您现在的位置: IT专家网 > Win安全子站 > Windows安全技巧
利用WINXP组策略实现底层HIPS功能
作者: 小三, 出处:论坛整理, 责任编辑: 张帅,
2007-11-07 13:43
关于WINXP组策略设置相信不会太陌生,其实WINXP组策略中的软件限制策略完全可以实现HIPS的功能。设置得当的话,完全可以防御大部分的网络威胁……
很早就像写关于WINXP的组策略相关教程的,其实WINXP组策略中的软件限制策略完全可以实现HIPS的功能。设置得当的话,完全可以防御大部分的网络威胁。
要设置组策略,先来了解一下系统环境变量和通配符
环境变量
| %USERPROFILE% 表示 C:\Documents and Settings\当前用户名 %ALLUSERSPROFILE% 表示 C:\Documents and Settings\All Users %APPDATA% 表示 C:\Documents and Settings\当前用户名\Application Data %ALLAPPDATA% 表示 C:\Documents and Settings\All Users\Application Data %SYSTEMDRIVE% 表示 C: %HOMEDRIVE% 表示C:\ %SYSTEMROOT% 表示 C:\WINDOWS %WINDIR% 表示 C:\WINDOWS %TEMP% 和 %TMP% 表示 C:\Documents and Settings\当前用户名\Local Settings\Temp %ProgramFiles% 表示 C:\Program Files %CommonProgramFiles% 表示 C:\Program Files\Common Files |
通配符
| ? 表示任意单个字符 * 表示任意多个字符 **或*? 表示零个或多个含有反斜杠的字符,即包含子文件夹 |
接下来开始设置“软件限制策略”

- 本文关键词:

