靈活運用 根除Windows組策略應用之痛 (圖)
知己知彼,方能百戰不殆,所以我們先要了解一下如何通過組策略來限制使用應用程序和禁用注冊表編輯器,只有這樣才能了解如何破解這些招數。
安全中國視頻中心精選等級考試一級OFFICE視頻教程 Visual Foxpro多媒體教程網頁設計與制作多媒體教程FIF小組的 Photoshop7 視頻教程FIF 常用軟件視頻教程FIF Fireworks視頻教程PowerPoint視頻菜鳥必學系列視頻教程金鷹 CorelDraw 系統視頻教程金鷹工作室 word2003 教程金鷹Fireworks視頻教程國內100強安全網站統計限制使用應用程序
以Windows XP系統為例,首先單擊“開始”按鈕,在“運行”文本框中輸入“gpedit.msc”命令,隨后單擊“確定”啟動Windows組策略。點擊“組策略控制臺”“用戶配置”“管理模板”“系統”中的“只運行許可的Windows應用程序”(如圖1),雙擊之后啟用此策略,然后點擊下面的“允許的應用程序列表”中的“顯示”按鈕(如圖2),會彈出一個“顯示內容”的對話框,在這里單擊“添加”按鈕,然后添加你允許運行的應用程序即可。以后一般用戶就只能運行“允許的應用程序列表”中的程序,其他程序就無法運行了。
禁用注冊表編輯器
為了防止他人進入系統后對注冊表文件進行修改,可以在組策略中對注冊表編輯器做禁止訪問設置。具體操作方法:打開“組策略控制臺”“用戶配置”“管理模板”“系統”中的“阻止訪問注冊表編輯工具”并啟用此策略。
解決組策略限制
開機時按F8鍵進入安全模式選項,選擇其中的“帶命令行提示的安全模式”,進入后打開命令提示符窗口,輸入“mmc”(Microsoft管理控制臺),按Enter鍵就打開了該程序。
接下來,點擊“文件”菜單下的“添加/刪除管理單元”(或直接用快捷鍵“Ctrl+M”),在出現的對話框中點擊“添加”按鈕(如圖3),此時會列出很多可添加的管理單元,選定其中的“組策略”(如圖4),再點擊“添加”,會出現“歡迎使用組策略向導”窗口,點“下一步”直到最后單擊“完成”按鈕即可。
下面,關閉可添加的管理單元列表,然后在“添加/刪除管理單元”對話框中點擊“確定”按鈕,在“控制臺根節點”窗口的左側“控制臺根節點”項目中會多一個“本地計算機”,把它展開,接下來的操作就跟你啟用“限制使用應用程序”和“禁用注冊表編輯器”時一樣了。注意,只需把“只運行許可的Windows應用程序”和“阻止訪問注冊表編輯工具”里的“啟用”改為“未配置”就行了。最后,關閉“Microsoft管理控制臺”,此時會彈出一個對話框,提示你是否要保存,點“確定”即可。如果提示無法保存,不要管它,單擊“否”,然后關閉即可。
重啟PC到正常狀態下,所有的應用程序(包括注冊表編輯器)就又都可以使用了。
