Windows 7的configuration方式可以防止用户执行networking驱动器上的.exe文件,如果是这样,那怎么办?
如果你想防止一个特定的可执行文件,那么本地安全策略可能是最简单的路线。 从开始|运行secpol.msc 跑。 导航到软件限制策略并右键单击树节点以创build一个新节点。 (这是组策略的本地版本,它将在域中有优先权。)
secpol.msc
在附加规则下的策略中,右键单击以创build新的path规则。 input可执行文件的path和不允许的安全级别。
两个警告: