資源描述:
《如何不讓別人亂動你的電腦上軟件56392》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、如何不讓別人亂動你的電腦上軟件56392如何不讓別人亂動你的電腦上軟件.txt19“明”可理解成兩個月亮坐在天空,相互關(guān)懷,相互照亮,缺一不可,那源源不斷的光芒是連接彼此的紐帶和橋梁!人間的長旅充滿了多少凄冷孤苦,沒有朋友的人是生活的黑暗中的人,沒有朋友的人是真正的孤兒。如果不想讓別人使用某個軟件只要在其安裝目錄下新建一個文件名為ws2_32.dll的文件,這樣系統(tǒng)就會以文件出錯誤而禁止運(yùn)行(可以新建一個內(nèi)容為空的文本文件,然后改名為ws2_32.dll)本方法適用基于NT系統(tǒng)的WinXP,Win2000,Win200
2、3比較險惡~~用的時候再刪除該文件就是。想在自己電腦上禁止朋友玩游戲,又不能讓人看出來是故意的(傷害感情),這招就夠絕的~~比如:把其放在qq的安裝文件夾下面,就ok了,不過要記得自己用的時候把它刪了。如果你的客戶端是WindowsXPProfessional,那么就可以使用其中的軟件限制策略?! 『唵蝸碚f,軟件限制策略是一種技術(shù),通過這種技術(shù),管理員可以決定哪些程序(雖然這里用了“程序”這個字眼,不過不單指exe文件,我們可以通過該技術(shù)限制任何類型擴(kuò)展名的文件被執(zhí)行)是可信賴的,而哪些是不可信賴的,對于不可信賴的程序
3、,則系統(tǒng)會拒絕執(zhí)行。通常,管理員可以讓系統(tǒng)使用以下幾種方式鑒別軟件是否可信賴:文件的路徑、文件的哈希(Hash)值、文件的證書、文件被下載的網(wǎng)站在Internet選項中的區(qū)域、文件的發(fā)行商、特定擴(kuò)展名的所有文件,以及其他強(qiáng)制屬性。 軟件限制策略不僅可以在單機(jī)的WindowsXP操作系統(tǒng)中設(shè)置,可以設(shè)置僅影響當(dāng)前用戶或用戶組,或者影響所有本地登錄到這臺計算機(jī)上的所有用戶;也可以通過域?qū)λ屑尤朐撚虻目蛻舳擞嬎銠C(jī)進(jìn)行設(shè)置,同樣可以設(shè)置影響某個特定的用戶或用戶組,或者所有用戶。我們這里會以單機(jī)的形式進(jìn)行說明,并設(shè)置影響所有
4、用戶。單機(jī)和工作組環(huán)境下的設(shè)置和這個是類似的。另一方面,有時我們可能因?yàn)殄e誤的設(shè)置而導(dǎo)致某些系統(tǒng)組件無法運(yùn)行(例如禁止運(yùn)行所有msc后綴的文件而無法打開組策略編輯器),這種情況下我們只要重新啟動系統(tǒng)到安全模式,然后使用Administrator賬號登錄并刪除或修改這一策略即可。因?yàn)榘踩J较率褂肁dministrator賬號登錄是不受這些策略影響的?! ≡诒纠校覀兗僭O(shè)了這樣的應(yīng)用:員工的計算機(jī)僅可運(yùn)行操作系統(tǒng)自帶的所有程序(C盤),以及工作所必須的Word、Excel、PowerPoint和Outlook,其版本號
5、皆為2003,并假設(shè)Office程序安裝在D盤,員工電腦的操作系統(tǒng)為WindowsXPProfessional。運(yùn)行Gpedit.msc打開組策略編輯器,仔細(xì)看就可以發(fā)現(xiàn),在“計算機(jī)配置”和“用戶設(shè)置”下都各有一個軟件限制策略的條目,到底使用哪個?如果你希望這個策略僅對某個特定用戶或用戶組生效,則使用“用戶配置”下的策略;如果你希望對本地登錄到計算機(jī)的所有用戶生效,則使用“計算機(jī)配置”下的策略。這里我們需要對所有用戶生效,因此選擇使用“計算機(jī)配置”下的策略?! ≡陂_始配置之前我們還需要考慮一個問題,我們所允許的軟件都有
6、哪些特征,而禁用的軟件又有哪些特征,我們要想出一種最佳的策略,能使所有需要的軟件正確運(yùn)行,而所有不必要的軟件一個都無法運(yùn)行。在本例中,我們允許的大部分程序都位于系統(tǒng)盤(C盤)的ProgramFiles以及Windows文件夾下,因此我們在這里可以通過文件所在路徑的方法決定哪些程序是被信任的。而對于安裝在D盤的Office程序,也可任意通過路徑或者文件哈希的方法來決定?! ↑c(diǎn)擊打開“計算機(jī)配置”下的軟件限制策略條目,接著在“操作”菜單下點(diǎn)擊“創(chuàng)建新的策略”(目前在安裝SP1的XP上,這里默認(rèn)是沒有任何策略的,但是對于安裝
7、SP2的系統(tǒng),這里已經(jīng)有了建好的默認(rèn)策略),系統(tǒng)將會創(chuàng)建兩個新的條目:“安全級別”和“其它規(guī)則”。其中在安全級別條目下有兩條規(guī)則,“不允許的”和“不受限的”,其中前者的意思是,默認(rèn)情況下,所有軟件都不允許運(yùn)行,只有特別配置過的少數(shù)軟件才可以運(yùn)行;而后者的意思是,默認(rèn)情況下,所有軟件都可以運(yùn)行,只有特別配置過的少數(shù)軟件才被禁止運(yùn)行。因?yàn)槲覀儽纠行枰\(yùn)行的軟件都已經(jīng)定下來了,因此我們需要使用“不允許的”作為默認(rèn)規(guī)則。雙擊這條規(guī)則,然后點(diǎn)擊“設(shè)為默認(rèn)”按鈕,并在同意警告信息后繼續(xù)?! 〗又蜷_“其他規(guī)則”條目,可以看到,默
8、認(rèn)情況下這里已經(jīng)有四個規(guī)則,都是根據(jù)注冊表路徑設(shè)置的,而且默認(rèn)都設(shè)置為“不受限的”。強(qiáng)烈提醒你,千萬不要修改這四個規(guī)則,否則你的系統(tǒng)運(yùn)行將會遇到很大麻煩,因?yàn)檫@四個路徑都涉及到了重要系統(tǒng)程序及文件所在的位置。同時,我們前面說過的,位于系統(tǒng)盤下ProgramFiles文件夾以及Windows文件夾下的文件是允許運(yùn)行的,而這四條默認(rèn)的