Jednoduché zásady omezení softwaru vám umožňují zpevnit počítače se systémem Windows přidáním oprávnění k provádění podobných Linuxu.
Windows ve výchozím nastavení nezabrání spuštění softwaru z libovolného místa v počítači, které malware a nežádoucí software zneužije.
Programy lze například spouštět přímo z USB flash disků, složek ke stažení nebo dočasných systémových adresářů.
Jednoduché zásady omezení softwaru to mění uzamčením této funkce v systému. Dodává se s výchozím souborem pravidel, což je dobrý začátek, ale může být nutné jej vylepšit.
Po instalaci si všimnete, že už nemůžete spouštět soubory ze složek ke stažení nebo z většiny složek v systému.
Stále je možné spouštět software z vybraných umístění, například složky programových souborů, ale spouštění z většiny umístění jsou blokována.
Funkčnost programu je definována v softwarové politice.soubor INI. Chcete-li doladit jeho chování, otevřete jej v libovolném editoru prostého textu. To není tak zastrašující, jak to zní, protože syntaxe je jednoduchá a pro každou položku jsou k dispozici pokyny.
Zde je krátký seznam důležitých částí v souboru ini, které vám mohou připadat užitečné:
- LimitedApps - To je užitečné pouze v případě, že uživatel je místním správcem. V takovém případě zajistí, že programy uvedené v této části budou spuštěny s omezenými oprávněními. Ve výchozím nastavení jsou v této části uvedeny webové prohlížeče, jako je Firefox, Opera nebo Chrome. Kromě toho můžete definovat, kdy budou tato omezení platit (když je aplikace uzamčena, vždy, nikdy).
- CustomPolicies - V této části můžete definovat umístění v počítači nebo síti, kde nejsou blokovány softwarové exeuctions.
- AdminMenuPasswordLevel - Povolte toto pro ochranu heslem odemykající funkce aplikace a konfigurace softwaru #.
- Softwarová politika - Definuje rozšíření, která jsou omezena programem. Ve výchozím nastavení obsahuje mnoho typů spustitelných souborů a důležité typy souborů, například exe, bat nebo reg.
- AddRootDirs - Blokovat nebo povolit spouštění programů z kořenových adresářů, např.G. c: nebo d:
- AddTempDir - Blokovat nebo povolit spuštění programů z dočasných adresářů
- Zahrnout DLL - Zda zabránit také spuštění knihoven dynamických odkazů.
- AlwaysAllowSystemFolders - Určuje, zda lze systémové programy spustit kdykoli.
- Nepovoleno - Přidejte cesty nebo spustitelné soubory, které by se v systému nikdy neměly spouštět.
Dvě hlavní funkce programu jsou uzamčení provádění programů v systému do bezpečných oblastí a automatické spuštění určených programů s omezenými oprávněními.
Program je dodáván s možností odemčení s deaktivuje jeho ochranu, což může být užitečné, když určité aplikace nebo aktualizace nebudou správně fungovat, když je aplikace povolena. Například složka plná přenosných aplikací může být dobrým cílem pro výjimku, protože jinak nebudete moci spouštět programy na počítači se systémem Windows.
V závislosti na tom, jak svůj systém aktuálně používáte, možná budete muset změnit určité chování po povolení ochrany zásadami jednoduchého omezení softwaru. Například již není možné spustit stažené spustitelné soubory přímo z adresáře pro stahování, pokud neprovedete úpravy výchozí konfigurace.
Výrok
Jednoduché zásady omezení softwaru zpevňují systémy Windows omezením umístění, ze kterých lze spouštět aplikace. Kromě toho vám umožňuje spouštět určité programy s omezenými právy.
Je to užitečný program nejen pro vaše vlastní systémy, ale možná také pro systémy příbuzných nebo přátel, kteří nejsou počítačově zdatní.