蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2587|回复: 1

利用组策略防范木马和病毒

[复制链接]
发表于 2009-3-8 17:07:44 | 显示全部楼层 |阅读模式
利用组策略防范木马和病毒

     WINXP的组策略其实功能非常强大,完全可以利用它定制自己安全、个性的操作系
统。
     简单的说一下怎么利用它防范常见的木马和病毒。。
运行gpedit.msc打开组策略,打开用户配置-管理模板-系统,打开右方的“不要运行指定的Windows应用程序”,选择启用,将要禁止运行的木马和病毒文件名添加进去。。确定后退出。
运行regedit,打开注册表,打开
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun
导出这一分支的注册表文件,  命名为Norun.reg,在服务器上新建一个Norun的共享目录将Norun.reg拷贝到里面。服务器部分完成。。
      在客户机C盘建立一个批外理Norun.bat,内容如下:
     @echo off
     regedit /s \\server\norun\norun.reg         (server为服务器名)
    接着,打开组策略,打开用户配置-管理模板-系统--登录/注销,打开右方的“在用户登录
时运行这些程序”,选择启用,添加c:\Norun.bat。。。
     OK,这样就算客户机中了木马和病毒,它也无法运行(前提是你要把它写入禁止列表)
有新木马和病毒出现时只须修改服务器上的Norun.reg文件既可。
注:病毒名可自瑞星和金山毒霸网站的最新流行病毒介绍处搜索,提示:可加入PP点点通,以及对BT软件的限制
发表于 2009-3-25 19:29:58 | 显示全部楼层
不错的哦 顶下哦
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表