Windows 2016域策略控制软件执行
发布时间
阅读量:
阅读量
背景
某桌面客户,提出需求如下:
1)只允许访问某税务官网;
2)只允许QQ和微信程序运行;
实现思路
防火墙需对网络流量进行控制(通常需要IP地址对应配置才能实现这一功能),然而现实中很多网站会采用多IP策略,并结合CDN技术使用虚拟IP地址进行管理,在这种情况下IP地址策略配置工作会更加复杂。值得注意的是VMware系统目前并不提供针对操作系统内建应用的访问控制策略支持(即OS内应用),建议采用vApp解决方案(即虚拟应用服务器),从应用层对网络流量进行有效管控。
组策略管理可实现仅允许指定应用程序运行。
组策略管理可实现全部应用程序均被禁止运行。
在网络层面管理方面:防火墙需阻止外部DNS查询行为;在域环境配置中需关闭DNS转发功能;同时应禁止DNS递归查询操作,并设置域优先级以允许目标网站正常接入互联网。
实施步骤
组策略对象
组策略对象
组策略对象
2、编辑“用户级软件允许访问”策略,进入【组策略管理编辑器】:

安全设置
安全设置
安全级别
安全设置

还没有任何评论哟~
