关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » Windows 7 »windows 7 AppLocker功能有效防范恶意程序

    windows 7 AppLocker功能有效防范恶意程序

    2003-12-01 11:48:23 出处:ITJS
    分享

    随着计算机和互联网的普及,各种病毒和木马也越来越多,特别是一些新型病毒和木马,往往在杀毒软件提供有效查杀方法前就已经对用户利益造成了严重损害,而在越来越多的重要数据和信息存储在电脑当中的情况下,电脑的安全问题就更显重要。  

    在Windows 7当中,我们可以利用系统自带的AppLocker功能进一步提升系统安全性,做到既不影响平时的正常操作,又可以有效防范恶意程序的运行!  

    启用AppLocker 别忘记运行服务

    首先,用鼠标右键点击计算机,依次选择“管理→服务”,找到“Application Identity”服务并设为自动启动。这一步非常重要,因为只有设置为自动启动才能使AppLocker生效。

    然后在开始菜单中的搜索框中输入“gpedit.msc”启动组策略编辑器。依次展开“计算机配置→Windows设置→安全设置→应用程序控制策略”,就可以看到一个名为AppLocker的相关设置项目。

    选择这个设置项目以后,在右侧窗口可以看到“可执行规则”、“Windows安装程序规则”和“脚本规则”三种类型。在每一种规则上单击鼠标右键都可以创建新规则,就可以根据自己的需要,创建相应的操作规则。  

    提示:第一次使用AppLocker,配置完成后必须重新启动电脑才能使策略生效。

    牛刀小试 让闪存病毒无计可施

    平时我们经常要用到闪存,利用它传输或共享一些文件。可是现在闪存病毒十分猖獗,也常常导致我们的系统反复中毒。这时我们就可以利用AppLocker创建一条相应的规则,避免闪存病毒对系统的入侵破坏。闪存病毒传播的一个关键文件就是“AutoRun.inf”,所以只需要禁止这个文件的运行就可以了。

    首先我们在左侧窗口列表中选中“脚本规则”,然后在右侧窗口单击鼠标右键选择“创建新规则”命令,这时系统就会弹出“创建脚本规则”的窗口。在窗口的“操作”中选择“拒绝”,然后在“用户或组”里面选择“Everyone”,再点击“下一步”按钮。接着在窗口的创建条件中选择“路径”选项,接着点击“下一步”。然后在“路径”框中输入“?:AutoRun.inf”(如图2所示),再继续点击“下一步”按钮。由于后面没有其他必需的操作了,所以直接点击“创建”按钮完成规则的创建。现在再插上闪存,就不会因为闪存的自动运行而中毒了。  

    提示:根据上面的设置,闪存和光盘的自动运行功能都将被禁用,假如你只想禁用闪存的自动运行功能,只需要指定闪存的盘符即可。此外,AppLocker除了可以设置文件或文件夹的绝对路径以外,还可以使用文件或文件夹的相对路径或系统变量。比如“%WINDIR%”代表操作系统目录的位置,而“%TEMP%”则代表当前系统默认的临时目录。

    进阶应用 保护系统文件安全

    现在的计算机病毒可是无孔不入,就算自己再小心谨慎也可能中招。而很多病毒都利用Windows对自己目录当中的文件的“过分信任”来运行或感染系统文件,所以我们可以编写一条规则,禁止病毒的可执行文件在系统目录中运行。原理很简单,只需要禁止Windows目录当中除系统的可执行文件以外的其他程序文件即可。

    同样,还是在右侧窗口中创建一条新的可执行规则。首先在窗口的“操作”中选择“拒绝”,在“用户或组”里面选择“Everyone”,点击“下一步”按钮,在窗口的创建条件中选择“路径”选项,接着在“路径”框中输入“%WINDIR%*.exe”,然后在“例外”窗口中选择“发布者”并点击“添加”按钮,在弹出的窗口里面点击“浏览”按钮。从弹出的窗口中随意选择一款微软的程序文件,再将滑块移动到“发布者”这个位置上(如图3所示),然后点击窗口中的“确定”按钮,确认刚才的相关设置就可以了。这时在“例外”列表中就可以看到发布者的相关信息,最后直接点击“创建”按钮完成规则的创建。  

    提示:由于已经将微软作为发布者的例外情况,因此系统目录当中所有系统自带的软件都可以正常运行,而病毒或木马即便“潜入”了系统目录也无法运行,当然也就无法窜改系统文件,也就不能危害系统和用户的信息安全。同时,规则当中的路径或文件名称还可以使用通配符,这样可以很方便地对某一类文件进行设置,例如“ :*.exe”,就表示任何目录下的任何可执行文件,“D:*”就表示D盘下的任何文件。不过该操作要求有一定的电脑基础,新手慎用!

    扩展应用 限制已知程序运行

    其实AppLocker除了具有病毒主动防御功能外,还可以用来限制已知程序软件的运行!

    例如需要限制孩子运行某一款游戏,就可以通过AppLocker创建规则,阻止游戏的运行。假如游戏不需要安装,那么利用“路径”来判断,显然就无法避免出现孩子将游戏移动到其他目录就可以运行的问题,不过没关系,只要创建“文件哈希”类型的规则即可。这样不论游戏移动到什么位置,规则只要发现文件哈希是一样的值,就会毫不留情地阻止其运行。

    此外,我们的电脑当中都会存放一些重要的文件,为了防止他人随意修改,就可以用AppLocker创建规则将这些文件保护起来。方法非常简单,只需要暂时禁用打开这些文件的软件程序即可。

    通过前面的介绍我们可以了解到,利用AppLocker可以很好地保护系统文件,从而避免计算机病毒对系统文件造成损害。只要系统文件完好无损,即便病毒感染了某些应用程序也无法影响系统的正常运行,在这样的情况下,利用杀毒软件就可以将病毒轻松搞定。怎么样?赶紧试试看吧!

    点评:AppLocker是Windows 7当中新增的一项功能,并且在控制面板当中没有该功能的选项,因此很多用户都不了解它的功能,甚至不知道它的存在。其实灵活运用AppLocker,可以有效管理用户如何运行所有类型的应用程序文件,包括可执行文件、脚本文件、程序安装文件和动态链接库文件等,并可以很好地保护系统文件安全,不怕未知病毒的破坏。此外,灵活利用AppLocker的规则组合还可以实现更多的功能。例如只允许拥有一定权限的用户运行某一个程序,只允许某个用户运行某个目录下的某几款软件或者现有软件等。

    AppLocker Q & A

    问:假如我的主要程序没有安装在系统目录,但又想给它们也加上保护怎么办?

    答:很简单,创建规则,将你的程序或程序安装目录添加进来,然后在“拒绝”的“例外”列表当中根据需要进行具体的设置即可。

    问:一些软件没有在允许的目录当中,或者不在例外的列表当中该怎么办?

    答:同样很简单,用鼠标右键点击并以管理员身份运行即可。

    问:一些软件自身需要一些文件的写权限,或者会产生新的文件(例如下载),怎么办?

    答:赋予相关目录和文件“Authenticated Users”用户完全控制权限即可。

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    商业智能成CIO优先关注点 技术落地方显成效(1)

    用linux安装MySQL时产生问题破解

    JAVA中关于Map的九大问题

    windows 7旗舰版无法使用远程登录如何开启telnet服务

    Android View 事件分发机制详解

    MySQL用户变量的用法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。