Blokuoti programų naudojimą „Windows 10“

Viena iš pagrindinių mūsų organizacijų užduočių yra užtikrinti sistemų infrastruktūros saugumą ir, jei esame vartotojai, užtikrinti savo failų ir įrangos vientisumą. Niekam ne paslaptis, kad šiandien daugelis programų, įdiegtų mūsų operacinėse sistemose, atneša kitas programas, kurios gali sukelti problemų mūsų kompiuteriuose ir galbūt tinkle.

Šioje pamokoje sužinosime, kaip užblokuoti prieigą prie programų diegimo „Windows 10“ aplinkoje ir taip užkirsti kelią žmonėms, neturintiems patirties arba neturintiems žinių, nieko neįdiegti į mūsų mašinas. Yra daug vietų, kuriose kenkėjiškas turinys gali mus užpulti. Uostai yra viena iš tų pagrindinių svetainių, per kurias informacija patenka ir išeina mums nematant plika akimi, todėl jūs turite apsisaugoti.

Taip pat rasime silpnų vietų, kurias privalome sustiprinti tiek savo naršyklėse, tiek el. Laiškuose, nes galime turėti plėtinių ar programų, kurios netinkamai elgiasi su mūsų OS. Labai svarbu, kad mūsų kompiuteris būtų gerai apsaugotas nuo keistos prieigos, todėl periodiškai keičiant slaptažodį sistemoje „Windows 10“ bus sunkiau atspėti.

Pradėdama nuo „Windows 7“, „Microsoft“ pristatė „AppLocker“, leidžiančią pagal politiką apriboti programų diegimą „Windows“ aplinkoje. Konfigūruodami „AppLocker“ galime gauti šiuos privalumus:

„AppLocker“ pranašumai

  • Priskirkite taisykles saugos grupei ar konkrečiam vartotojui.
  • Naudodami „AppLocker“ galime sukurti taisyklių išimtis, tai yra, galime sukurti taisyklę, leidžiančią vykdyti visus procesus, išskyrus nuotolinį darbalaukį (mstsc).
  • Įdiekite audito režimą, kuris leidžia mums pamatyti taisyklės poveikį dar prieš ją įgyvendinant.
  • Nustatykite taisykles pagal failo atributus.
  • Importo ir eksporto taisyklės.
  • Naudodami „AppLocker“ galime valdyti programas su plėtiniais .exe, .com. scenarijus, DLL failus, „Windows Installer“ failus ir dar daugiau.
  • Kaip matome, „AppLocker“ padeda mums sumažinti administracinę naštą, neleisdama vartotojams diegti neleistinų ar nepageidaujamų programų, o vėliau jie patiria gedimų.

1. Nustatykite taisykles „Windows 10“ naudodami „Applocker“


Mes analizuosime procesą, kaip ketiname sukurti taisykles „AppLocker“, kad vartotojai negalėtų įdiegti programų kompiuteryje.

1 žingsnis
Pirmasis žingsnis yra atidaryti vietinį saugumo politikos redaktorių, tam mes naudosime žemiau pateiktą klavišų kombinaciją ir laukelyje Vykdyti įvesime terminą secpol.msc. Kai tai bus padaryta, pamatysime šį langą.

+ R.

2 žingsnis
Būdami šiame lange turime eiti šiuo maršrutu:

  • Apsaugos Nustatymai
  • Programų valdymo politika
  • „AppLocker“

DIDELIS

3 žingsnis
Ten turime pasirinkti dešinėje pusėje parinktį Konfigūruoti taisyklių taikymą. Bus rodoma toliau nurodyta informacija. Šiame lange turime pažymėti lauke „Vykdomosios taisyklės“ esantį sukonfigūruotą langelį. Spustelėkite „Taikyti“, tada „Gerai“

4 žingsnis
Tada įdiegiame „AppLocker“, dešiniuoju pelės mygtuku spustelėkite vykdomųjų taisyklių ir pasirinkite parinktį Automatiškai generuoti taisykles.

5 žingsnis
Dabar šiame lange pamatysime šiuos dalykus.

6 žingsnis
Nuo to momento mes galime sukonfigūruoti, kuriems vartotojams bus taikomos taisyklės, aplanką, kuriame yra programos, ir galime priskirti pavadinimą taisyklės identifikavimui. Kai sukonfigūruosime, spustelėkite „Kitas“ ir pamatysime šį langą, kuriame prireikus sukonfigūruosime.

7 žingsnis
Spustelėkite Pirmyn ir pamatysime, kad prasideda taisyklių kūrimo procesas.

8 žingsnis
Vėliau pamatysime šiuos dalykus.

9 veiksmas
Turime santrauką su užduotimi, kurią reikia atlikti, kad sukurtume taisykles, paspaudžiame mygtuką „Sukurti“. Matome šį pranešimą, kurį sutiksime sukurti taisykles.

10 žingsnis
Dabar galime pamatyti mūsų sukurtas taisykles.

DIDELIS

11 žingsnis
Jei norime pakeisti bet kokį leidimą arba pridėti ar pašalinti naudotoją tam tikroje programoje, turime tiesiog spustelėti dešiniuoju pelės klavišu, pasirinkti ypatybes ir stebėsime šiuos dalykus: Čia galime sukonfigūruoti taisyklę pagal savo pageidavimus.

12 žingsnis
Dabar, kol „AppLocker“ įgyvendina taisykles, turime įgalinti „Application Identifier“ paslaugą, tam mes galime vykdyti šią komandą cmd. Mes iš naujo paleidžiame „Windows 10“ ir tokiu būdu sistemoje sukonfigūravome „AppLocker“.

 sc config appidsvc start = auto
Kaip matote, nėra labai sunku sugebėti blokuoti tokio tipo programas, kurios gali padaryti tiek žalos jūsų kompiuteriui.

2. Alternatyvos, kaip pagerinti programų lygio saugumą „Windows 10“


Be to, ką jau matėme naudodami „AppLocker“, galime naudoti įvairias parinktis, kad užtikrintume kompiuterio saugumą ir vientisumą. Pažiūrėkime, kokias galimybes galime įgyvendinti.

Pašalinkite programų sąrašą iš meniu Pradėti
1 žingsnis
Norėdami pašalinti programas iš meniu Pradėti, įvesime registro rengyklę naudodami komandą

 gpedit.msc
Ir mes eisime šiuo maršrutu:
  • Vietos komandos direktyva.
  • Vartotojo konfigūracija.
  • Administraciniai šablonai.
  • Pradėti meniu ir užduočių juosta.
  • Pašalinkite įprastas programų grupes iš meniu Pradėti.

2 žingsnis
Mes dukart spustelėsime šią parinktį ir suaktyvinsime parinktį Įgalinta, kad procesas vyktų. Mes pritaikome pakeitimus ir sutinkame išsaugoti procesą.

Prisijungdami pašalinkite pritaikymo neįgaliesiems parinktisMes galime paslėpti šias parinktis įėję į Valdymo skydą, eikite į Pritaikymas neįgaliesiems ir pasirinkite Prieinamumo centras. Ten turime panaikinti visų prieinamumo parinkčių žymėjimą.

Konfigūruokite bendruosius įrangos parametrus
Kitas būdas, kuriuo galime apsaugoti savo „Windows 10“ sistemą, yra išjungti tokius įrankius kaip fotoaparatas, nuimami diskai.

Norėdami tai padaryti, turime įeiti į grupės politikos redaktorių naudodami komandą, kuri rodoma žemiau, ir eikite šiuo maršrutu, nes ten pamatę, kad turime daugybę sistemos apsaugos galimybių, tokių kaip išjungimas, prisijungimas, piktogramų slėpimas, diegimo programos daug daugiau.

 gpedit.msc
  • Vietos komandos direktyva
  • Įrangos sąranka
  • Administraciniai šablonai
  • Sistema

PastabaKeisdami bet kurį parametrą politikos redagavimo priemonėje turime būti atsargūs, nes pakeitimas matomas visoje sistemoje ir visiems vartotojams.

Kaip matėme, turime įvairių alternatyvų, kaip pasirūpinti savo įranga ir užkirsti kelią nepageidaujamų ar įgaliotų programų diegimui ar vykdymui, ir jei mes patys atsargiai elgiamės su atsisiųstomis programomis ir programomis, nes daugelis atneša papildomų dalykų su blogais ketinimais. įdiegta fone ir gali turėti įtakos optimaliam mašinos veikimui.

3. Kaip priversti mesti ir uždaryti programą „Windows 10“


Gali būti, kad randame programą, kuri suteikia mums klaidų ir klaidų, ir prieš užblokuodami jos naudojimą turime išeiti iš jos ir priversti ją išeiti, nes paprastai to padaryti negalime. Tiesa, kai norime atlikti šį procesą, turime įvairių galimybių tai atlikti. Įdomu tai, kad jūs žinote, kaip tai padaryti iš kiekvieno iš jų, kad tokiu būdu galėtumėte kiekvienu atveju pasirinkti tą, kuris geriausiai atitinka jūsų poreikius. Toliau pateiktos pamokos nuorodoje galėsite žingsnis po žingsnio atlikti kiekvieną iš šių parinkčių.
  • Naudojant klaviatūrą
  • Užduočių tvarkyklė
  • Komandinė eilutė
  • Spartusis klavišas
  • Priversti uždaryti programas.

Visada pasirūpinkite, kad kompiuteris būtų saugus ir gerai išanalizuotas, ir ieškokite elementų, kurie jį kenkia. Gera antivirusinė programa visada yra geras sąjungininkas kovojant su kenksmingomis atakomis jūsų kompiuteryje, todėl nepraleiskite geriausios nemokamos antivirusinės programos, skirtos „Windows 10“.

wave wave wave wave wave