国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

win2003禁止web等目錄執行exe,bat,com的方法

2019-11-02 14:12:02
字體:
來源:轉載
供稿:網友

利用gpedit.msc(組策略)禁止目錄執行某些文件。

首先:

運行-----輸入 gpedit.msc ----計算機配置---windows 設置----安全設置↓軟件限制策略(如果旁邊沒有什么東西。點右鍵創建一個策略)---其他規則----(點右鍵)新建立一個路徑規則(p)。

如圖1:


 

這樣d:/wwwroot/目錄就無法執行任何exe.bat.com文件了。 不管你是什么權限。即使是system都無法執行。

這樣大大的提高了被使用exp提升權限的安全性。

當然這里提一個思路。  。大家都知道c:/windows/temp/是臨時文件夾。 基本都是所有用戶都可以寫的。它是不需要執行權限的。
當然我們這里可以給他加一個規則。讓c:/windows/temp/無執行權限。  方法如上。

原理:基于軟件策略從這些目錄都無法運行程序,增加安全。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 光泽县| 兰西县| 仪征市| 桐梓县| 高州市| 棋牌| 依兰县| 栾川县| 齐河县| 梁山县| 乌海市| 武清区| 辽阳县| 焉耆| 安远县| 定襄县| 乌拉特后旗| 南部县| 通化县| 永丰县| 惠州市| 东乌珠穆沁旗| 大兴区| 五大连池市| 鹤庆县| 英山县| 武义县| 体育| 虞城县| 竹北市| 巴中市| 麻城市| 绵竹市| 南投市| 高碑店市| 社旗县| 边坝县| 彭泽县| 延川县| 新宁县| 蓬安县|