Dużo łatwiej jest znaleźć na czarnej liście niż na białej liście. Najprawdopodobniej masz pojęcie o tym, czego użytkownicy nie chcą uruchamiać. Sposób, w jaki system Windows sobie z tym radzi, polega na zasadach ograniczeń oprogramowania w obiekcie zasad grupy. Zasad ograniczeń oprogramowania można używać do zezwalania na uruchamianie oprogramowania, jak również do blokowania go. Dostępne są cztery różne metody: są to: reguły mieszania, reguły certyfikatów, reguły ścieżek i reguły stref internetowych.
Reguły Hash Rules używają skrótu MD5 lub SHA-1 pliku w swoim dopasowaniu. To może być bitwa pod górę. Próba zablokowania czegoś takiego jak pwdump przy użyciu tylko reguły skrótu spowoduje WIELE MIEJSC, dla każdej innej wersji pwdump. A kiedy pojawi się nowa wersja, musisz ją również dodać.
Reguły ścieżki są oparte na lokalizacji pliku w systemie plików. Można na przykład ograniczyć „\ program files \ aol \ aim.exe”, ale jeśli użytkownik zdecyduje się zainstalować go w „\ myapps \ aol \ aim.exe”, będzie to dozwolone. Możesz użyć symboli wieloznacznych, aby objąć więcej katalogów. Można również użyć ścieżki rejestru, jeśli oprogramowanie ma wpis rejestru, ale nie wiesz, gdzie zostanie zainstalowany.
Reguły certyfikatów są przydatne w przypadku oprogramowania zawierającego certyfikat. Co oznacza głównie oprogramowanie komercyjne. Możesz zbudować listę certyfikatów, które mogą być uruchamiane w twoich systemach i odrzucić wszystko inne.
Reguły strefy internetowej dotyczą tylko pakietów Instalatora Windows. Nigdy tego nie używałem, więc nie mogę komentować tego zbyt wiele.
Właściwy obiekt zasad grupy wykorzysta kilka z tych zasad, aby objąć wszystko. Ograniczanie oprogramowania wymaga, abyś naprawdę pomyślał o tym, co chcesz zapobiec, aby uzyskać prawidłowe działanie. Nawet wtedy prawdopodobnie nadal nie jest w porządku. W Technet jest kilka dobrych artykułów na temat korzystania z Zasad ograniczeń oprogramowania i jestem pewien, że istnieją inne dobre dokumenty z witryny Microsoft znalezione w Twojej ulubionej wyszukiwarce.
Powodzenia!