国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

軟件限制策略 企業網絡應用的關鍵
2008-11-25   IT專家網

  在企業網絡管理中,我們很重要的一塊工作,就是對企業員工的網絡行為的管理。如不允許他們使用QQ、MSN等聊天工具,或者不允許他們在上班時間看電影等等。要實現這些方面的控制,現在已經有不少好的工具。利用域控制器,來實現對某些軟件的限制,也是其中一種比較流行的方式之一。

  域環境中的軟件限制策略,也就是說,當用戶利用域帳戶登陸到本機電腦的時候,系統會根據這個域帳戶的訪問權限,來判斷其是否有某個應用軟件的使用權限。當其沒有相關權限的時候,則操作系統就會拒絕用戶訪問某個應用軟件,從而來管理企業員工的操作行為。

  在這篇文章中,筆者將對軟件限制策略的一些常識進行一些簡短的介紹,然后在后續的文章中,筆者會結合自己公司的設置,來講解一些具體的應用。希望這一系列的文章能夠對各位讀者有所幫助。

  一、 應用軟件與數據文件獨立

  在應用軟件限制策略的時候,需要明白的第一個原則就是“應用軟件與數據文件獨立”獨立原則。也就是說,你即使具有數據文件的訪問權限,但是,若其沒有其關聯軟件的訪問權限的話,則仍然不能夠打開這個文件。如現在某個用戶從網上私自下載了一部電影,其作為所有者人,當然具有對這個數據文件進行訪問的權限。但是,我們在軟件限制策略設置的時候,這個用戶帳戶無法訪問任何的視頻播放軟件。如此的話,這個用戶仍然無法播放這部電影。

  這就是應用軟件與數據文件獨立的原則。這個原則在實際應用中非常有用。因為我們很難控制用戶從網絡上下載文件。如用戶若從網絡上下載歌曲,甚至通過U盤等工具從企業外部把文件拷貝到電腦上去。這些行為我們很難控制。但是,我們對于用戶電腦上應用程序的控制來說,則相對簡單許多。我們只需要把這些應用程序控制好,則即使用戶私自下載受限制的文件,則用戶最終也沒有軟件可以打開它。這也就可以控制他們的相關不正當行為。

  二、 軟件限制策略的沖突處理原則

  軟件限制策略跟其他組策略一樣,可以在多個級別上進行設置。或者說,軟件限制策略是組策略中的一個特殊分支也未嘗不可。所以,軟件限制策略可以在本地計算機、站點、域與組織單元等多個環節進行設置。每個級別又可以針對用戶與計算機進行設置。而就是因為如此,所以也就產生了沖突的可能性。當在各個設置級別上的軟件限制策略發生沖突的時候,其優先性如何呢?

  一般來說,其優先性的級別從高到低如下:

  第一,組織單元策略;第二,域策略;第三,站點策略;第四,本地計算機策略。這里特別要注意一點,就是組織單元的策略要比域策略的優先性級別要高。也就是說,在域策略中,限制用戶使用視頻播放器;而在一個培訓組織單元中,則允許這個單元中的賬戶具有視頻軟件的訪問權限。則即使這個組織單元在這個域中,則只要帳戶屬于這個組織單元,則其仍然可以使用視頻軟件,因為組織單元級別的優先性要高于域中的設置。

  不過,筆者建議最好把軟件限制策略利用在域中與組織單元中,而不要放在其他的兩個級別中。在域中,實現一些共有的配置,如限制企業員工使用QQ或者Msn聊天工具等等。而在OU中,一般情況下繼承域的相關配置。當這個組具有特殊的權限時,如現在有一個培訓組,這個組中的賬戶需要有視頻軟件的播放權限,則就可以在這個組織單元的級別上進行配置。如此的話,就可以保證有一個比較統一的軟件權限策略管理平臺。若牽涉的級別太多,特別是在本地計算機上配置的話,則會破壞這個統一平臺,雖然其優先級比較低。

  三、 軟件限制的規則

  默認情況下,軟件限制策略提供了兩種軟件限制的規則。

  一是不受限制的。也就是說,所有登陸的用戶都可以運行指定的軟件。只要用戶具有數據文件的訪問權限,就可以利用軟件打開這個文件。這也可以看出,應用軟件的訪問權限跟數據文件的訪問權限是獨立的。用戶只具有應用軟件或者數據文件的訪問權限,往往還不夠。需要兩者權限都有,才能夠打開相關的文件。

  二是不允許的。即所有登陸系統的帳戶,都不能夠運行這個應用軟件,無論其是否對數據文件具有訪問權限。

  系統默認的策略是所有軟件運行都是“不受限制的”。也就是說,只要用戶對于數據文件有訪問權限,就可以運行對應的應用軟件。

  四、 哪些軟件不能夠運行

  筆者在前面的文章中,也談到過如何利用組策略來限制某些軟件的運行。但是,如利用前面的方法,則有一個不好缺陷,當用戶修改了應用軟件的名字的時候,如把QQ改為“liaotian”,則原有的組策略限制就會失效。也就是說,前面談到的方法是防小人,不妨君子。而利用軟件限制策略的相關規則,則可以實現更加精確的控制。

  如可以使用哈希規則來確定哪些軟件可以運行,哪些軟件不可以運行。

  哈希是根據軟件程序的內容根據一定的規則計算出來的一連串固定數目的字節。因為它是根據軟件的內容計算出來的,而不是純粹的根據軟件的名字來進行判斷,所以,即使用戶修改了應用軟件的名字,其仍然必須受到這個軟件策略的限制。當然,不同的應用軟件,由于其應用程序的內容不同,所以其計算出來的哈希值也是不同的。當我們在為某個應用軟件建立哈希規則,限制用戶不允許運行此軟件時,域控制器就會為該軟件計算出一個哈希值,判斷是否與軟件限制策略中的哈希值相同。如果相同的話,操作系統就會拒絕這個軟件的運行。所以,當用戶人為的修改應用程序的名字或者移動位置的話,因為應用程序的本質內容沒有改變,所以其哈希值也不會改變,固其仍然要受到軟件策略的限制。但是,如果應用程序中毒了,則可能就會影響到哈希值,從而使得軟件策略不起作用。哈希規則是我們比較常用的規則,因為其方便、容易控制。

  除了哈希規則,我們還可以通過其他規則來控制軟件是否運行。

  如可以通過路徑規則來判斷。軟件限制策略可以用軟件所在的路徑來辨別軟件是否需要受到軟件運行策略的限制。例如可以限制某個文件夾下的軟件禁止運行等等。不過,由于這是純粹的根據應用軟件的路徑來判斷,當應用軟件被移動的時候,則這個軟件將不再受軟件限制策略的約束。很明顯,這比起上面講的哈希規則的話,作用要小得多。

  在軟件限制策略中,一共提供了四種規則來辨識是否允許運行某種軟件。除了上面的兩種規則之外,還有證書規則與internet區域規則等等。這里要注意一點,有些人可能認為還有一個注冊了表規則。其實,注冊表規則在官方的資料中,認為其只是路徑規則中的一個內容,或者說,其包含在路徑規則中。所以,其只有四種規則,可以來進行判斷是否允許某個軟件來運行。

  但是,這四個軟件的優先級別如何呢?如現在對于QQ這個軟件,我們利用哈希原則,定義這個軟件是不可以運行的;而在路徑規則與證書規則中,我們設置其為不受限制的。此時,最終的結果會是如何呢?根據規則的優先級原則,其優先級從高到低依次為哈希規則、證書規則、路徑規則與Internet區域規則。從上面的例子看,哈西原則的優先性最高,其用戶最終是無法運行QQ這個軟件,雖然其他兩個規則都允許他運行。

  故,筆者建議,在采用這些規則的時候,為了避免一些不必要的沖突,還是采用哈希規則為好。個人認為,哈希規則是一個必要好用的規則,而且,其漏洞也比較少,如不會因為員工惡意更改應用程序名字或者移動應用程序的位置而導致軟件限制策略失效。

  所以,在考慮采用軟件限制策略的時候,最好不要在多個級別上采用多個不同的判斷規則,否則的話,在這些因素的多重作用下,出來的結果可能連我們自己都弄不明白。筆者現在在配置軟件限制策略的時候,一般只在域與組織單元的級別上進行配置;采用的也是哈希單一規則。筆者認為,這無論在設計還是后續維護上面,都是比較方便的。

熱詞搜索:

上一篇:活用三招確認活動目錄運行是否正常工作
下一篇:善于重啟電腦 解決網絡的疑難故障

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
岛国av在线一区| 欧美日韩国产天堂| 久久国产麻豆精品| 日本一不卡视频| 亚洲午夜一区二区| 一二三区精品福利视频| 亚洲蜜臀av乱码久久精品蜜桃| 国产精品视频一二三| 日本一区二区三区四区在线视频| 国产欧美久久久精品影院| 久久久国际精品| 国产欧美日韩麻豆91| 国产三区在线成人av| 欧美国产精品专区| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 久久99深爱久久99精品| 狠狠网亚洲精品| 国产一区二区在线影院| 国产成人综合网| 成人免费视频视频在线观看免费 | 在线观看成人小视频| 在线亚洲人成电影网站色www| 欧美中文字幕一区二区三区亚洲| 91国偷自产一区二区三区成为亚洲经典| 欧美性受xxxx黑人xyx性爽| 欧美色男人天堂| 日韩午夜精品视频| 久久综合99re88久久爱| 国产精品女人毛片| 亚洲精品高清在线| 日本亚洲三级在线| 国产精品亚洲人在线观看| 国产成人精品一区二区三区四区 | 国产很黄免费观看久久| 成人性视频免费网站| 色呦呦日韩精品| 欧美福利视频一区| 国产欧美综合在线观看第十页| 国产精品久久久久久久久晋中| 一区二区三区在线视频观看| 日韩成人av影视| 粗大黑人巨茎大战欧美成人| 一本色道久久综合亚洲aⅴ蜜桃 | 日韩视频永久免费| 国产欧美一区二区三区在线老狼| 亚洲色图欧美在线| 日本不卡不码高清免费观看| 国产一区二区三区国产| 91丝袜美腿高跟国产极品老师| 欧美丰满美乳xxx高潮www| 久久久久久电影| 伊人夜夜躁av伊人久久| 秋霞电影网一区二区| 不卡视频一二三四| 日韩一区国产二区欧美三区| 综合久久久久综合| 久久成人精品无人区| 色婷婷av一区二区三区大白胸 | 午夜精品久久久久久久99樱桃| 国内久久精品视频| 在线视频观看一区| 国产网红主播福利一区二区| 婷婷开心久久网| 国产a区久久久| 日韩西西人体444www| 亚洲精品伦理在线| 国产一区福利在线| 6080国产精品一区二区| 亚洲私人影院在线观看| 国产一区二区三区香蕉| 国产精品乱码一区二三区小蝌蚪| 亚洲不卡一区二区三区| 不卡一区二区在线| 久久女同互慰一区二区三区| 日韩黄色免费电影| 色综合久久综合网| 国产性色一区二区| 免费成人小视频| 91福利国产成人精品照片| 国产精品五月天| 国产裸体歌舞团一区二区| 欧美日韩中文精品| 亚洲精品高清视频在线观看| 波多野结衣亚洲| 国产三区在线成人av| 另类小说色综合网站| 欧美放荡的少妇| 亚洲成人一区二区在线观看| 色88888久久久久久影院按摩| 亚洲国产高清在线| 国产精品一区二区在线播放| 日韩欧美不卡在线观看视频| 午夜伦理一区二区| 欧美性大战久久久久久久蜜臀| 国产精品国产三级国产三级人妇| 国产美女av一区二区三区| 欧美tickling网站挠脚心| 日本va欧美va精品发布| 欧美日韩中文字幕一区| 亚洲午夜精品在线| 在线观看欧美精品| 亚洲成人自拍偷拍| 欧美性videosxxxxx| 亚洲一区二区三区四区在线| 在线观看网站黄不卡| 一区二区三区中文在线观看| 91视频你懂的| 一区二区三区在线播| 91丨porny丨在线| 亚洲精品欧美二区三区中文字幕| 91丨porny丨户外露出| 亚洲人成网站影音先锋播放| 色综合久久中文综合久久97| 自拍偷在线精品自拍偷无码专区| 99精品在线观看视频| 亚洲三级免费电影| 欧美午夜理伦三级在线观看| 亚洲国产中文字幕在线视频综合| 欧美性猛片aaaaaaa做受| 午夜精品久久久久久久久久久| 91精品久久久久久蜜臀| 另类小说视频一区二区| 国产香蕉久久精品综合网| www..com久久爱| 一个色在线综合| 欧美一区午夜视频在线观看 | 欧美日韩专区在线| 七七婷婷婷婷精品国产| 精品国产免费一区二区三区四区 | 色综合一个色综合| 亚洲图片欧美色图| 日韩精品资源二区在线| 国产精品 欧美精品| 亚洲精品视频在线看| 欧美日本一区二区| 久国产精品韩国三级视频| 国产亚洲精品超碰| 色一区在线观看| 免费成人美女在线观看.| 日韩欧美一二三区| www.av精品| 欧美a一区二区| 国产精品妹子av| 欧美午夜精品免费| 国产精品69毛片高清亚洲| 亚洲人成精品久久久久久| 在线播放/欧美激情| 国产精品2024| 三级久久三级久久久| 国产视频一区二区在线| 欧美在线一区二区| 国产精品1024久久| 一级精品视频在线观看宜春院| 日韩午夜在线影院| 色丁香久综合在线久综合在线观看| 青椒成人免费视频| 最近中文字幕一区二区三区| 欧美一区二区精品| 99精品国产一区二区三区不卡| 日韩成人免费看| 自拍偷拍亚洲激情| 久久久久久久精| 69久久夜色精品国产69蝌蚪网| 99久久伊人网影院| 麻豆91在线观看| 亚洲自拍偷拍麻豆| 中文字幕乱码亚洲精品一区| 欧美一区二区三区视频免费| 不卡电影一区二区三区| 老司机免费视频一区二区三区| 亚洲欧美日韩国产综合在线| 精品久久久久久久久久久久久久久久久 | 天天综合天天做天天综合| 日本一二三四高清不卡| 日韩亚洲欧美成人一区| 欧美亚洲国产一区二区三区va| 高清在线成人网| 美腿丝袜在线亚洲一区| 一区二区三区波多野结衣在线观看| 欧美极品另类videosde| 日韩欧美亚洲另类制服综合在线 | 精品视频免费在线| av午夜精品一区二区三区| 精品一区二区三区免费毛片爱 | 欧美性大战久久久久久久蜜臀| 高清不卡一二三区| 精品一区二区三区免费观看| 五月综合激情网| 亚洲精品成人少妇| 中文字幕av免费专区久久| 337p日本欧洲亚洲大胆精品| 欧美一区二区精品久久911| 欧美日韩国产综合视频在线观看 | 欧美日韩国产首页| 在线影院国内精品| 91热门视频在线观看| 99精品欧美一区二区三区小说| 国产成人精品影视| 国产成人亚洲综合a∨猫咪| 激情文学综合网|