利用哈希值封死飛秋等客戶端軟件

實驗環境:

AD:server2012 r2 測試客戶端:xp server2012r2

因爲沒有2008r2的環境臨時用2012r2 代替,其實都是一樣的。測試客戶端用server2012r2 測試啦跟win7一樣的,同時也測試了一下xp 因爲好多2008以後的自帶策略在xp下是不被支持的。(很慶幸這個策略是被xp支持的)

由於沒有飛秋軟件。利用.EXE的yy安裝程序測試,飛秋也只是一個.EXE的運行程序而已一樣的操作步驟

一. 利用AD組策略軟件限制策略。

clip_image002

在組策略對象裏面新建一條策略 右鍵編輯 這個策略是針對計算機的也就是常說的計算機策略,所以這個策略的針對對象是“計算機名稱”,定位到軟件限制策略。

二. 設置哈希值。

clip_image003

先做個解釋,

安全級別:很簡單看下里面寫的就知道是什麼意思。但是在設置規則的時候不要忘了選擇“安全級別”,不記得2008r2有沒有這個的設置啦,看下也就明白啦。

選擇新建哈希規則就可以啦。

三,配置哈希規則

clip_image004

瀏覽直接選擇yy的.EXE的安裝包然後確定,會自動生成一個哈希信息,就是“文件信息”。

安全級別不要忘記選擇啊。(對於2012的環境來說)

把這條策略直接掛上相應的ou或者直接掛到ad上,刷新一次策略。

四:測試工作

clip_image005

clip_image006

實驗完成。

2014.5.8

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章