Рассылка закрыта
При закрытии подписчики были переданы в рассылку "Всё о работе в Интернет" на которую и рекомендуем вам подписаться.
Вы можете найти рассылки сходной тематики в Каталоге рассылок.
Секреты Windows: статьи о реестре, rundll32.exe, программах
Глава 7. Механизмы безопасности. 7.2. Оснастка Редактор объектов групповой политики - окончание Новые сайты:
Последние 2 новости нашего сайта: Раздел Брандмауэр Windows в режиме повышенной безопасностиВы, наверное, удивитесь, когда узнаете в этом разделе одноименную оснастку БРАНДМАУЭР WINDOWS В РЕЖИМЕ ПОВЫШЕННОЙ БЕЗОПАСНОСТИ (консоль WF.msc). А между тем, удивляться не стоит — несмотря на похожий интерфейс, между оснасткой БРАНДМАУЭР WINDOWS В РЕЖИМЕ ПОВЫШЕННОЙ БЕЗОПАСНОСТИ и данным разделом оснастки РЕДАКТОР ОБЪЕКТОВ ГРУППОВОЙ ПОЛИТИКИ есть одна огромная разница. И заключается она в параметрах реестра, которые изменяются при помощи них — с помощью раздела БРАНДМАУЭР WINDOWS В РЕЖИМЕ ПОВЫШЕННОЙ БЕЗОПАСНОСТИ изменяются параметры групповых политик, расположенные в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall. Параметры, изменяемые в разделе БРАНДМАУЭР WINDOWS В РЕЖИМЕ ПОВЫШЕННОЙ БЕЗОПАСНОСТИ, также можно изменить при помощи групповых политик, хранящихся в разделе КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ/БРАНДМАУЭР WINDOWS. Эти политики будут описаны ниже.
Остальные политики раздела КОНФИГУРАЦИЯ КОМПЬЮТЕРА/АДМИНИСТРАТИВНЫЕ ШАБЛОНЫ/СЕТЬ/СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ/БРАНДМАУЭР WINDOWS представлены в таблицах ниже. Таблица 7.30. HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\«профиль домена»\AuthorizedApplications. Разделы Профиль домена, Стандартный профиль AllowUserPrefMerge Брандмауэр Windows: Разрешить локальные исключения программ *Enabled Брандмауэр Windows: Определение входящих исключений программ *также изменяет значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\AuthorizedApplications\List Таблица 7.31. HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\«профиль домена». Разделы Профиль домена, Стандартный профиль EnableFirewall Брандмауэр Windows: Защита всех сетевых подключений DoNotAllowExceptions Брандмауэр Windows: Не разрешать исключения DisableNotifications Брандмауэр Windows: Запретить уведомления DisableUnicastResponsesToMulticastBroadcast Брандмауэр Windows: Запретить одноадресные ответы на многоадресные или широковещательные запросы Таблица 7.32. HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\«профиль домена»\GloballyOpenPorts. Разделы Профиль домена, Стандартный профиль AllowUserPrefMerge Брандмауэр Windows: Разрешить локальные исключения портов *Enabled Брандмауэр Windows: «Брандмауэр Windows: Определение входящих исключений портов» *также изменяет значения параметров строкового типа ветви реестра HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\«профиль домена»\GloballyOpenPorts\List Раздел Политики открытого ключаДанный подраздел позволяет настроить параметры работы EFS, о чем было сказано в начале этой главы книги, а также добавить агента восстановления данных. Раздел Политики ограниченного использования программПолитики ограниченного использования программ позволяют запретить на вашем компьютере запуск определенных программ. Чтобы воспользоваться этой возможностью, прежде всего нужно выбрать команду СОЗДАТЬ ПОЛИТИКУ ОГРАНИЧЕННОГО ИСПОЛЬЗОВАНИЯ ПРОГРАММ контекстного меню данного раздела. После этого в данном подразделе будет создано два дочерних подраздела: УРОВНИ БЕЗОПАСНОСТИ и ДОПОЛНИТЕЛЬНЫЕ ПРАВИЛА (рис. 7.3). Именно с помощью данных подразделов настраивается политика ограниченного использования программ. Если же вы передумывали создавать такую политику, тогда просто выберите команду УДАЛИТЬ ПОЛИТИКУ ОГРАНИЧЕННОГО ИСПОЛЬЗОВАНИЯ ПРОГРАММ контекстного меню раздела ПОЛИТИКИ ОГРАНИЧЕННОГО ИСПОЛЬЗОВАНИЯ ПРОГРАММ. Рис. 7.3. Подраздел Политики ограниченного использования программ Раздел Уровни безопасностиПрежде всего, стоит обратить внимание на данный раздел оснастки. Как вы, наверное, знаете, по умолчанию пользователь операционной системы Windows может запускать любые программы. С помощью этого раздела можно изменить поведение операционной системы по умолчанию. Для этого используется одно из следующих правил данного раздела.
Чтобы изменить правило, используемое Windows по умолчанию, достаточно вызвать контекстное меню понравившегося вам правила и выбрать команду ПО УМОЛЧАНИЮ. Раздел Дополнительные правилаПосле того, как вы выбрали одно из правил работы операционной системы, представленных в разделе УРОВНИ БЕЗОПАСНОСТИ, следует создать исключения для этого правила. То есть, определение программ, запуск которых будет происходить отлично от правил по умолчанию, используемых операционной системой. Для этого нужно воспользоваться одной из команд, предназначенных для создания правил, и расположенных в контекстном меню раздела ДОПОЛНИТЕЛЬНЫЕ ПРАВИЛА. Как правило, после этого перед вами отобразится диалог, в котором нужно выбрать программу, правило для которой нужно изменить, а потом выбрать само применяемое для нее правило: ЗАПРЕЩЕНО, НЕОГРАНИЧЕННЫЙ или ОБЫЧНЫЙ ПОЛЬЗОВАТЕЛЬ. Эти команды представлены в таблице 7.33. Таблица 7.33. Команды контекстного меню раздела Дополнительные правила
Правила раздела Политики ограниченного использования программА теперь давайте рассмотрим правила, отображаемые в разделе ПОЛИТИКИ ОГРАНИЧЕННОГО ИСПОЛЬЗОВАНИЯ ПРОГРАММ, ведь помимо рассмотренных выше подразделов, данный раздел содержит в себе еще и три правила. Почему-то, чаще всего пользователи не замечают эти правила. Правило ПрименениеПозволяет определить дополнительные параметры работы дополнительных правил. В частности, можно определить, будут ли дополнительные правила относиться к библиотекам, запускаемым программами, а также, будут ли дополнительные правила влиять на работу администраторов компьютера. Правило Назначенные типы файловПозволяет изменить список расширений программ, которые можно будет ограничить при помощи дополнительных правил. Правило Доверенные издателиПозволяет настроить параметры работы с сертификатами и доверенными издателями. Элементы данного диалога изменяют биты параметра DWORD-типа AuthenticodeFlags, расположенного в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer. Параметры реестраНастройки политик ограничения запуска программ содержатся в ветви реестра HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers. Большинство из них имеют тип DWORD, и представлены в таблице 7.34. Сами же дополнительные правила политик ограничения располагаются в подразделах Hashes, Paths и UrlZones данной ветви реестра. Таблица 7.34. Ветвь HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
*имеет тип MULTI_SZ. **имеет строковый тип. Раздел Политики IP-безопасности на «Локальный компьютер»Позволяет создать политики, по которым компьютер будет определять, разрешено или запрещено работать с конкретным входящим подключением на основе протокола IPSec. Работа с сетью не относится к темам, описываемым в данной книге. Продолжение следует Рейтинг: 0
Оцените: 1 2 3 4 5 moemesto.ru bobrdobr.ru
- добавить в социальные закладки
В начало записиОригинал статьи: http://www.onestyle.com.ua/txt.php?u=637
|
В избранное | ||