win2008中限制使用迅雷下載的方法[軟件策略]
更新時間:2011年05月01日 20:04:23 作者:
很多人都知道windows server 2008系統(tǒng)的安全功能非法強大,而它的強大之處不僅僅是新增加了一些安全功能,而且還表現(xiàn)在一些不起眼的傳統(tǒng)功能上。
這不,巧妙對windows server 2008系統(tǒng)的組策略功能進行深入挖掘,我們可以發(fā)現(xiàn)許多安全應(yīng)用秘密;現(xiàn)在本文就為各位朋友貢獻幾則這樣的安全秘密,希望能對大家有用!
1、限制使用迅雷進行惡意下載
在多人共同使用相同的一臺計算機進行工作時,我們肯定不希望普通用戶隨意使用迅雷工具進行惡意下載,這樣不但容易浪費本地系統(tǒng)的磁盤空間資源,而且也會大大消耗本地系統(tǒng)的上網(wǎng)帶寬資源。而在windows server 2008系統(tǒng)環(huán)境下,限制普通用戶隨意使用迅雷工具進行惡意下載的方法有很多,例如可以利用windows server 2008系統(tǒng)新增加的高級安全防火墻功能,或者通過限制下載端口等方法來實現(xiàn)上述控制目的,其實除了這些方法外,我們還可以巧妙地利用該系統(tǒng)的軟件限制策略來達到這一 目的,下面就是該方法的具體實現(xiàn)步驟:
首先以系統(tǒng)管理員權(quán)限登錄進入windows server 2008系統(tǒng),打開該系統(tǒng)的“開始”菜單,從中點選“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入“gpedit.msc”字符串命令,進入對應(yīng)系統(tǒng)的組策略控制臺窗口;
其次在該控制臺窗口的左側(cè)位置處,依次選中“計算機配置”/“windows設(shè)置”/“安全設(shè)置”/“軟件限制策略”選項,同時用鼠標右鍵單擊該選項,并執(zhí)行快捷菜單中的“創(chuàng)建軟件限制策略”命令;
接著在對應(yīng)“軟件限制策略”選項的右側(cè)顯示區(qū)域,用鼠標雙擊“強制”組策略項目,打開如圖1所示的設(shè)置對話框,選中其中的“除本地管理員以外的所有用戶”選項,其余參數(shù)都保持默認設(shè)置,再單擊“確定”按鈕結(jié)束上述設(shè)置操作;

圖1 軟件限制策略
下面選中“軟件限制策略”節(jié)點下面的“其他規(guī)則”選項,再用鼠標右鍵單擊該組策略選項,從彈出的快捷菜單中點選“新建路徑規(guī)則”命令,在其后出現(xiàn)的設(shè)置對話框中,單擊“瀏覽”按鈕選中迅雷下載程序,同時將對應(yīng)該應(yīng)用程序的“安全級別”參數(shù)設(shè)置為“不允許”,最后單擊“確定”按鈕執(zhí)行參數(shù)設(shè)置保存操作;
重新啟動一下windows server 2008系統(tǒng),當用戶以普通權(quán)限賬號登錄進入該系統(tǒng)后,普通用戶就不能正常使用迅雷程序進行惡意下載了,不過當我們以系統(tǒng)管理員權(quán)限進入本地計算機系統(tǒng)時,仍然可以正常運行迅雷程序進行隨意下載。
1、限制使用迅雷進行惡意下載
在多人共同使用相同的一臺計算機進行工作時,我們肯定不希望普通用戶隨意使用迅雷工具進行惡意下載,這樣不但容易浪費本地系統(tǒng)的磁盤空間資源,而且也會大大消耗本地系統(tǒng)的上網(wǎng)帶寬資源。而在windows server 2008系統(tǒng)環(huán)境下,限制普通用戶隨意使用迅雷工具進行惡意下載的方法有很多,例如可以利用windows server 2008系統(tǒng)新增加的高級安全防火墻功能,或者通過限制下載端口等方法來實現(xiàn)上述控制目的,其實除了這些方法外,我們還可以巧妙地利用該系統(tǒng)的軟件限制策略來達到這一 目的,下面就是該方法的具體實現(xiàn)步驟:
首先以系統(tǒng)管理員權(quán)限登錄進入windows server 2008系統(tǒng),打開該系統(tǒng)的“開始”菜單,從中點選“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入“gpedit.msc”字符串命令,進入對應(yīng)系統(tǒng)的組策略控制臺窗口;
其次在該控制臺窗口的左側(cè)位置處,依次選中“計算機配置”/“windows設(shè)置”/“安全設(shè)置”/“軟件限制策略”選項,同時用鼠標右鍵單擊該選項,并執(zhí)行快捷菜單中的“創(chuàng)建軟件限制策略”命令;
接著在對應(yīng)“軟件限制策略”選項的右側(cè)顯示區(qū)域,用鼠標雙擊“強制”組策略項目,打開如圖1所示的設(shè)置對話框,選中其中的“除本地管理員以外的所有用戶”選項,其余參數(shù)都保持默認設(shè)置,再單擊“確定”按鈕結(jié)束上述設(shè)置操作;

圖1 軟件限制策略
下面選中“軟件限制策略”節(jié)點下面的“其他規(guī)則”選項,再用鼠標右鍵單擊該組策略選項,從彈出的快捷菜單中點選“新建路徑規(guī)則”命令,在其后出現(xiàn)的設(shè)置對話框中,單擊“瀏覽”按鈕選中迅雷下載程序,同時將對應(yīng)該應(yīng)用程序的“安全級別”參數(shù)設(shè)置為“不允許”,最后單擊“確定”按鈕執(zhí)行參數(shù)設(shè)置保存操作;
重新啟動一下windows server 2008系統(tǒng),當用戶以普通權(quán)限賬號登錄進入該系統(tǒng)后,普通用戶就不能正常使用迅雷程序進行惡意下載了,不過當我們以系統(tǒng)管理員權(quán)限進入本地計算機系統(tǒng)時,仍然可以正常運行迅雷程序進行隨意下載。
相關(guān)文章
win2008 r2 IIS7.5 設(shè)置強制所有文件直接下載
這篇文章主要介紹了win2008 r2 IIS7.5 設(shè)置強制所有文件直接下載,需要的朋友可以參考下2015-10-10
清平云 betweb云服務(wù)完美版虛擬主機自動化套件使用介紹
這篇文章主要介紹了清平云 betweb云服務(wù)完美版虛擬主機自動化套件使用介紹,需要的朋友可以參考下2016-09-09
Win2008 R2/2012 網(wǎng)絡(luò)負載平衡NLB相關(guān)內(nèi)容
這篇文章主要介紹了Windows Server 2008 R2/2012 網(wǎng)絡(luò)負載平衡NLB相關(guān)內(nèi)容,需要的朋友可以參考下2015-01-01
沒有ISAPI Rewrite FULL照樣玩多站點偽靜態(tài)的方法分享
IIS中增加URL Rewrite功能,最多人選用的是名為“ISAPI Rewrite“的軟件,網(wǎng)上下載的破解版,其實破解不完善,最終會不能用2011-11-11
Windows Service 2016 Datacenter\Stand\Embedded激活方法(2021)
這篇文章主要介紹了Windows Service 2016 Datacenter、Stand、Embedded版本的激活方法,不建議用kms,需要的朋友可以參考下2021-09-09
Windows 2008 R2 下IIS7.5+PHP5.2環(huán)境配置(FastCgi設(shè)置)
這篇文章主要介紹了Windows 2008 R2 下IIS7.5+PHP5.2環(huán)境配置(FastCgi設(shè)置),需要的朋友可以參考下2016-06-06
Windows?Server?2012?R2服務(wù)器安裝與配置的完整步驟
擁有正確安裝Windows?server?2012?r2的方法可以節(jié)省我們很多的時間,下面這篇文章主要給大家介紹了關(guān)于Windows?Server?2012?R2服務(wù)器安裝與配置的完整步驟,文中通過圖文介紹的非常詳細,需要的朋友可以參考下2022-07-07
IIS報在服務(wù)器上找不到腳本語言''VBScript.encode''錯誤解決方法
這篇文章主要介紹了IIS報在服務(wù)器上找不到腳本語言'VBScript.encode'錯誤解決方法,其實這是一種服務(wù)器安全設(shè)置,一般虛擬主機都會禁用,需要的朋友可以參考下2014-07-07

