Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ
Trang Chủ Giới Thiệu Chương Trình Học Tài Liệu Tin Tức F.A.Q Lịch Khai Giảng Học Phí Việc Làm Liên Hệ

Go Back   Trung Tâm Đào Tạo Mạng Máy Tính Nhất Nghệ > MICROSOFT AREA > Implementing Security
Đăng Ký Thành Viên Thành Viên Lịch Ðánh Dấu Ðã Ðọc

Implementing Security Các giải pháp bảo mật: CA, WSUS, ...
Người Quản Trị : Nguyễn Hồ Phi Long

Vui lòng gõ từ khóa liên quan đến vấn đề bạn quan tâm vào khung dưới , trước khi đặt câu hỏi mới.


Trả lời
 
Ðiều Chỉnh
  #1  
Old 29-02-2008, 08:38
banbeit banbeit vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Feb 2008
Bài gởi: 31
Thanks: 0
Thanked 27 Times in 7 Posts
Talking GPO: Run only allowed Windows Applications

Chào tất cả mem NN!
Trong Group Policy Object (GPO) có một tính năng dùng để khóa hệ thống khá hay. Đó là tùy chọn "Run only allowed Windows Applications"

Đối với tôi thì đây là một policy khá hữu ích, còn đối với một số bạn thì đó là "ngày tận thế" khi chỉnh Policy này.
Trong bài viết này, tôi sẽ chỉnh policy chỉ cho phép chạy trình duyệt web IE:




Sau khi thực hiện như trên thì máy tính của bạn giờ đây chỉ chạy được chương trình duyệt web,không thể chạy được bất cứ ứng dụng nào khác:



Tại thời điểm này, máy tính của bạn xem như..bỏ đi vì ko thể "xài" chương trình nào ngoài IE.


Hướng dẫn loại bỏ "lệnh cấm vận":

Bước 1: Copy C:\Windows\regedit.exe và Paste vào C:\Program Files\Internet Explorer.

Bước 2: Rename IEXPLORE.EXE thành 1IEXPLORE.EXE ( hoặc bất cứ tên gì).

Bước 3: Rename regedit.exe thành IEXPLORE.EXE



Bước 4: Chạy IEXPLORE.EXE (regedit.exe vừa đổi tên ) để mở Registry Editor

Bước 5: Duyệt đến HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies
--> xóa key RestrictRun



Bước 6: Log Off User để thay đổi có hiệu lực.

Hi vọng sẽ không còn ai Ghost lại máy vì vọc Policy.

Khảo sát: 100 người vọc Policy này thì có đến 99 người phải Ghost lại máy (còn lại 1 người.....)!
__________________
Blog: www.lecuong.info

thay đổi nội dung bởi: banbeit, 29-02-2008 lúc 11:07
Trả Lời Với Trích Dẫn
Những người sau đây đã gửi lời cảm ơn banbeit vì bài viết hữu ích này:
Sponsored links
  #2  
Old 20-03-2008, 09:20
cqk6 cqk6 vẫn chưa có mặt trong diễn đàn
Thành Viên Mới
 
Tham gia ngày: Apr 2007
Nơi Cư Ngụ: The Internet
Bài gởi: 49
Thanks: 1
Thanked 4 Times in 4 Posts
rất cảm ơn bạn về những kiến thức đã chia xẻ cho anh em...
Trả Lời Với Trích Dẫn
  #3  
Old 20-03-2008, 19:13
haivp_bidv haivp_bidv vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jul 2007
Bài gởi: 419
Thanks: 0
Thanked 3 Times in 3 Posts
Áp dụng trong thực tế của nó là gì bạn. Chỉ cho chạy một chương trình thôi hả.
__________________
Sức mạnh liên kết
Trả Lời Với Trích Dẫn
  #4  
Old 08-04-2008, 10:52
rp90 rp90 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Feb 2008
Bài gởi: 152
Thanks: 0
Thanked 0 Times in 0 Posts
chết cái này áp dụng thì tò mò và hay quá hihi thanks bạn nhé
Trả Lời Với Trích Dẫn
  #5  
Old 08-04-2008, 11:08
tanthuan tanthuan vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jan 2007
Bài gởi: 205
Thanks: 1
Thanked 1 Time in 1 Post
Trích:
Nguyên văn bởi haivp_bidv View Post
Áp dụng trong thực tế của nó là gì bạn. Chỉ cho chạy một chương trình thôi hả.
Cái này áp dụng cho máy tính đảm nhiệm chức năng làm máy chuyên dùng thôi
__________________
Đi lanh quanh Forum có con gà có con gà
Đi lanh quanh Forum có con gà nó hơn mình
Trả Lời Với Trích Dẫn
  #6  
Old 10-04-2008, 08:32
thaibinh3000 thaibinh3000 vẫn chưa có mặt trong diễn đàn
Mới Đăng Ký
 
Tham gia ngày: Mar 2008
Bài gởi: 2
Thanks: 1
Thanked 0 Times in 0 Posts
Vẫn ko thể gỡ bỏ được

sao mình làm giống thế chỉ có điều là mình chỉnh policy chỉ cho phép chạy Wordpad thôi, nhưng khi làm giống vậy, đã đổi regedit.exe thành wordpad.exethì nó vẫn ko cho chạy, mình đã copy regedit.exe vào đường dẫn chứa Wordpad "C:\Program Files\Windows NT\Accessories\wordpad.exe" . Mọi người chỉ dùm em cái.
Trả Lời Với Trích Dẫn
  #7  
Old 10-04-2008, 09:47
tranhungthinh tranhungthinh vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Mar 2008
Tuổi: 29
Bài gởi: 321
Thanks: 0
Thanked 3 Times in 3 Posts
1 cách hữu ích nè, trên workgroup thôi, trên DA thì khỏi lo
vào:



xong rồi vào C:\WINDOWS\system32
Rồi kiếm cái: GroupPolicy rồi xóa nó, xong restart lại máy, nó sẽ xóa sạch policy nên cũng tác hại vì ko còn polocy nào trên máy cả, nó quay về default hết
Nhớ chỉnh bỏ hidden ở trên nha không thôi ko thấy
Trả Lời Với Trích Dẫn
  #8  
Old 10-04-2008, 16:17
phonghp phonghp vẫn chưa có mặt trong diễn đàn
Thành Viên Lâu Năm
 
Tham gia ngày: Dec 2007
Nơi Cư Ngụ: Hà Nội ơi...
Bài gởi: 1,118
Thanks: 85
Thanked 42 Times in 29 Posts
Trích:
Nguyên văn bởi banbeit View Post
Chào tất cả mem NN!
Trong Group Policy Object (GPO) có một tính năng dùng để khóa hệ thống khá hay. Đó là tùy chọn "Run only allowed Windows Applications"

Đối với tôi thì đây là một policy khá hữu ích, còn đối với một số bạn thì đó là "ngày tận thế" khi chỉnh Policy này.
Trong bài viết này, tôi sẽ chỉnh policy chỉ cho phép chạy trình duyệt web IE:




Sau khi thực hiện như trên thì máy tính của bạn giờ đây chỉ chạy được chương trình duyệt web,không thể chạy được bất cứ ứng dụng nào khác:



Tại thời điểm này, máy tính của bạn xem như..bỏ đi vì ko thể "xài" chương trình nào ngoài IE.


Hướng dẫn loại bỏ "lệnh cấm vận":

Bước 1: Copy C:\Windows\regedit.exe và Paste vào C:\Program Files\Internet Explorer.

Bước 2: Rename IEXPLORE.EXE thành 1IEXPLORE.EXE ( hoặc bất cứ tên gì).

Bước 3: Rename regedit.exe thành IEXPLORE.EXE



Bước 4: Chạy IEXPLORE.EXE (regedit.exe vừa đổi tên ) để mở Registry Editor

Bước 5: Duyệt đến HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies
--> xóa key RestrictRun



Bước 6: Log Off User để thay đổi có hiệu lực.

Hi vọng sẽ không còn ai Ghost lại máy vì vọc Policy.

Khảo sát: 100 người vọc Policy này thì có đến 99 người phải Ghost lại máy (còn lại 1 người.....)!

mình nhớ mang máng hình như cái này vào thư mục system32 xóa thư mục nào đó hình như là GPO đi là lại chạy các chương trình khác được thì phải mình ko nhớ lắm đợt trước anh hoàng thuận chỉ.bài viết rất hay thanks bạn
__________________
Muốn ăn thì lăn vào bếp
Trả Lời Với Trích Dẫn
  #9  
Old 03-03-2009, 20:22
thanhsongpc thanhsongpc vẫn chưa có mặt trong diễn đàn
Mới Đăng Ký
 
Tham gia ngày: Mar 2009
Bài gởi: 1
Thanks: 0
Thanked 0 Times in 0 Posts
Nếu ta tắt hết luôn, không cho mở chương trình gì thì làm thế nào để khắc phục ?
Trả Lời Với Trích Dẫn
  #10  
Old 03-03-2009, 21:08
dangduy_a147 dangduy_a147 vẫn chưa có mặt trong diễn đàn
Khám Phá
 
Tham gia ngày: Jul 2008
Nơi Cư Ngụ: Biên Hòa
Bài gởi: 347
Thanks: 0
Thanked 2 Times in 2 Posts
Trích:
Nguyên văn bởi thanhsongpc View Post
Nếu ta tắt hết luôn, không cho mở chương trình gì thì làm thế nào để khắc phục ?
- Tắt hết đèn tối thui làm sao sửa bác

- Tui thích dùng software restriction policies hơn
Trả Lời Với Trích Dẫn
Sponsored links
Trả lời

Bookmarks

Ðiều Chỉnh

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Similar Threads
Ðề tài Người Gởi Chuyên mục Trả lời Bài mới gởi
Using Powershell In Windows Server 2008 nhoc_hamhochoi KHO LAB NHẤT NGHỆ 14 22-11-2009 15:34
Đồng thời sử dụng IP tĩnh và IP động trên Windows XP davidhuynhvan Network Infrastructure 4 20-03-2008 11:30



Múi giờ GMT +7. Hiện tại là 06:20
Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Ad Management by RedTyger