Есть ли способ сказать Windows (XP и выше) не выполнять файлы (* .exe файлы), которые присутствуют в дисках / папках, кроме определенных папок, которые я упоминаю? Короче говоря, я хочу, чтобы исполняемые файлы выполнялись только из « белого списка ».
Я думаю, что это лучше, чем просить пользователей не запускать исполняемые файлы с мусорных компакт-дисков, которые они приносят из дома.
Я был бы осторожен с этим. Вы не сможете на 100% заблокировать все, и вы практически не сможете использовать машины для пользователей. Вы должны обратить внимание на обучение своих пользователей и внедрение процесса, политики и образования. Вам нужно найти правильный баланс между ограничением действий и производительностью конечного пользователя.
Я вижу МНОГО потраченных впустую $$$ в компаниях, где они делают пользователей, живущих в абсолютном аду, просто чтобы немного облегчить задачу ребятам из службы поддержки.
источник
Вы можете внести в белый список использование политик ограниченного использования программ в объектах групповой политики, но я не уверен, насколько это эффективно. Я бы поставил на это небольшой пончик, работающий с большинством не злонамеренных пользователей в большинстве мест, но я бы не поставил свою карьеру на то, чтобы он работал везде, и я бы не стал рассчитывать на это в тех местах, где я ожидал, что он подвергнется атаке ( например, образовательная среда).
Конечно, вы можете заблокировать запуск кода с определенных устройств и областей диска с помощью комбинации ACL и Software Restrictions, и это полезный инструмент безопасности, но я бы сделал его небольшой частью политики безопасности, а не краеугольным камнем ,
источник
Вы можете использовать Cisco Security Agent с правилом, которое (после периода «только просмотр» для обучения) блокирует любой исполняемый файл, который ранее не запускался.
Вы можете разрешить выполнение исполняемых файлов из определенных каталогов, если хотите.
источник
В черный список гораздо проще, чем в белый список. Скорее всего, у вас есть представление о том, что вы не хотите, чтобы пользователи запускали. Windows справляется с этим с помощью политик ограниченного использования программ в вашем объекте групповой политики. Политики ограниченного использования программ могут использоваться как для разрешения, так и для запуска программного обеспечения. Существует четыре различных метода, доступных для использования: правила хеширования, правила сертификатов, правила путей и правила зон Интернета.
Правила хеш-правил используют хеш-код файла MD5 или SHA-1 в своем совпадении. Это может быть тяжелая битва. Попытка заблокировать что-то вроде pwdump с использованием только правила хеширования приведет к большому количеству записей для каждой отдельной версии pwdump. И когда выйдет новая версия, вам нужно добавить и ее.
Правила пути основаны на расположении файла в файловой системе. Таким образом, вы можете, например, ограничить «\ program files \ aol \ aim.exe», но если пользователь решит установить его в «\ myapps \ aol \ aim.exe», это будет разрешено. Вы можете использовать подстановочные знаки, чтобы покрыть больше каталогов. Можно также использовать путь к реестру, если в программном обеспечении есть запись в реестре, но вы не знаете, где она будет установлена.
Правила сертификатов полезны для программного обеспечения, которое включает сертификат. Что означает в основном коммерческое программное обеспечение. Вы можете создать список сертификатов, которым разрешено работать в ваших системах, и запретить все остальное.
Правила зоны Интернета применяются только к пакетам установщика Windows. Я никогда не использовал это, поэтому я не могу комментировать это много.
Правильный GPO будет использовать несколько из этих правил, чтобы охватить все. Ограничение программного обеспечения требует, чтобы вы действительно думали о том, что вы хотите предотвратить, чтобы сделать это правильно. Даже тогда это, вероятно, все еще не правильно. У Technet есть несколько хороших статей об использовании политик ограниченного использования программ, и я уверен, что есть другие хорошие документы с сайта Microsoft, найденные через вашу любимую поисковую систему.
Удачи!
источник