你的计算机usb管理策略,Win2008 R2管理二:组策略之控管USB

【IT168 特别策划】6000名IT精英齐聚一堂,与来自微软产品核心研发团队及各个领域数百位顶级专家面对面交流,Tech。Ed 2009盛典召开在即!IT168带您一起体验丰富多彩的活动和内容安排,更加深入、专注的互动讨论!

b338aca896ff10c598d273c02c42f766.png

上篇(点击)我们基本的应用已经有了,有兄弟说我的东西太基础了,哈,高楼都是从基础开始建的,其实我也有点迷惑,基础了嫌我写基础了,写点高深的又没人看。不过不管怎样,我还是会坚持自己的风格,我更希望的是我能起到一个抛砖引玉的作用,而不是一个讲师,什么玩意都告诉你们,怎么去折腾怎样怎样的,古人有云:"授人以鱼不如授人以渔"这句话用在如今的IT行业也很合适,我经常在论坛看见有求助的网友恨不得回答的人所有的都包办了,确认思考和自我学习。这是一种悲哀。

本篇仅为列举2个例子一个封锁qq,一个封锁USB,根据这个路线走可以封锁任何你想封锁的程序,以及封锁usb存储设备,光驱设备,以及软驱设备。

例子一为封锁qq等你想封锁的程序,例子二为封锁usb存储设备但不封锁usb鼠标等设备。

开始正题

1、封锁QQ

首先单击组策略管理,来进行组策略管理(图1)

6bc77daf230dd4c18784061a49497653.png

在组策略管理里面,新建一个组策略。(图2)

b871937ab1e4058df92f2c617b3f2cd0.png

输入组策略的名称(图3)

0718f9dc7cf5a80d2f22dd524900ce02.png

创建完成。单击编辑来编辑组策略。(图4)

7a0308b06814fc483d7b01f0c71c013f.png

分为计算机策略和用户策略,计算机策略只针对OU里面有计算机对象的才能生效,如果OU里面没有计算机,做了计算机策略是不能生效的,用户策略则是针对用户的。(图5)

cba1b27ad1a93d036c467b1d90d1e74c.png

我们目前做针对用户的策略,来封锁程序,在软件限制策略上单击创建软件限制策略。(图6)

7723d4ad98095277806775f80968cdc4.png

创建以后则有了默认级别的规则。(图7)

3c6da2e81683f8616f020c65f70f6b14.png

右键单击新建哈希规则(图8)

aec02d50e5b5a6d9c707f0dbebef81f6.png

单击浏览找到QQ。exe单击确定则会自动读取QQ的哈希值(图9)

5dd0c9a4b1ccaee01735eccd87a28b08.png

单击确定完成哈希规则的创建(图10)

25931410145aae69fffe515fc95bf773.png

新建路径规则也简单描述一番,路径可以用万有字符代替,只要路径中包含该字符,则无法访问。

这样做的目的是一旦QQ的哈希值大升级变更了哈希值,还能用路径规则限制QQ的访问

创建完成如图,下面我们要做的就是将office这个组策略套用到office这个ou上或者我们要控制的ou上,因为做的是用户策略,也要保证该OU下存在用户账户,并且客户端使用该账户登录。直接将office这个组策略向欲连接的ou上拖拽即可连接。(图11)

bf74780a3cfaee2d4a6970858bb1a0b4.png

拖拽到office这个ou出现提示,是否连接,单击确定连接(图12)

8ca92b69f24eccb54a4ca085e8ceb9b6.png

连接完成,查看office这个ou连接的组策略,可以看到如图(图13)

2343de53533adab2293b741fb0dd78ab.png

查看继承,可以看到继承了默认的组策略。,也受全域策略限制(图14)

0f806f2716ebd0e6c202208d7d394c0f.png

下面我们在客户端上手动刷新一下组策略(图15)

41cd1dc56d1a933b919a0c393eac2c0a.png

打开QQ程序,则出现阻止错误(图16)

07a4f3aa04b7c207baa42aa429e3921d.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值