Jedním z hlavních úkolů, které v našich organizacích máme, je zajistit bezpečnost systémové infrastruktury a pokud jsme uživatelé, zajistit integritu našich souborů a vybavení. Pro nikoho není žádným tajemstvím, že dnes mnoho aplikací nainstalovaných v našich operačních systémech přináší další programy, které mohou způsobovat problémy na našich počítačích a případně na síti.
V tomto tutoriálu se naučíme, jak zablokovat přístup k instalaci aplikací v prostředí Windows 10 a zabránit tak lidem bez zkušeností nebo bez znalostí instalovat cokoli na naše počítače. Existuje mnoho míst, kde na nás může útočit škodlivý obsah. Porty jsou jedním z klíčových webů, přes které informace vstupují a odcházejí, aniž bychom je viděli pouhým okem, a proto se musíte chránit.
Najdeme také slabá místa, která musíme posílit jak v našich prohlížečích, tak v našem e -mailu, protože můžeme mít rozšíření nebo aplikace, které s naším OS špatně zacházejí. Je důležité, aby byl náš počítač dobře chráněn před podivným přístupem, a proto bude pravidelná změna hesla v systému Windows 10 obtížnější uhodnout.
Počínaje Windows 7 představil Microsoft AppLocker, který umožňuje zásadám omezit instalaci aplikací v prostředích Windows. Konfigurací AppLockeru můžeme získat následující výhody:
Výhody aplikace AppLocker
- Přiřaďte pravidla skupině zabezpečení nebo konkrétnímu uživateli.
- Pomocí AppLockeru můžeme vytvářet výjimky z pravidel, to znamená, že můžeme vytvořit pravidlo, které nám umožňuje spouštět všechny procesy kromě vzdálené plochy (mstsc).
- Implementujte režim auditu, který nám umožní vidět dopad pravidla před jeho skutečnou implementací.
- Definujte pravidla na základě atributů souboru.
- Pravidla pro import a export.
- S aplikací AppLocker můžeme mít kontrolu nad aplikacemi s příponami .exe, .com. skripty, soubory DLL, soubory Instalační služby systému Windows a další.
- Jak vidíme, AppLocker nám pomáhá snižovat administrativní zátěž tím, že brání uživatelům instalovat neautorizované nebo nechtěné aplikace a později mohou představovat selhání.
1. Nastavte pravidla ve Windows 10 pomocí Applockeru
Budeme analyzovat postup, jak vytvoříme pravidla v AppLockeru, abychom zabránili uživatelům instalovat aplikace do počítače.
Krok 1
Prvním krokem je otevření lokálního editoru zásad zabezpečení, k tomu použijeme kombinaci klíčů, které vidíte níže a do pole Spustit zadáme výraz secpol.msc. Jakmile to bude hotové, uvidíme následující okno.
+ R.
Krok 2
V tomto okně musíme přejít na následující trasu:
- Bezpečnostní nastavení
- Zásady řízení aplikací
- AppLocker
ZVĚTŠIT
Krok 3
Tam musíme z pravé strany vybrat možnost Konfigurovat aplikaci pravidel. Zobrazí se následující. V tomto okně musíme zaškrtnout pole Konfigurováno v poli „Spustitelná pravidla“. Klikneme na Použít a poté na OK
Krok 4
Dále nasadíme AppLocker, klikneme pravým tlačítkem na spustitelná pravidla a vybereme možnost Generovat pravidla automaticky.
Krok 5
Nyní v tomto okně uvidíme následující.
Krok 6
Od tohoto bodu můžeme konfigurovat, na které uživatele budou pravidla aplikována, složku, která obsahuje aplikace, a můžeme přiřadit název k identifikaci pravidla. Po konfiguraci klikneme na Další a zobrazí se nám toto okno, ve kterém budeme podle potřeby konfigurovat.
Krok 7
Klikněte na Další a uvidíme, že proces vytváření pravidel začíná.
Krok 8
Později uvidíme následující.
Krok 9
Máme souhrn s úkolem, který má být proveden, pro vytvoření pravidel stiskneme tlačítko Vytvořit. Zobrazí se následující zpráva, kterou přijmeme k vytvoření pravidel.
Krok 10
Nyní můžeme vidět naše vytvořená pravidla.
ZVĚTŠIT
Krok 11
Pokud chceme upravit nějaké oprávnění nebo přidat nebo odebrat uživatele v určité aplikaci, stačí kliknout pravým tlačítkem, vybrat vlastnosti a budeme dodržovat následující: Zde můžeme nakonfigurovat pravidlo podle našich preferencí.
Krok 12
Nyní, než AppLocker prosadí pravidla, musíme povolit službu Application Identifier, proto můžeme spustit následující příkaz v cmd. Pokračujeme v restartování Windows 10 a tímto způsobem jsme v systému nakonfigurovali AppLocker.
sc config appidsvc start = autoJak vidíte, není příliš obtížné blokovat tyto typy aplikací, které mohou způsobit tolik poškození vašeho počítače.
2. Alternativy ke zlepšení zabezpečení na úrovni aplikace ve Windows 10
Kromě toho, co jsme již viděli u AppLockeru, můžeme použít různé možnosti k zajištění bezpečnosti a integrity počítače. Podívejme se na možnosti, které můžeme implementovat.
Odeberte seznam programů z nabídky Start
Krok 1
Chcete -li odstranit programy v nabídce Start, vstoupíme do editoru registru pomocí příkazu
gpedit.mscA půjdeme na následující trasu:
- Směrnice pro místní tým.
- Konfigurace uživatele.
- Šablony pro správu.
- Nabídka Start a hlavní panel.
- Odeberte běžné skupiny programů z nabídky Start.
Krok 2
Poklepeme na tuto možnost a aktivujeme možnost Enabled, aby se proces spustil. Změny aplikujeme a souhlasíme s uložením procesu.
Odeberte možnosti usnadnění při přihlášeníTyto možnosti můžeme skrýt tak, že vstoupíme do ovládacího panelu, přejdeme na položku Usnadnění a zvolíme Centrum usnadnění. Tam musíme zrušit zaškrtnutí všech možností přístupnosti.
Konfigurujte obecné parametry zařízení
Dalším způsobem, jak můžeme chránit náš systém Windows 10, je mimo jiné deaktivace nástrojů, jako je fotoaparát, vyměnitelné disky.
K tomu musíme vstoupit do editoru zásad skupiny pomocí příkazu, který se zobrazí níže, a tam přejít na následující trasu, protože jakmile jsme tam, vidíme, že máme nespočet možností ochrany systému, jako je vypnutí, přihlášení, skrytí ikon, instalační programy, mezi mnoho dalších.
gpedit.msc
- Směrnice pro místní tým
- Nastavení vybavení
- Šablony pro správu
- Systém
PoznámkaPři provádění změn jakéhokoli parametru v editoru zásad musíme být opatrní, protože změnu lze vidět v celém systému a pro všechny uživatele.
Jak jsme viděli, máme po ruce různé alternativy, jak se starat o naše zařízení a zabránit instalaci nebo spouštění nežádoucích nebo autorizovaných programů, a pokud budeme sami opatrní se staženými aplikacemi a programy, protože mnohé přinášejí další věci se špatným úmyslem, které jsou nainstalován na pozadí a může ovlivnit optimální výkon stroje.
3. Jak vynutit ukončení a zavření programu v systému Windows 10
Je možné, že najdeme aplikaci, která nám dává chyby a chyby, a než ji zablokujeme, musíme ji ukončit a vynutit její ukončení, protože to obvykle nemůžeme udělat. Je pravda, že když chceme tento proces provést, máme různé možnosti, jak to provést. Je zajímavé, že od každého z nich víte, jak to udělat, abyste si tak mohli v každém případě vybrat ten, který nejlépe vyhovuje vašim potřebám. V odkazu na následující tutoriál budete moci provést každou z těchto možností krok za krokem.
- Pomocí klávesnice
- Správce úloh
- Příkazový řádek
- Klávesová zkratka
- Vynutit ukončení programů.
Vždy mějte svůj počítač v bezpečí a dobře analyzovaný a hledejte prvky, které na něj působí zlomyslně. Dobrý antivirus je vždy dobrým spojencem v boji proti škodlivým útokům na váš počítač, proto si nenechte ujít nejlepší bezplatný antivirus pro Windows 10.