是否可以限制在Windows 7上执行networking驱动器上的.exe文件?

Windows 7的configuration方式可以防止用户执行networking驱动器上的.exe文件,如果是这样,那怎么办?

如果你想防止一个特定的可执行文件,那么本地安全策略可能是最简单的路线。 从开始|运行secpol.msc 跑。 导航到软件限制策略并右键单击树节点以创build一个新节点。 (这是组策略的本地版本,它将在域中有优先权。)

在附加规则下的策略中,右键单击以创build新的path规则。 input可执行文件的path和不允许的安全级别。

两个警告:

  • 这需要Windows专业版/企业版/旗舰版。
  • 目前尚不清楚如何改变到不同的驱动器映射工作(使用散列规则在这里会有帮助,但每个文件需要一个规则,而不是一个文件夹树的规则)。