这个理论应该也可以用在域对下设域用户上.

各位不知道有没有这种经历,机子让别人玩了一上午,回来发现,自己干干净净的系统多了一堆某某安全助手,某某杀毒,某某手机助手等等,最可恨的还是不知一系列的,如果360和TX、金山、瑞星之流同时装上,这时候就有好戏看了。。。这时候你只能欲哭无泪,默默地点开系统还原。。什么?没开系统还原?卸载+手动清除残余吧,这些软件一大特点,卸载绝不卸干净,会遗留文件在你的系统目录中,良心的只是留在,由于在注册表里注销过了所以不加载;可恨的仍然以驱动方式开机加载,驻留系统内存,而普通用户毫不知晓。

这时候就想着,能不能防止这类软件的意外安装与运行。Windows有一套限制软件运行的系统,可以利用数字签名信息来来允许或者阻止程序的运行。这套系统自winxp开始就有了,到了win7出现了第二代(第一代没有一个确切的名称,第二代被称为AppLocker)。利用这套系统可以很好的做到阻止这类软件的安装与运行。

接下来就进入正题了,这套系统有两代,因此我们也有两种方法。那么具体该选用哪种呢?

AppLocker是第二代,功能更加强大,更加易用,推荐使用,但是微软做了限制,只有以下系统可以使用:

===================================================

Windows Server 2008 R2 Standard 
Windows Server 2008 R2 企业版 
Windows Server 2008 R2 Datacenter 
面向基于 Itanium 的系统的 Windows Server 2008 R2 
Windows 7 旗舰版和企业版(Win7专业版没有测试)
Windows Server 2012 Standard 
Windows Server 2012 Datacenter 
Windows 8 企业版(Win8专业版没有测试)
Windows 10 专业版本和 企业版

==================================================

因此,如果你的系统在上述列表中,请选用AppLocker的方式,如果不在,请直接看最下面(3、使用第一代的软件限制策略)选用另一种方法。

1、准备工作

以禁止360的软件为例,我们首先需要一个样本,我们可以到360杀毒、360浏览器等360网站上随便下载一个360软件的安装包备用。右击属性,切换到数字签名选项卡,可以看到数字签名信息,如下图所示:

样本找好了就可以继续了。

2、APPLOCKER方法

按下WIN+R打开运行窗口,输入secpol.msc回车,打开本地安全策略的配置窗口,切换到“应用程序控制策略”-“AppLocker”界面下,如下图:

点击“配置强制规则”,"强制"里全打勾,如下图:

接着右击可执行规则,选择“创建默认规则”,系统会先将默认规则添加进去,默认规则保证Windows和已在Program Files文件夹下的软件允许被执行,以及以管理员方式运行时候默认可以执行任何程序。

AppLocker本是白名单规则,而我们希望使用黑名单,只禁止特定程序的执行,因此这里需要先添加一条默认允许的规则。右击可执行规则,选择“创建新规则”,打开新建规则向导,按下图步骤,分别选择“允许”,点击“选择”,填入”Users”并确定,然后点击“下一步”。

选择“路径”,并点击下一步。

路径中填入” * “,然后连续点击两次“下一步”:

名称改为“默认允许”,点击创建:

接着创建黑名单规则,拒绝360的运行。右击可执行规则,选择“创建新规则”,打开新建规则向导,这一次选择“拒绝”,用户或组保持默认的Everyone,点击“下一步”

选择“发布者”,然后点击下一步,引用文件右侧点击“浏览”,选择刚才的样本文件,然后将滑块往上拉,拉至从上面数第二个。接着点击下一步

------------------------------------------------------------------------------------------------------------------------------------------------

说明:滑块从上面数起,第一个表示所有文件,第二个表示发布者与引用文件相同的,第三个表示发布者和产品名均相同,第四个表示发布者、产品名、文件名均相同,第五个表示发布者、产品名、文件名均相同,版本号大于或等于样本文件版本号。

------------------------------------------------------------------------------------------------------------------------------------------------

这一屏是添加例外,如果你想禁止除了360网游加速器之外其他所有360软件,下载360网游加速器的样本后,此处添加360网游加速器的例外即可:

接着是起名字,如“默认禁止360”,然后点击“创建”:

可以继续添加其他的规则:

每个公司的程序都得下载一个样本也挺麻烦的,其实可以在选择样本程序时候随意选择一个,先创建规则,然后再更改规则即可,更改规则时候就可以自己手动输入发布者信息,而不需要非得选择样本文件了:

这里提供一些常见的发布者的信息:

1

2

3

4

5

6

7

8

O=ALIPAY.COM CO.,LTD, L=HANGZHOU, S=ZHEJIANG, C=CN

O=TENCENT TECHNOLOGY(SHENZHEN) COMPANY LIMITED, L=SHENZHEN, S=GUANGDONG, C=CN

O=BEIJING RISING INFORMATION TECHNOLOGY CORPORATION LIMITED, L=BEIJING, S=BEIJING, C=CN

O=2345.COM, L=SHANGHAI, S=SHANGHAI, C=CN

O=SOGOU.COM, L=BEIJING, S=BEIJING, C=CN

O=KINGSOFT SECURITY CO.,LTD, L=BEIJING, S=BEIJING, C=CN

O=TAOBAO (CHINA) SOFTWARE CO.,LTD., L=HANGZHOU, S=ZHEJIANG, C=CN

O=QIHOO 360 SOFTWARE (BEIJING) COMPANY LIMITED, L=BEIJING, S=BEIJING, C=CN

最后,我们还需要启动需要的服务。按下WIN+R打开运行命令,输入services.msc回车,找到”Application Identity”服务,双击打开属性窗口,将启动类型改为“自动”,然后点击启动测试一下,保证服务可以正常启动:

最后为了保证不会出现没有生效的情况,重启一下电脑当然是最好的。然后就可以试试效果了:

3、使用第一代的软件限制策略

此方法从Windows XP开始后的历代Windows中均可以使用。

Win系统组策略全面禁止360等软件-2

转载于:https://blog.51cto.com/46562434/1888128

Win系统利用本地安全策略全面禁止360等软件的安装与运行-1相关推荐

  1. 利用本地安全策略全面禁止360等特定厂商软件的安装与运行

    2019独角兽企业重金招聘Python工程师标准>>> 各位不知道有没有这种经历,机子让别人玩了一上午,回来发现,自己干干净净的系统多了一堆某某安全助手,某某杀毒,某某手机助手等等, ...

  2. centos 计算器_计算初学者进行服务器centos 7.6系统及orca、xtb、gaussian 16软件的安装乱谈...

    本帖最后由 欢乐多 于 2020-8-18 10:37 编辑 自己动手丰衣足食--计算初学者进行服务器centos 7.6系统及orca.xtb.gaussian 16软件的安装乱谈 经过一夜苦战通宵 ...

  3. 右键菜单管理 - Win系统

    右键菜单管理 - Win系统 前言 软件工具 管理右键菜单 360右键管理 右键管家 前言 Windows系统可以借助软件工具对右键菜单进行管理,可对指定的右键菜单进行删除和恢复.下面以Win10系统 ...

  4. XP系统如何禁止别人在电脑上安装程序

    自已的电脑,如果自已不在电脑旁时,家人或朋友就会玩我的电脑,而且还会在电脑上安装很多软件,每次都得花很多时间去清理垃圾软件,拒绝他们动我的电脑,又觉得不太好意思,要怎样既能够让他们玩,而且又不能让他们 ...

  5. android定制系统横评,专属定制 Win系统下的Android系统_酷比魔方 i7酷睿M_平板电脑评测-中关村在线...

    ■Windows 8.1系统下"安装Android系统" 酷比魔方 i7的三系统与其它产品的双系统有所不同,该机的Android系统是安装在Win系统下的,可以说是一个类似&quo ...

  6. 360压缩软件选择压缩关联文件的具体操作流程

    首先我们需要先下载安装360压缩软件,安装完成之后,然后打开软件点击(工具)设置. 接着我们点击工具之后,点击(选项). 这时我们切换到第三项,写着文件关联的选项卡,我们点击他 我们在下边看到关于压缩 ...

  7. 禁止Win系统自动唤醒

    禁止Win系统自动唤醒 问题 禁止鼠标/键盘唤醒 禁止唤醒定时器唤醒 禁止自动维护唤醒 高级方案 问题 我们在使用Windows系统时,在系统进入睡眠或休眠状态后,可能会自动唤醒,这可能是鼠标.键盘. ...

  8. 第8节 利用PE系统修改win系统开机密码

    利用PE系统破解win系统开机密码 0引言 1问题及解决思路 2实操过程 2.1虚拟机操作 2.2实机操作 3总结 3.1 优点 3.2 缺点 0引言 在<利用win7漏洞绕过系统登录密码> ...

  9. Win系统和VMware虚拟机ubuntu18.04系统利用samba共享文件过程中,解决虚拟机和主机不在同一网段、虚拟机IP地址漂移问题

    问题描述: 1.虚拟机和主机在同一网段下,笔记本锁屏或睡眠后,虚拟机ubuntu18.04系统IP地址总是自动改变(同一网段下最后一个字节加减一): 2.笔记本需要经常在家.公司两个地方的不同路由器下 ...

最新文章

  1. windows 下mysql的安装于使用(启动、关闭)
  2. 宏基因组学习交流4群成立
  3. SAP WM初阶之LX09查询TR List
  4. Oracle PL/SQL语言入门
  5. tp3.2.3运用phpexcel将excel文件导入mysql数据库
  6. x299服务器芯片组,18核心炸裂!X299主板全集:为它真拼了
  7. rest spring_带有Spring的REST的ETag
  8. sqlsugar 批量删除guid类型主键_SAP使用MASS批量修改主数据
  9. MsSql2005如何进行自动定时备份数据库
  10. 阿里开发规范_阿里开发强制要求的11条SQL编写规范
  11. BAT及各大互联网公司2014前端笔试面试题:JavaScript篇
  12. 内存管理-内存slub分配器(二)
  13. EMOS批量创建用户邮箱
  14. 数字全息干涉偏振相移实验经验总结
  15. c语言编程定积分sinx,C语言用辛普森公式求sinx在0到π上的定积分的源程序
  16. 验票证明怎么打印_纳税人证明在哪里打印
  17. 【PS】抠图,通道抠图
  18. L1-087 机工士姆斯塔迪奥 - java
  19. Jetpack Compose Modifier 使用入门
  20. Java基础篇--集合(map)

热门文章

  1. Android缩放比例公式,android开发 缩放到指定比例的尺寸
  2. Unity C# Job System介绍(二) 安全性系统和NativeContainer
  3. java 链表实现堆栈_《Java数据结构与算法》笔记-CH5-链表-4用链表实现堆栈
  4. java基础之HashTable和HashMap的区别
  5. Python 中的Pandas库
  6. 《神经网络:回到未来》(Neural Nets Back to the Future)-ICML 2016
  7. Kafka2.0生产者客户端使用
  8. Activiti6.0教程 Eclipse安装Activiti Diagram插件(一)
  9. 获取网络时间,在不同时间触发事件
  10. C语言程序设计II—第八周教学