AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 396211
Accepted
Dan
Dan
Asked: 2012-06-07 11:01:29 +0800 CST2012-06-07 11:01:29 +0800 CST 2012-06-07 11:01:29 +0800 CST

阻止 EXE 在 XP Domain 环境中执行

  • 772

我想知道是否有人可以指出正确的方向,告诉我如何阻止特定的 exe 文件在域环境中的 XP 机器上执行。

我有活动目录设置和工作,所以这是一个可能的工具。

我知道如何按名称阻止 exe,但人们可以更改文件的名称并再次启动它。

无论用户将文件名更改为什么,有没有办法阻止特定的 exe?

谢谢!

windows active-directory domain block
  • 4 4 个回答
  • 3122 Views

4 个回答

  • Voted
  1. Best Answer
    Jim B
    2012-06-07T11:15:58+08:002012-06-07T11:15:58+08:00

    您正在寻找的是软件限制政策。如果您想阻止特定的应用程序,您将创建一个散列规则。但是你不应该。

    总会有另一个你想要阻止的东西,或者旧东西的更新版本。除了您希望在机器上允许的内容之外,最好禁止所有内容。那时,您只维护为软件添加的内容。

    • 6
  2. joeqwerty
    2012-06-07T11:11:51+08:002012-06-07T11:11:51+08:00

    您可以在组策略中的软件限制策略中创建哈希规则来限制程序,而不管它的名称。我的建议是为此创建一个新的 GPO,而不是修改现有的 GPO(例如默认域策略),并在将其推广到企业范围之前测试对选定计算机和/或用户的影响。

    http://technet.microsoft.com/en-us/library/bb457006.aspx

    编辑

    作为对 Jim B 的回答的回应:从长远来看,使用他将可以运行的应用程序列入白名单的方法比将无法运行的应用程序列入黑名单的方法更易于管理。采用黑名单方法意味着您将始终评估是否有新版本的黑名单应用程序,您是否知道用户正在尝试安装的应用程序等等。

    • 3
  3. 0xC0000022L
    2012-06-07T11:15:44+08:002012-06-07T11:15:44+08:00

    我强烈建议您看看TrustNoExe。它不完全符合要求——因为它是一个将所有内容列入黑名单的解决方案,你必须.exe自己将单个文件列入白名单,但解决这个问题的内部方式非常好,而且非常安全。

    • 2
  4. RonnieMalavoie
    2013-02-23T07:22:57+08:002013-02-23T07:22:57+08:00

    从您的默认域组策略,您需要转到此处:

    用户配置 -> 策略 -> Windows 设置 -> 安全设置 -> 软件限制策略 -> 附加规则

    然后,您根据 exe 的哈希创建一个新策略。

    在每台计算机上应用更改并强制更新:gpupdate /force

    参考:http ://techsultan.com/deny-specific-application-in-active-directory-gpo/

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve