火墙属性”。

clip_image002clip_image003

图 4-148打开高级Windows 防火墙 图 4-149 查看活动的配置文件

3. 如图4-150所示,在出现的高级安全Windows防火墙-本地计算机属性对话框,在公用配置文件标签下,防火墙状态选择“关闭”,点击“确定”。

4. 如图4-151所示,在DCServer上以域管理员登录,打开组策略管理工具,在出现的组策略管理工具对话框,右击链接在培训部组织单元的组策略“eduGPO”,点击“编辑”。

clip_image004clip_image005

图 4-150 关闭防火墙 图 4-151 编辑组策略

5. 如图4-152所示,在出现的组策略管理编辑器对话框,在用户配置下,右击“软件限制策略”,点击“创建软件限制策略”。

6. 如图4-153所示,可以看到“不受限的”是默认的设置。

clip_image006clip_image007

图 4-152 创建软件限制策略 图 4-153 默认不受限

7. 如图4-154所示,右击“其他规则”,点击“新建哈希规则”。

8. 如图4-155所示,在出现的新哈希规则对话框,点击“浏览”。

clip_image008clip_image009

图 4-154 新加哈希规则 图 4-155 浏览exe

9. 如图4-156所示,在出现的打开对话框,文件名输入\\10.7.10.233\c$\Windows\notepad.exe,点击“打开”。这样能够浏览到安装了Windows 7的edupc1上的记事本程序。

10. 如图4-157所示,安全级别选择“不允许”。

clip_image010clip_image011

图 4-156 选择Windows7的记事本程序 图 4-157 不允许运行

11. 如图4-158所示,在eduPC1上,以培训部用户韩立辉登录。

12. 如图4-159所示,点击记事本程序,提示此程序被组策略阻止,点击“确定”。

clip_image012clip_image013

图 4-158 登录验证组策略 图 4-159 软件限制策略生效

13. 如图4-160所示,在eduPC1上,以市场部组织单元张辉登录,

14. 如图4-161所示,点击“记事本”程序,能够打开。可见针对用户的软件限制策略和登录的用户有关,与计算机无关。

clip_image014clip_image015

图 4-160 换用户登录 图 4-161 能够登录

15. 如图4-162所示,在marketPC1上,以培训部用户韩立辉登录。

16. 如图4-163所示,点击“开始”à“附加”à“记事本”,能够打开记事本程序。因为Windows 7和Windows XP的记事本程序版本不一样。所以针对Windows 7上的记事本哈希值进行的软件限制,对WindowsXP无效。

clip_image016clip_image017

图 4-162 登录 图 4-163 能够运行

广告

titel263

12353

system63

system373

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
第1章搭建单环境1小时8分钟7节 1-1介绍活动目录10:55 1-2安装活动目录11:01 1-3安装活动目录后的检查 将计算机加11:21 1-4验证统一身份验证10:29 1-5验证统一管理07:53 1-6管理员默认能够管理中全部计算机06:24 1-7给部门用户分配管理权限10:34 第2章管理用户和组1小时8节 2-1用户登录名和登录主名08:49 2-2使用用户模板创建用户 批量更改用户属性05:18 2-3给用户设置主目录05:54 2-4使用CSVDE批量导入用户09:55 2-5漫游式用户配置文件10:26 2-6在使用组的策略A-G-DL-P13:47 2-7查询活动目录用户03:58 2-8将共享文件夹发布到活动目录02:41 第3章使用组策略管理中计算机1小时17分钟11节 3-1使用组策略设置计算机安全策略-用户密码策略11:24 3-2使用组策略设置用户权限14:07 3-3使用组策略收回中计算机管理权限05:38 3-4使用组策略管理计算机服务安全04:27 3-5使用组策略管理计算机注册表安全04:35 3-6使用组策略设置中计算机文件夹的安全性03:59 3-7使用组策略设置中计算机高级防火墙04:37 3-8使用组策略部署打印机09:32 3-9配置组策略登录服务器或服务器重启给你手机发短信07:48 3-10限制中计算机能够运行的软件07:55 3-11设置中计算机默认设置03:09 第4章使用组策略管理用户设置26分钟4节 4-1使用组策略管理用户06:03 4-2重定向用户桌面和我的文档04:06 4-3禁止用户执行特定程序 使用注册表编辑工具12:14 4-4用户的密码策略和中计算机的用户密码策略04:07 第5章使用组策略部署软件39分钟6节 5-1使用组策略给计算机部署软件07:08 5-2使用组策略升级软件03:59 5-3使用thinAPP打包exe软件为msi安装包12:56 5-4使用thinApp打包exe软件为msi安装包 打包金12:35 5-5打包之前可以卸载附加的程序 再打包02:01 5-6打包后的exe程序成为绿色软件 免安装01:12 第6章组策略管理34分钟7节 6-1查看组策略状态03:10 6-2中计算机如何应用组策略05:42 6-3用户如何应用组策略09:36 6-4备份还原组策略02:55 6-5让控制计算机组策略应用结果05:42 6-6让中计算机返回组策略应用结果03:08 6-7用户管理组策略04:33 第7章规划高可用单结构53分钟8节 7-1高可用单架构07:49 7-2添加附加控制器07:16 7-3同步DC06:00 7-4验证DC容错06:37 7-5使用活动目录站点控制活动目录复制和优化用户登录07:52 7-6使用站点间连接 规划站点间复制09:16 7-7降级附加控制器04:08 7-8强制降级失败的DC 清除多余的控制器信息04:18 第8章活动目录林1小时40分钟13节 8-1活动目录林07:05 8-2添加子10:33 8-3目录林的名解析04:49 8-4Enterprise admins组的权限06:17 8-5将计算机加入子10:40 8-6用户登录主名和全局目录服务器09:32 8-7在林中使用组的策略A -G-U-DL-P10:07 8-8演示通用组的用法04:26 8-9创建子之间信任快捷方式加快跨访问和跨登录速度06:12 8-10删除子04:30 8-11建立林信任09:31 8-12跨林身份验证08:24 8-13选择性身份验证08:27 第9章管理操作主控39分钟4节 9-1介绍林中操作主控10:38 9-2查看林中操作主机09:04 9-3传递操作主控04:35 9-4争夺操作主控15:26 第10章维护活动目录数据库41分钟7节 10-1维护活动目录数据库的意义03:06 10-2备份活动目录06:28 10-3恢复活动目录09:00 10-4移动活动目录数据库06:12 10-5脱机整理活动目录数据库08:11 10-6重置活动目录修复模式的系统管理员密码02:23 10-7启用活动目录回收站功能06:16 第11章升级控制器39分钟4节 11-1升级控制器的思路05:15 11-2在Windows2008R2安装活动目录08:53 11-3将Windows2008R2升级到Windows201209:54 11-4将Windows2012升级到Windows201615:38 第12章学生答疑:活动目录拍错17分钟1节 12-1组策略不能同步解决办法17:05

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值