国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

應(yīng)用程序訪問權(quán)限完全攻略

網(wǎng)絡(luò)
本文主要講述如何限制用戶對文件的訪問權(quán)限。

一、限制用戶對文件的訪問權(quán)限

如果程序所在的磁盤分區(qū)文件系統(tǒng)為NTFS格式,管理員賬戶可以利用NTFS文件系統(tǒng)提供的文件和文件夾安全選項(xiàng)控制用戶對程序及文件的訪問權(quán)限。通常情況下,一個應(yīng)用程序安裝到系統(tǒng)后,本地計(jì)算機(jī)的所有賬戶都可以訪問并運(yùn)行該應(yīng)用程序。如果取消分配給指定用戶對該應(yīng)用程序或文件夾的訪問權(quán)限,該用戶也就失去了運(yùn)行該應(yīng)用程序的能力。

例如,要禁止受限用戶運(yùn)行Outlook Express應(yīng)用程序,可以進(jìn)行如下的操作:

(1)、以administrator賬戶登錄系統(tǒng),如果當(dāng)前系統(tǒng)啟用了簡單文件共享選項(xiàng),需要將該選項(xiàng)關(guān)閉。具體做法是,在Windows瀏覽器窗口點(diǎn)擊“工具”菜單下的“文件夾選項(xiàng)”,點(diǎn)擊“查看”選項(xiàng)頁,取消“使用簡單文件共享”選項(xiàng)的選擇,點(diǎn)擊“確定”。

(2)、打開Program Files文件夾,選中Outlook Express文件夾并單擊右鍵,選擇“屬性”。

(3)、點(diǎn)擊“安全”選項(xiàng)頁,可以看到Users組的用戶對該文件夾具有讀取和運(yùn)行的權(quán)限,點(diǎn)擊“高級”。

(4)、取消“從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些再次明確定義的項(xiàng)目”選項(xiàng)的選擇,在彈出的提示信息對話框,點(diǎn)擊“復(fù)制”,此時可以看到用戶所具有的權(quán)限改為不繼承的,如圖1所示。

圖1 Outlook Express的高級安全設(shè)置

(5)、點(diǎn)擊“確定”,返回屬性窗口,在“用戶或組名稱”列表中,選擇Users項(xiàng)目,點(diǎn)擊“刪除”,點(diǎn)擊“確定”,完成權(quán)限的設(shè)置。

要取消指定用戶對文件或程序的訪問限制,需要為文件或文件夾添加指定的用戶或組并賦予相應(yīng)的訪問權(quán)限。

這種方法允許管理員針對每個用戶來限制他訪問和運(yùn)行指定的應(yīng)用程序的權(quán)限。但是這需要一個非常重要的前提,那就是要求應(yīng)用程序所在的分區(qū)格式為NTFS,否則,一切都無從談起。

對于FAT/FAT32格式的分區(qū),不能應(yīng)用文件及文件夾的安全選項(xiàng),我們可以通過設(shè)置計(jì)算機(jī)的策略來禁止運(yùn)行指定的應(yīng)用程序。#p#

二、啟用“不要運(yùn)行指定的Windows應(yīng)用程序”策略

在組策略中有一條名為“不要運(yùn)行指定的Windows應(yīng)用程序”策略,通過啟用該策略并添加相應(yīng)的應(yīng)用程序,就可以限制用戶運(yùn)行這些應(yīng)用程序。設(shè)置方法如下:

(1)、在“開始”“運(yùn)行”處執(zhí)行g(shù)pedit.msc命令,啟動組策略編輯器,或者運(yùn)行mmc命令啟動控制臺,并將“組策略”管理單元加載到控制臺中;

(2)、依次展開“‘本地計(jì)算機(jī)’策略”“用戶設(shè)置”“管理模板”,點(diǎn)擊“系統(tǒng)”,雙擊右側(cè)窗格中的“不要運(yùn)行指定的Windows應(yīng)用程序”策略,選擇“已啟用”選項(xiàng),并點(diǎn)擊“顯示”。

(3)、點(diǎn)擊“添加”,輸入不運(yùn)行運(yùn)行的應(yīng)用程序名稱,如命令提示符cmd.exe,點(diǎn)擊“確定”,此時,指定的應(yīng)用程序名稱添加到禁止運(yùn)行的程序列表中。

(4)、點(diǎn)擊“確定”返回組策略編輯器,點(diǎn)擊“確定”,完成設(shè)置。

當(dāng)用戶試圖運(yùn)行包含在不允許運(yùn)行程序列表中的應(yīng)用程序時,系統(tǒng)會提示警告信息。把不允許運(yùn)行的應(yīng)用程序復(fù)制到其他的目錄和分區(qū)中,仍然是不能運(yùn)行的。要恢復(fù)指定的受限程序的運(yùn)行能力,可以將“不要運(yùn)行指定的Windows應(yīng)用程序”策略設(shè)置為“未配置”或“已禁用”,或者將指定的應(yīng)用程序從不允許運(yùn)行列表中刪除(這要求刪除后列表不會成為空白的)。

這種方式只阻止用戶運(yùn)行從Windows資源管理器中啟動的程序,對于由系統(tǒng)過程或其他過程啟動的程序并不能禁止其運(yùn)行。該方式禁止應(yīng)用程序的運(yùn)行,其用戶對象的作用范圍是所有的用戶,不僅僅是受限用戶,Administrators組中的賬戶甚至是內(nèi)建的administrator帳戶都將受到限制,因此給管理員帶來了一定的不便。當(dāng)管理員需要執(zhí)行一個包含在不允許運(yùn)行列表中的應(yīng)用程序時,需要先通過組策略編輯器將該應(yīng)用程序從不運(yùn)行運(yùn)行列表中刪除,在程序運(yùn)行完成后,再將該程序添加到不允許運(yùn)行程序列表中。需要注意的是,不要將組策略編輯器(gpedit.msc)添加到禁止運(yùn)行程序列表中,否則會造成組策略的自鎖,任何用戶都將不能啟動組策略編輯器,也就不能對設(shè)置的策略進(jìn)行更改。

提示:如果沒有禁止運(yùn)行“命令提示符”程序的話,用戶可以通過cmd命令,從“命令提示符”運(yùn)行被禁止的程序,例如,將記事本程序(notepad.exe)添加不運(yùn)行列表中,通過XP的桌面運(yùn)行該程序是被限制的,但是在“命令提示符”下運(yùn)行notepad命令,可以順利的啟動記事本程序。因此,要徹底的禁止某個程序的運(yùn)行,首先要將cmd.exe添加到不允許運(yùn)行列表中。#p#

三、設(shè)置軟件限制策略

軟件限制策略是本地安全策略的一個組成部分,管理員通過設(shè)置該策略對文件和程序進(jìn)行標(biāo)識,將它們分為可信任和不可信任兩種,通過賦予相應(yīng)的安全級別來實(shí)現(xiàn)對程序運(yùn)行的控制。這個措施對于解決未知代碼和不可信任代碼的可控制運(yùn)行問題非常有效。軟件設(shè)置策略使用兩個方面的設(shè)置對程序進(jìn)行限制:安全級別和其他規(guī)則。

安全級別分為“不允許的”和“不受限制的”兩種。其中,“不允許的”將禁止程序的運(yùn)行,不論用戶的權(quán)限如何;“不受限的”允許登錄用戶使用他所擁有的權(quán)限來運(yùn)行程序。

其它規(guī)則,即由管理員通過制定規(guī)則對指定的一批或一個文件和程序進(jìn)行標(biāo)識,并賦予“不允許的”或“不受限的”安全級別。在這個部分中,管理員可以制定四種類型的規(guī)則,按照優(yōu)先級別分別是:散列規(guī)則、證書規(guī)則、路徑規(guī)則和Internet區(qū)域規(guī)則,這些規(guī)則將對文件的訪問和程序的運(yùn)行提供***限度的授權(quán)級別。

軟件限制策略的設(shè)置

1、訪問軟件限制策略

作為本地安全策略的一部分,軟件限制策略同時也包含在組策略中,這些策略的設(shè)置必須以administrator賬戶或Administrators組成員的身份登錄系統(tǒng)。軟件限制策略的訪問方式有兩種:

(1)、在“開始”“運(yùn)行”處運(yùn)行secpol.msc,啟動本地安全策略編輯器,在“安全設(shè)置”下可以看到“軟件限制策略”項(xiàng)目。

(2)、在“開始”“運(yùn)行”處運(yùn)行g(shù)pedit.msc,啟動組策略編輯器,在“計(jì)算機(jī)設(shè)置”“Windows設(shè)置”“安全設(shè)置”下可以看到“軟件限制策略”。

2、新建軟件限制策略

***打開“軟件限制策略”時,該項(xiàng)目是空的。策略需要由管理員手動添加。方法是點(diǎn)擊“軟件限制策略”使其處于選中狀態(tài),點(diǎn)擊編輯器窗口“操作”菜單下的“新建一個策略”項(xiàng)目,此時可以看到“軟件限制策略”下增加了“安全級別”和“其它規(guī)則”以及三條屬性,如圖2所示。一旦執(zhí)行了新建策略操作后,就不能再次執(zhí)行該操作,并且這個策略也不能刪除。

圖2 新建軟件限制策略#p#

3、設(shè)置默認(rèn)的安全級別

新建軟件限制策略后,策略的默認(rèn)安全級別為“不受限的”,如果要更改默認(rèn)的安全級別,需要在“安全級別”中進(jìn)行設(shè)置,方法如下:

(1)、打開“安全級別”,在右側(cè)窗格中,可以看到有兩條設(shè)置,其中圖標(biāo)中帶有一個小對號的設(shè)置為默認(rèn)設(shè)置;

(2)、點(diǎn)擊不是默認(rèn)值的那條設(shè)置,單擊右鍵,選擇“設(shè)置為默認(rèn)”項(xiàng)。當(dāng)設(shè)置“不允許的”為默認(rèn)值時,系統(tǒng)會顯示一個提示信息對話框,點(diǎn)擊“確定”即可。

該步驟也可以雙擊非默認(rèn)的設(shè)置,在彈出的屬性窗口中,點(diǎn)擊“設(shè)為默認(rèn)值”。

4、設(shè)置策略的作用范圍和對象

通過策略的“強(qiáng)制”屬性可以設(shè)置策略應(yīng)用的軟件文件是否包含庫文件以及作用的對象是否包含管理員賬戶。通常情況下,為了避免引起系統(tǒng)不必要的問題以及便于對系統(tǒng)的管理,策略的作用范圍應(yīng)設(shè)置為不包含庫文件的所有軟體文件,作用對象設(shè)置為除本地管理員外的所有用戶。設(shè)置的方法如下:

(1)、單擊“軟件限制策略”,雙擊右側(cè)窗格中的“強(qiáng)制”屬性項(xiàng)目;

(2)、選擇“除去庫文件(如Dll文件)以外的所有軟體文件”選項(xiàng)和“除本地管理員以外的所有用戶”選項(xiàng),單擊“確定”。

5、制定規(guī)則

只通過安全級別的設(shè)置,顯然不能很好的實(shí)現(xiàn)對文件和程序的控制,必須通過制定合理的規(guī)則來標(biāo)識那些禁止或允許運(yùn)行的文件和程序,并進(jìn)而實(shí)現(xiàn)對這些文件和程序的靈活控制。上文中提到可制定規(guī)則的類型有四種:散列規(guī)則、證書規(guī)則、路徑規(guī)則和Internet區(qū)域規(guī)則。它們標(biāo)識文件以及制定規(guī)則的方法如下:

散列規(guī)則:利用散列算法計(jì)算出指定文件的散列,這個散列是唯一標(biāo)識該文件的一系列定長字節(jié)。制定了散列規(guī)則后,用戶訪問或運(yùn)行文件時,軟件限制策略會根據(jù)文件的散列及安全級別來允許或阻止對該文件進(jìn)行訪問或運(yùn)行。當(dāng)文件移動或重命名,不會影響文件的散列,軟件限制策略對該文件依然有效。制定方法如下:

(1)、點(diǎn)擊“軟件限制策略”下的“其它規(guī)則”,在“其他規(guī)則”上單擊右鍵,或在右側(cè)窗格的空白區(qū)域單擊右鍵,選擇“新散列規(guī)則”。

(2)、點(diǎn)擊“瀏覽”,指定要標(biāo)識的文件或程序,例如cmd.exe,確認(rèn)后,在文件散列中可以看到計(jì)算出來的散列,在“安全級別”中選擇“不允許的”或“不受限的”,如圖3所示。點(diǎn)擊“確定”,在“其它規(guī)則”中可以看到新增了一條類型為散列的規(guī)則。

圖3 新散列規(guī)則創(chuàng)建

證書規(guī)則:利用與文件或程序相關(guān)聯(lián)的簽名證書進(jìn)行標(biāo)識。證書規(guī)則需要的證書可以是自簽名的、由證書頒發(fā)機(jī)構(gòu)(CA)頒發(fā)或是由Windows2000公鑰機(jī)構(gòu)發(fā)布。

【編輯推薦】

  1. 網(wǎng)絡(luò)管理員:注重服務(wù)器訪問權(quán)限控制策略
  2. 利用A、G、DL、P策略來管理網(wǎng)絡(luò)資源訪問權(quán)限
責(zé)任編輯:許鳳麗 來源: IT專家網(wǎng)論壇
相關(guān)推薦

2009-02-12 10:12:00

NAT配置

2013-09-09 15:05:12

iOS應(yīng)用內(nèi)置付費(fèi)IAP完全攻略

2014-12-19 12:57:57

APP推廣運(yùn)營

2010-07-12 09:42:06

FreeBSD 7.0nagios安裝

2011-03-28 10:12:44

FreeBSDnagios

2010-11-18 23:24:42

云遷移

2010-03-03 13:51:54

2024-05-07 09:01:21

Queue 模塊Python線程安全隊(duì)列

2013-04-15 10:48:16

Xcode ARC詳解iOS ARC使用

2013-06-08 11:13:00

Android開發(fā)XML解析

2010-04-23 14:04:23

Oracle日期操作

2015-08-14 10:27:53

跳槽程序員讀書摘要

2018-03-23 13:29:29

程序員跳槽薪資

2025-05-08 09:11:41

2023-11-06 08:14:51

Go語言Context

2011-05-17 10:19:40

EMC Celerra

2014-03-19 17:22:33

2009-12-14 14:32:38

動態(tài)路由配置

2009-10-19 15:20:01

家庭綜合布線

2009-02-20 11:43:22

UNIXfish全攻略
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

五月综合激情网| 亚洲美女av网站| 亚洲精品成人三区| 另类ts人妖一区二区三区| 日韩欧美在线观看视频| 成人毛片一区二区| 伊人久久综合| 欧美成人手机在线| 影音先锋男人资源在线| 亚洲色图另类专区| 欧美日韩不卡在线视频| 99热免费精品| 国产精品ⅴa在线观看h| 婷婷六月国产精品久久不卡| 色狠狠一区二区三区香蕉| 视频二区在线播放| 国模无码大尺度一区二区三区| 成人黄色片在线| 91九色鹿精品国产综合久久香蕉| 精品久久国产字幕高潮| 日韩欧美在线观看一区二区| 国产精品午夜免费| 国产 日韩 亚洲 欧美| 日韩一区精品字幕| 国产精品yjizz| 日韩在线看片| 日韩av黄色在线观看| 亚洲大奶少妇| 日韩三级成人av网| 久久爱91午夜羞羞| 精品国产电影一区二区| 成人在线免费公开观看视频| 午夜伊人狠狠久久| 午夜免费啪视频观看视频| 国产欧美精品国产国产专区 | mm视频在线视频| 欧美日韩国产综合视频在线观看| 天天影视色香欲综合| 国产无遮挡一区二区三区毛片日本| 亚洲精品国产suv一区88| 免费一区二区视频| 亚洲韩国在线| 国产在线视频不卡二| 在线码字幕一区| 久久er99精品| 在线观看成人一级片| 蜜桃视频在线观看一区| 欧美日韩在线高清| 麻豆国产欧美一区二区三区| 午夜精品一区二区三区四区| 日韩和欧美一区二区三区| 亚洲国产精品123| 蜜桃视频在线一区| 2021国产视频| 91一区二区在线| 免费裸体美女网站| 亚洲欧洲日产国产综合网| 黄色三级在线观看| 日韩欧美在线国产| 成人免费高清| 国产一区二区三区欧美| 国产va免费精品观看精品| 91精品国产91久久| 99国产精品一区二区| 国产专区一区二区三区| 久久精品国产在热久久| 草草久久久无码国产专区| 国产精品色一区二区三区| 国产羞羞视频| 日本精品一区二区三区高清 | 青青草国产精品一区二区| sdde在线播放一区二区| 官网99热精品| 精品一区二区免费在线观看| 女人和拘做爰正片视频| 亚洲欧美区自拍先锋| 1区2区3区在线观看| 亚洲精品久久久久久久久久久久| 国产精品xnxxcom| 成人午夜黄色影院| 免播放器亚洲一区| 亚洲欧美另类动漫| 在线观看亚洲精品| 欧美黄页免费| 成人网在线观看| 国产成人午夜精品影院观看视频 | 欧美高清不卡| 99久久久无码国产精品性色戒| 91亚洲国产成人精品一区二三| yy4480电影网| 日韩欧美一级特黄在线播放| gogo大尺度成人免费视频| 91久久精品国产91久久性色| 久久精品国产99久久6| 初尝黑人巨炮波多野结衣电影| 欧美日韩aaaaaa| 亚洲va欧美va人人爽成人影院| 国产日韩一区二区三区| 久久精品这里都是精品| 黄色免费网站在线| 97精品国产97久久久久久| 老司机久久99久久精品播放免费| 亚洲人成无码www久久久| 欧美疯狂做受xxxx富婆| 理论片一区二区在线| 亚洲一区二区精品在线| 亚洲国产你懂的| 97欧美成人| 麻豆91蜜桃| 一区二区三区四区乱视频| 人狥杂交一区欧美二区| 成人国产精品久久久久久亚洲| 成人av免费网站| 成年人视频在线观看免费| 久久久久久亚洲精品中文字幕| 久久国产免费| 最近中文字幕在线中文视频 | 99国产精品久久久久久久成人热 | 91精品国产91综合久久蜜臀| 美女国产精品久久久| 日韩精品不卡| 亚洲一区二三区| 国产精品成人**免费视频| 色999五月色| 欧洲在线/亚洲| 在线成人动漫av| 青青草原成人网| 天天做天天爱天天爽综合网| 伊人www22综合色| 999精彩视频| 亚洲伊人久久大香线蕉av| 国产一区二区欧美日韩| 久久婷婷国产综合精品青草| 国产精品一区二区三区av | 国产一区二区三区站长工具| 一区二区三区四区五区视频| 激情av一区二区| 欧美成人专区| 欧美日韩在线视频一区二区三区| 日韩视频国产视频| 红桃视频国产精品| 在线看视频你懂的| 欧美在线视频网| 欧美国产精品一区| 先锋影音网一区二区| 中国一级大黄大黄大色毛片| 日韩精品一区二区三区在线| 在线看片成人| 国产精品一二三区视频| 成人国产精品色哟哟| 亚洲一区二区三区美女| 日韩啪啪网站| 三上悠亚av一区二区三区| 日韩中文字幕av| 成人国产在线观看| 成人看片在线观看| 久久99中文字幕| 日韩中文字幕在线播放| 国产成人在线观看免费网站| ****av在线网毛片| 自拍视频一区二区三区| 日韩精品免费综合视频在线播放| 日本大胆欧美人术艺术动态| 91在线三级| 国产精品三级一区二区| 亚洲欧洲日产国产网站| 成人午夜电影网站| 亚洲热av色在线播放| 少妇性l交大片| 91精品国产91久久| 亚洲夂夂婷婷色拍ww47| 欧美激情二区三区| 九一国产精品视频| 日韩欧美亚洲区| 成人av在线播放| 伊人成色综合网| 久久91超碰青草是什么| 国产精品视频yy9299一区| 中文字幕亚洲影视| 婷婷婷国产在线视频| 国产v亚洲v天堂无码| 91精品国产综合久久精品 | 精品视频在线观看日韩| 国产成人午夜精品5599| 中文成人激情娱乐网| 四虎最新地址发布| 成人精品福利视频| 欧美日韩国产免费一区二区| 蜜桃av一区二区| 日韩制服一区| 成人影院在线观看视频| 成人啪啪免费看| 精品黑人一区二区三区久久| 成人免费视频视频在线观看免费 | 国产网红女主播精品视频| 在线一区日本视频| 久久99热精品| 在线观看欧美黄色| 国产成人aaaa| 国产一区喷水|