|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Налаштування UAC, Local Security Policies, EFS, та AppLockerНастройка UAC с помощью Панели управления Нажмите Пуск –> Панель управления –> Учетные записи пользователей –> Изменение параметров контроля учетных записей; – в открывшемся окне Параметры управления учетными записями пользователей установите ползунком нужный уровень контроля, нажмите OK. Всего доступно четыре уровня контроля UAC: Самый высокий уровень – предупреждения при любых попытках модифицировать системные настройки и файлы, а так же при установке программного обеспечения Второй уровень – предупреждения только при попытках внести изменения в системную конфигурацию и настройки пользователя Третий уровень – редупреждения только при попытках внести изменения в системную конфигурацию Четвертый уровень – полное отключение UAC. Encrypting File System (EFS) — система шифрования данных, реализующая шифрование на уровне файлов в операционных системах Microsoft Windows NT (начиная с Windows 2000 и выше) Настройка EFS с помощью параметров групповой политики Пользователи могут избирательно включать защиту EFS для своих файлов и папок. В Редакторе управления групповыми политиками (Group Policy Management Editor) параметры EFS можно откоифигурировать, щелкнув правой кнопкой узел Конфигурация компьютера\Политики\Коифигурация Windows\параметры 6езопасности\политики открытого ключа\Шифрующая файловая система (Computer Configuration\Policies\Windows Settings\Sccurity Settings\Public Key Policics\Encrypting File System), и применив команду Свойства (Properties), чтобы открыть диалоговое окно Свойства: Шифрующая файловая система (Encrypting File System Properties)В этом диалоговом окне можно настроить следующие опции. ■ Шифрование файлов с помощью шифрующей файловой системы (EFS) (По умолчанию шифрование EFS разрешено. Если выбрать опцию Запретить (Don't Allow), пользователи не смогут шифровать файлы с помощью системы EFS. Applocker AppLocker - это новый компонент в Windows 7 и Windows Server 2008 R2, при помощи которого можно указать, какие пользователи и группы в организации могут запускать определенные приложения в зависимости от уникальных идентификаторов файлов. При использовании AppLocker можно создать правила, разрешающие или запрещающие запуск приложений. Современные организации сталкиваются со множеством трудностей в управлении выполнением приложений. Им приходится отвечать в том числе и на такие вопросы: К каким приложениям должен иметь доступ пользователь? Каким пользователям нужно разрешить устанавливать новое программное обеспечение? Какие версии приложений следует разрешить? Как управлять лицензированными приложениями? Чтобы решить эти задачи, AppLocker позволяет администраторам указать, какие пользователи могут запускать конкретные приложения. При помощи средства AppLocker администраторы могут управлять следующими типами приложений: исполняемыми файлами (.exe и.com), сценариями (.js,.ps1,.vbs,.cmd и.bat), файлами установщика Windows (.msi и.msp) и файлами DLL (.dll и.ocx). Это помогает сократить затраты организации на управление вычислительными ресурсами, благодаря снижению числа обращений в службу поддержки, поступающих от пользователей, которые запускают недопустимые приложения. Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.003 сек.) |