Lock

Regler Enkel programvare-begrensning tillater deg å herde Windows-maskiner ved å legge til Linux-lignende tillatelse til å kjøre dem.

Windows som standard hindrer ikke programvare fra å bli drevet fra ethvert sted på datamaskinen som malware og uønsket programvare utnytte.

For eksempel programmer kan kjøres direkte fra USB-minnepenn, laste ned mapper eller system temp kataloger.

Regler Enkel programvare-begrensning endringer som ved å låse ned at funksjonalitet på system. Det leveres med et standard regler fil som er en god start, men kan trenge tilpasning.

Etter installasjon, vil du legge merke til at du ikke kan kjøre filer lenger fra nedlastings mapper eller de fleste mapper på systemet for den saks skyld.

Det er fortsatt mulig å kjøre programvare fra utvalgte steder, den programfiler mappen for eksempel, men henrettelser fra de fleste steder er blokkert.

Programmets funksjonalitet er definert i softwarepolicy.ini filen. Åpne den i en hvilken som helst vanlig tekst editor for å finjustere sin oppførsel. Dette er ikke så skremmende som det høres ut som syntaksen er enkel og instruksjoner gis for hver oppføring.


Her er en kort liste over viktige deler i ini-fil som du kan finne nyttig :

LimitedApps - Dette er bare nyttig hvis brukeren er en lokal admin. Hvis det er tilfelle, sikrer det at programmene som er nevnt i denne delen blir drevet med begrensede privilegier. Nettlesere som Firefox, Opera eller Chrome er oppført i denne delen som standard. I tillegg kan du definere når disse begrensningene gjelder (når programmet er låst ned, alltid, aldri)

CustomPolicies -. Bruk denne delen til å definere steder på datamaskinen eller nettverket der programvare exeuctions ikke er blokkert i.

AdminMenuPasswordLevel -. Aktiver dette for å passordbeskytte opplåsing funksjonaliteten av programmet og programvare # s konfigurasjon

SoftwarePolicy - Definerer utvidelser som er begrenset av programmet. Inneholder mange kjørbar filtyper og viktige filtyper som exe, bat eller reg som standard

AddRootDirs -. Blokkere eller tillate programmer å kjøre fra rot kataloger, f.eks c: eller d:.

AddTempDir - Blokkere eller tillate programmer fra å kjøre fra midlertidige kataloger

IncludeDlls - Enten å hindre at utsetting av dynamiske koblinger biblioteker samt

AlwaysAllowSystemFolders - Bestemmer om systemprogrammer kan bli lansert til alle tider

Ikke tillatt -. Legg stier eller kjørbare filer som skal aldri kjøres på systemet

De to viktigste funksjonene i programmet er. å låse ned gjennomføring av programmer på systemet for å sikre områder og å kjøre spesifiserte programmer automatisk med begrensede privilegier.


Programmet leveres med en låse opp alternativ med deaktiverer sin beskyttelse som kan være nyttig når enkelte programmer eller oppdateringer vil ikke kjøre skikkelig når programmet er aktivert. En mappe full av portable applikasjoner for eksempel kan være et godt mål for en dispensasjon som du ikke vil få lov til å kjøre programmer på Windows-maskinen ellers.

Avhengig av hvordan du bruker systemet i dag, du kan være nødvendig å endre visse atferd etter aktivering Politikkens Enkel programvare-begrensning beskyttelse. Det er for eksempel ikke lenger mulig å kjøre nedlastede kjørbare filer direkte fra nedlastingsmappen med mindre du gjør endringer i standardkonfigurasjonen.

Verdict

Regler Enkel programvare-begrensning stivner Windows-systemer ved å begrense steder at programmer kan kjøres fra. I tillegg er det slik at du kan kjøre enkelte programmer med begrensede rettigheter.

Det er et nyttig program, ikke bare for dine egne systemer, men kanskje også for systemer av slektninger eller venner som ikke er computer-savvy.



Previous:
Next Page: