Lihtne tarkvarapiirangupoliitika võimaldab teil Windowsi masinaid karastada, lisades neile Linuxi-laadsed täitmisõigused.
Vaikimisi ei takista Windows tarkvara käivitamist arvuti mis tahes kohas, mida pahavara ja soovimatu tarkvara kasutavad.
Näiteks võib programme käivitada otse USB-mäluseadmetelt, kaustade allalaadimisest või süsteemi temp-kataloogidest.
Lihtne tarkvara piiramise poliitika muudab seda, lukustades selle funktsionaalsuse süsteemis. Sellel on vaikereeglifail, mis on hea algus, kuid võib vajada kohandamist.
Pärast installimist märkate, et te ei saa faile enam allalaaditavatest kaustadest või enamikust selle süsteemi kaustadest käivitada.
Ikka on võimalik tarkvara käivitada valitud asukohtadest, näiteks programmifailide kaustast, kuid hukkamised enamikust asukohtadest on blokeeritud.
Programmi funktsionaalsus on määratletud pehmepolitseis.ini fail. Selle käitumise täpsustamiseks avage see suvalises tekstiredaktoris. See pole nii hirmutav kui see kõlab, kuna süntaks on lihtne ja iga kirje jaoks on juhised.
Siin on lühike loetelu olulistest jaotistest ini-failis, mis võib teile kasulik olla:
- LimitedApps - See on kasulik ainult siis, kui kasutaja on kohalik admin. Sel juhul tagab see, et selles jaotises loetletud programme käitatakse piiratud õigustega. Selles jaotises on vaikimisi loetletud sellised veebibrauserid nagu Firefox, Opera või Chrome. Lisaks võite määratleda, millal need piirangud kehtivad (kui rakendus on lukustatud, alati, mitte kunagi).
- CustomPolicies - Selles jaotises saate määratleda kohad arvutis või võrgus, kus tarkvara väljaandmised pole blokeeritud.
- AdminMenuParwordLevel - Lubage see, et kaitsta parooliga rakenduse avamise funktsioone ja tarkvara konfiguratsiooni.
- Tarkvarapoliitika - Määratleb programmi piiratud laiendused. Sisaldab vaikimisi paljusid käivitatavaid failitüüpe ja olulisi failitüüpe, näiteks exe, bat või reg.
- AddRootDirs - Blokeerige või lubage programmidel juurkataloogidest käivitada, nt.g. c: või d:
- AddTempDir - Blokeerige või lubage programmidel ajutistest kataloogidest käivitamine
- IncludeDlls - Kas takistada ka dünaamiliste linkide teekide käivitamist.
- AlwaysAllowSystemFolders - Määrab, kas süsteemiprogramme saab alati käivitada.
- Keelatud - Lisage teid või käivitatavaid faile, mida ei tohiks süsteemis kunagi käivitada.
Programmi kaks peamist omadust on lukustada programmide käivitamine süsteemis ohututesse aladesse ja käivitada määratud programme automaatselt piiratud õigustega.
Programm tarnitakse avamise võimalusega, mis keelab selle kaitse, mis võib olla kasulik, kui teatud rakendused või värskendused ei tööta korralikult, kui rakendus on lubatud. Näiteks võib kaasaskantavaid rakendusi täis kaust olla erandiks hea sihtmärk, kuna muidu ei lubata teil Windowsi masinas programme käivitada.
Sõltuvalt sellest, kuidas te oma süsteemi praegu kasutate, peate võib-olla pärast lihtsa tarkvarapiirangupoliitika kaitse lubamist muutma teatud käitumist. Näiteks ei saa enam allalaaditud käivitatavaid faile käivitada otse allalaadimiskataloogist, kui te ei tee muudatusi vaikekonfiguratsioonis.
Kohtuotsus
Lihtne tarkvara piiramise poliitika karastab Windowsi süsteeme, piirates asukohti, kust rakendusi saab käivitada. Lisaks võimaldab see käivitada teatud programme piiratud õigustega.
See on kasulik programm mitte ainult teie enda süsteemidele, vaid võib-olla ka sugulaste või sõprade süsteemidele, kes pole arvutitarkused.