windows组策略 只运行指定的 Windows 应用程序
继续域控组策略工作:
本节介绍限制用户只能运行指定的程序。
一:只运行指定的 Windows 应用程序#
我只模拟配了一个程序,实际要根据需要配置的。
二:防止从"我的电脑"访问驱动器#
不知道这是bug还是设计如此,反正限制的是应用程序的文件名,没有路径,没有MD5验证,随便想运行什么的话,直接把执行程序的名字改成许可的就又可以运行了,那么我们要防止使用文件资源管理器来改程序名。
三:绑定策略到OU#
1.计算机策略#
以前设置的策略主要是计算机策略,将策略绑定到对应的组织单位即可。
如下策略绑在组织单位上
那么这两台计算机就可以接收到对应的策略了。
2用户策略#
如果用户还在Users里面,是无法生效的,简单处理,我将这两个自动登录计算机使用的自动登录用户也 放这个OU里面,生效实现软件限制策略。
结语:#
貌似规范的做法应该是把用户也分组管理,用户策略绑用户组织,计算机策略绑计算机组织。
作者:上官飞鸿
出处:https://www.cnblogs.com/jackadam/p/12813478.html
版权:本作品采用「知识共享-署名-非商业性-禁止演绎(CC-BY-NC-ND)」许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 单线程的Redis速度为什么快?
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 展开说说关于C#中ORM框架的用法!
2018-05-01 PyCharm进行远程开发和调试linux服务器