在windwos xp 组策略中有一项“只运行许可的windwos应用程序”功能,启用这项功能后,只有列入“允许的应用程序列表”中的程序才可以正常运行。
以下是具体的设置方法:
如上图所示,启动组策略,打开“用户配置”→“管理模板”→“系统”;
点击“系统”目录,在右边窗口中找到“只运行许可的windwos应用程序”,双击打开,进入“只运行许可的windwos应用程序 属性”窗口;
选中“已启用”,再点击“显示”按钮,进入“显示内容”窗口,点击“添加”按钮;
在“添加项目”窗口中,输入应用程序的准确名称:如 mmc.exe ;regedit.exe ;cmd.exe ;gpedit.msc ;taskmgr.exe ;iexplore.exe 等等。确定,返回“组策略”主界面。
在退出组策略主界面之前,先调试一下设置有没有生效,如果发现有些关键性的程序忘记添加进去,趁早添加,否则有点麻烦!
说明:组策略的该功能在安全模式下同样有效。
万一有些重要的系统程序不能使用了,比如忘了把gpedit.msc加到许可名单中,可以采用以下应急措施:
找到system32目录下面的mmc.exe,把名字改为能正常运行的程序的名字,启动改名后的mmc.exe,进入系统根控制台,这里就是windwos系统的总司令部,权限极大,可以从这里添加组策略模板,一步一步的恢复全部组策略设置。
备注:
此文于 2008-07-27 09:09:25 分发表于中关村在线deepdiving的博客中,由于此博客空间不能使用了,因此改在此空间发布。

转自:http://hi.baidu.com/deepdiving/blog/item/1ee29723f59729f5d6cae235.html