AppLocker实战:给Win7加把安全锁-Windows7(6)

王朝数码·作者佚名  2010-11-22
窄屏简体版  字體: |||超大  

Applocker 更多常见问题

问:我可以实机运行一些病毒样本吗?

答:完全可以,只需像下面这样设置,病毒就只能修改用户临时目录USER了。

非系统盘,右键,属性,安全,编辑,把Authenticated Users用户组的修改、写入、完全控制、特殊权限等去掉勾,只保留读取和执行。

这样,你可以运行任意一个不需要提权(UAC没有提示)的毒,但是毒无法破坏系统,也无法删改你的重要资料。

注意,不要随便对陌生程序提权,除非你完全确信这个软件安全。

问:我用迅雷下载文件到D盘,但无法保存,怎么办?

答:没关系,新建一个目录专门用来下载东西,该目录给予Authenticated Users修改、写入、完全控制就可以了。

记得下载完转移到安全目录。

其他问题同理,比如有的人把电驴的配置文件放到电驴安装目录下,电驴需要写自身目录,怎么办?

请对电驴的配置目录config及电驴安装根目录前几个DAT及INI文件允许Authenticated Users修改、写入、完全控制就可以了。

问:我复制一个文件到D盘是不是也无法复制?

答:可以复制。不过复制前UAC会有一个提示,允许,确定,即可。

也许有人问:火狐能够进行升级吗?它不是不能修改自身目录?答案是可以升级,因为在升级前,UAC会提示,允许,确定,即可。

如果你不经常安装软件,一个月只装一两个软件,你还可以:

先安装好你的常用软件。

开始菜单,运行,输入:gpedit.msc,回车。

展开:本地计算机策略——计算机配置——WINDOWS设置——安全设置——本地策略——安全选项,在右面找到:用户帐户控制(只提升签名并验证的可执行文件),选中“已启用”(默认是已禁用),应用,确定,重启或注销。

这样:你能正常运行你的常用软件,就算是运行了一个提权的病毒也没有事了,因为它根本提不了权。

第一頁    上一頁    第6頁/共6頁    下一頁    最後頁
第01頁 第02頁 第03頁 第04頁 第05頁 第06頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航