文章编号: 324036 - 最后修改: 2004年2月13日 - 修订: 5.1 HOW TO:在 Windows Server 2003 中使用软件限制策略本页概要 本文说明如何在 Windows Server 2003 中使用软件限制策略。使用软件限制策略可以标识并指定允许运行的软件,以便保护您的计算机环境不会受到不可信代码的攻击。使用软件限制策略时,可以为组策略对象 (GPO) 定义两种默认安全级别(分别是无限制和不允许)中的一种,使得在默认情况下或者允许软件运行,或者不允许软件运行。要创建此默认安全级别的特例,可以创建针对特定软件的规则。可以创建以下几种规则:
通过软件限制策略,可以执行以下任务:
如何启动软件限制策略仅对于本地计算机
对于成员服务器上的域、站点或组织单元或者已经加入域的工作站
对于域控制器上的组织单元或域或者已经安装了管理工具包的工作站
对于站点和域控制器或者已经安装了管理工具包的工作站
如何防止软件限制策略应用于本地管理员
如何创建证书规则
如何创建哈希规则
如何创建 Internet 区域规则
如何创建路径规则
如何创建注册表路径规则
如何添加或删除指派的文件类型
如何更改软件限制策略的默认安全级别
如何设置受信任的发布服务器选项
这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|

回到顶端
