组策略7-限制所有软件使用1

通过在Server 2016中设置组策略,详细介绍了如何创建一个新的GPO(组策略对象),将其命名为'默认所有软件禁止',并设置为默认不允许所有软件运行,除了Windows自带应用。策略应用到特定的OU后,通过强制更新客户端策略,成功阻止了2345Pic.exe和QQ拼音的运行,验证了策略的有效性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

组策略7-限制所有软件使用1

     默认所有软件均不得运行

打开组策略管理  (开始—Windows 管理工具 ---- 组策略管理)

 右击 组策略对象—新建

在打开的“新建GPO” 的名称选项里 输入“默认所有软件禁止”,源选择无,点击确定

 

展开组策略对象,右击刚刚建立的“默认所有软件禁止” ,

 

选择“编辑”,打开组策略管理编辑器

 

依次展开“用户配置”---“策略”—“Windows设置”---“安全设置”----“安全级别” (默认是没有的根据提示操作就会创建)

 

这里的安全级别默认是 “不受限”,即所有软件的安装和使用是没有受到约束,可以任意安装使用。

我们在这里修改为“不允许”为默认,即所有软件的安装和使用都是不被允许的,不可用的,windows自带除外。

右击“不允许”,选择“设置为默认”,弹出的对话框点击确定即可。

 

回到组策略管理界面,开始调用刚刚创建的策略。

 

 

 

右击要调用的OU,我们在测试环境中,因此右击“测试账户”,选择“链接现有GPO”

打开“选择GPO”界面,在对象中选择“默认所有软件禁止”,然后点击确定

展开“测试账户”发现刚刚选择的策略已经出现在这里了,如下图。

检测,使用“测试账户”OU里的账户李山 lis 密码 123456789dsa* 登录客户端。

使用命令 gpupdate /force 强制更新一下客户端的策略。

 

现在检测一下改策略是否生效。我们在客户端上放了一个2345的绿色免安装的软件看图软件

双击运行2345Pic.exe,提示被组策略阻止。

 

用QQ拼音来安装测试一下,发现也被策略阻止。

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值