|
由于安全或者规章制度的约束,一些公司可能会限制员工使用特定的软件,例如:办公室人员只能使用IE浏览器以及word文档,其他程序一律不准运行,通过组策略就可以实现软件的使用限制。
下面通过一个简单的实例来学习软件限制的方法。
实例:通过组策略限制用户不能安装snifferpro.exe程序包
注:组策略的软件限制可以灵活设置,可以设置允许运行特定的软件,其他的都拒绝,也可以设置不允许执行特定的软件,其他的都允许。
打开组策略编辑器
在“组策略”对话框,展开计算机设置——windows设置——安全设置——软件限制策略——所有任务——创建新的策略,如图所示
单击“安全级别”,双击“不允许的项目”单击“设为默认值”,修改默认的安全级别,如图所示:
单击其他规则项目,然后在右边空白区域单击右键,执行“新建哈希规则”,通过该命令可以指定电脑中不能打开的程序和文件
打开“新哈希规则”,单击“浏览”,选择不允许打开的程序或文件,单击“打开”,将其添加到规则中,然后设置安全级别为“不允许的”,确定,如图
设置完成后如图所示,再选择“不允许的”
创建好的规则如图所示
配置完成后,刷新一下组策略,然后注销重新登录一下
经过一番设置后,当用户尝试双击执行被限制的程序时,则会提示无法打开程序,如图
如果要解除某一个文件的限制,只需在“组策略”对话框中找到该规则,然后在该规则上右键,执行“删除”即可,如图:
注意:通过软件限制策略中的“安全级别”下的策略,还可以限制访问指定目录下的文件,但当处在被限制目录下的文件改变目录后,该限制将不起作用。 |
组策略限制用户使用特定的软件
精选 转载 妙用Gpedit只允许用户使用特定的软件
转自:
下一篇:RPC服务器不可用的解决办法
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
AD 组策略 | 服务器管理 | 组策略计算机配置
上一篇介绍组策略是 Windows AD 活动目录中的一项管理功能,用于在网络中集中管理计算机和用户的配置。组策略允许系统管理员通过定义规则和设置,对计算机和用户的行为进行控制。其中,计算机配置和用户配置两个关键功能。今天我们以计算机配置为例进行操作展示。想想关于计算机配置里面的所有配置项在200左右(这个回头我可以统计下),统一管理成千上万台客户端和服务器。那效率咋样? - **系统级设置:** 计算机配置允许我们定义适用于整个计算机的设置。包括安全设置、脚本执行、网络设置等。 - **软件部署:** 我们可以使用计算机配置来部署软件和应用程序,确保特定计算机上安装了所需的软件。
AD 组策略管理 AD GPO 配置 AD 域策略 域策略计算机配置 组策略管理 -
组策略里的软件限制策略
软件限制策略的实现
职场 组策略 其他 休闲