如何将软件限制策略发挥大作用根本在于规则设置,当然首先增加权限用户。它的方法是:当然基本用户 、受限的、不信任的 这三个安全等级是要手动打开的,开注册表编辑器,展开HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers新建一个DOWRD,命名为Levels,其值可以为设成0x31000(即4131000)即可,这样每条规则下多了基本用户 、受限的、不信任的权限。然后增加和删除文件类型:加dat 删除lnk.
接着我们来写规则。首先,写系统盘的规则这个容易。新建散列规则找到系统盘根目录的文件NTDETECT.COM设置为不受限,然后加一路径规则NTDETECT.COM不允许,再加路径规则C:\ *.*不允许。第二我们写的windows根目录规则,把windows根目录下所有的*.exe *.dat  *.bat *.com  先写散列规则不受限再写,路径规则不允许如regedit.*(注意摄像程序不要加路径不允许),把以下windows根目录下的文件夹设为路径不允许:C:\WINDOWS\Config  C:\WINDOWS\Downloaded Program Files C:\WINDOWS\SoftwareDistribution\Download  C:\WINDOWS\system C:\WINDOWS\Tasks C:\WINDOWS\temp ,好windws根目录下规则做好。第三,我们写system32的规则,把常用的system32根目录下文件做散列不受限再做不允许这些文件是csrss.exe ctfmon.exe lsass.exe smss.exe services.exe svchost.exe  taskmgr.exe runas .exe  RUNDLL.EXE  userinit.exe winlogon.exe user.exe ,system32根目录下有些文件需要限制arp.exe at.exe attrib.exe cacls.exe net.exe 把他们设为散列不允许路径不允许,再把system32根目录下的com文件设为散列基本用户路径不允许,C:\WINDOWS\system32\wbem 下 wmiprvse.exe wmiapsrv.exe 散列不受限路径不允许再C:\WINDOWS\system32\wbem\*.*   路径  ,  C:\WINDOWS\system32下文件夹设为不允许drivers不允许。
第四做以下规则
*.*.*.* 路径 不允许的  
*.3qp.* 路径 不允许的  
*.asf.* 路径 不允许的  
*.avi.* 路径 不允许的  
*.bmp.* 路径 不允许的  
*.doc.* 路径 不允许的  
*.exe.* 路径 不允许的  
*.iso.* 路径 不允许的  
*.jpg.* 路径 不允许的  
*.mp3.* 路径 不允许的  
*.mp4.* 路径 不允许的  
*.mpeg.* 路径 不允许的  
*.mpg.* 路径 不允许的  
*.pif 路径 不允许的  
*.ppt.* 路径 不允许的  
*.qsed.* 路径 不允许的  
*.rar.* 路径 不允许的
*.rm.* 路径 不允许的  
*.rmvb.* 路径 不允许的  
*.torrent.* 路径 不允许的  
*.txt.* 路径 不允许的  
*.wav.* 路径 不允许的  
*.wm.* 路径 不允许的  
*.wm?.* 路径 不允许的  
*.zip.* 路径 不允许的
第五做以下规则:
?:\RECYCLER 路径 不允许的  
?:\System Volume Information 路径 不允许的
C:\*.* 路径 不允许的  2009-5-13  10:26:47
C:\Documents and Settings\**\「开始」菜单\程序\启动 路径 不允许的  2009-5-13  8:10:50
C:\Documents and Settings\**\Application Data\*.* 路径 不允许的  2009-6-23  9:33:50
C:\Documents and Settings\**\Cookies 路径 不允许的  2009-5-13  8:21:23
C:\Documents and Settings\**\Favorites 路径 不允许的  2009-5-13  8:21:44
C:\Documents and Settings\**\Local Settings\History 路径 不允许的  2009-5-13  8:22:04
C:\Documents and Settings\**\Local Settings\Temp 路径 不允许的  2009-7-5  8:50:58
C:\Documents and Settings\**\Local Settings\Temporary Internet Files 路径 不允许的  2009-5-22  14:08:58
C:\Documents and Settings\**\桌面 路径 不允许的  2009-5-13  8:23:03
C:\Documents and Settings\*.* 路径 不允许的  2009-5-13  8:24:16
C:\Program Files\*.* 路径 不允许的  2009-5-13  8:34:08。
一个免费的hips做好了,重启。当然要加强保护软件限制策略,方法为C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol文件安全权限设为只读,打开注册表编辑器HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer权限设为只读。

转载于:https://www.cnblogs.com/airoot/p/4133710.html

如何将软件限制策略发挥大作用相关推荐

  1. 显示网格_“小网格”显示大能量,“新模式”发挥大作用

    本网讯(首席记者孙守印 记者潘文航)大石桥市人民法院创新司法实践,将"法官驻网格"和"老杜说事"调解平台进网格达到有机统一,与钢都街道办事处联手打造的" ...

  2. 索尼:声控将在VR中发挥大作用

    (52VR开发网2017年5月17日讯)索尼的Richard Marks作为PlayStation VR(PSVR)头显的最早开发人员之一,并为公司的无数其他外围设备做了大量工作,对于未来的科技知之甚 ...

  3. 手机上被忽略的小功能,居然非常的实用,超实用的功能发挥大作用

    手机里面常常隐藏了一些非常的好用的功能,在需要的时候往往能够发挥出大作用,那么你知道手机里面有哪些非常的好用的功能吗. 下面就来一起看看手机里面的非常好用的功能 手机上经常 功能一: 儿童空间,这个功 ...

  4. 如何成为一家真正发挥大数据作用的 “数据驱动型公司”?

    在本章节中,我想试着描述.分享一下大数据在公司商业运营情境当中所扮演的角色. 大数据的能力是从何处而来? 首先,我想先花一点时间来谈谈有关数据的价值,数据所发挥的作用,它是从何处而来的. 我认为「企业 ...

  5. “木马源”攻击影响多数编程语言的编译器,将在软件供应链攻击中发挥巨大作用...

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  6. 浅谈软件开发工具CASE在软件项目开发中发挥的作用认识

    浅谈软件开发工具CASE在软件项目开发中发挥的作用认识 内容摘要:阐述了CASE工具作为 一种开发环境在软件项目开发中所起到的开发及管理作用.CASE工具实际上是把原先由手工完成的开发过程转变为以自动 ...

  7. 大数据时代,如何才能发挥大数据在智慧城市建设中的重要作用?

    随着移动互联网.物联网.云计算等新一代信息技术的不断成熟与普及,产生了海量的数据资源,人类社会进入大数据时代.大数据不仅增长迅速,而且已经渗透到各行各业,发展成为重要的生产要素和战略资产,蕴含着巨大的 ...

  8. 发挥大数据及其产业在推动发展方式转变上的作用

    大数据时代的到来,互联网成为基础设施,数据变成重要资源,这不仅意味着海量.多样.快速的数据处理和技术创新,更为重要的是改变了传统要素的组合方式.这种变化客观上要求必须转变传统的经济增长方式,实现创新驱 ...

  9. 软件集成策略故事连载----对项目的不利影响竟然这么大

    2.对项目的不利影响竟然这么大 项目经理老刘跟晓川说,等这一轮集成做完,一起聊一聊.晓川听了有点紧张.不过想一想,自己已经很努力了,也没有什么可担心的.其实关键是程序员提交的质量.倒正好可以借这个机会 ...

最新文章

  1. 马斯克雇机器狗勘察火箭爆炸现场,网友:《黑镜》现实版
  2. 时间序列研(part13)--习题
  3. javascript-高级用法
  4. Python 核实文件是否存在的函数
  5. php用魔术方法__call实现类函数重载
  6. load()是python文件操作的函数_python深入(函数,文件操作)
  7. c语言静态函数调用静态变量_C语言中的静态变量和函数
  8. android adb复制粘贴工具
  9. 按键精灵定位坐标循环_[按键精灵手机版教程]DNF遍历背包卖物
  10. 公众号常用的排版软件有哪些?
  11. 4.1 android 头像,微商抠图软件换头像app
  12. Android动画 补间动画
  13. 全面阐述蓝牙高精度AOA定位技术原理,帮你解决蓝牙定位一切隐患-新导智能
  14. Like What You Like: Knowledge Distill via Neuron Selectivity Transfer 论文翻译
  15. ios手机怎么连接adb命令_ios手机怎么连接adb命令_Mac连接Adb
  16. 解决import org.junit.Test 和@Test报错
  17. ssm智慧养老服务平台毕业设计-附源码211709
  18. python中怎么输入正斜杠,详解Python中的正斜杠与反斜杠
  19. c++ 问题:查找预编译头时遇到意外的文件结尾
  20. 后端返回数据中的换行符,在标签中不显示换行的解决方法

热门文章

  1. springmvc restful风格操作
  2. SQL Server调优系列玩转篇(如何利用查询提示(Hint)引导语句运行)
  3. XP系统下建立WIFI热点让手机、电脑能上网
  4. Remoting 配置格式说明(转)
  5. NickLee.FortuneBase数据库sql server版工具篇
  6. zabbix之 自定义内存使用率监控报警
  7. LAMP+LNMP(四)PHP安装实践
  8. NVelocity的宏使用
  9. 策略模式学习三---总结
  10. Windows下搭建Eclipse+Android4.0开发环境