IP-Guard管控应用程序运行有哪几种方式?

news2025/8/17 6:17:32

有五种方式可以管控应用程序运行:
1、通过进程名称来禁止
管理员直接添加应用程序的名称,如thunder.exe,此时策略是通过字符串匹配的,如果客户端修改了应用程序名称改为thunder123.exe,则策略就无法生效;要避免这种情况可以采用第二种方法去控制;

2、通过应用程序分类来禁止
管理员选择应用程序分类中的一个分类(可以将要禁止的应用程序都放到这个分类中),即使客户端修改了应用程序名称,只要程序本身没有变化,策略依然生效。

3、通过运行路径来禁止
管理员添加路径名称,如:禁止 APPDIR:e:\*.exe,则e盘下的所有程序都会被禁止;同理要禁止H盘下的所有程序,设置策略为:禁止 APPDIR:h:\*.exe即可,另外还可以用$UDISK$表示U盘,$CDROM$表示CDROM;
APPDIR:$UDISK$:\*.exe,禁止运行U盘上的程序;
APPDIR:$CDROM$:\*.exe,禁止运行CDROM中的程序。

4、通过服务名称来禁止
管理员添加服务名称,“SERVICE:wuauserv”(wuauserv服务为windows update下的服务)

5、通过窗口标题来禁止

在应用程序管控策略中,设置禁止,应用程序为WNDTITLE:*baidu* 这样只要检测到窗口标题中含有baidu字样的进程,就会被禁止。

注意:这里“APPDIR:”;“SERVICE:”;“WNDTITLE:”这几种方式必须是大写字母。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/33109.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

跟艾文学编程 《零基础入门学Python》Jupyter Notebook安装和使用

作者: 艾文,计算机硕士学位,企业内训讲师和金牌面试官,公司资深算法专家,现就职BAT一线大厂。 邮箱: 1121025745qq.com 内容:跟艾文学编程《零基础入门学Python​​​​​​​》 本节内容 ● Ju…

Kotlin基础入门 - 创建、兼容一个属于自己的Kotlin项目

这应该是我年前就想记录的一个基础入门,但是因为一直比较忙,当时只是做了一个备忘草稿,正文就拖到了现在,趁着有时间,赶紧来帮助一下新入行的朋友… 关于为何我把这篇Blog叫做 创建、兼容一个属于自己的Kotlin项目? 主…

[附源码]计算机毕业设计JAVA面向服装集群企业的个性化定制服务系统

[附源码]计算机毕业设计JAVA面向服装集群企业的个性化定制服务系统 项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术&…

C语言:数据的存储

数据的存储首先就要说到数据的类型,类型决定了看待内存空间的视角。C语言的数据类型分为内置类型和外置类型。 1.内置类型 (1)整型数组 char(字符型)、short(短整型)、int(整型&am…

【网络原理】应用层协议概述

1. HTTP协议 Hyper Text Transfer Protocpl(超文本传输协议)。允许将超文本语言(HTML)从web服务器传送到客户端的浏览器上。HTTP的端口号是80,HTTPS的端口号是443。 HTTP0.9和1.0使用的是非持续链接,每次…

nginx(六十五)proxy模块(六)处理上游的响应头部

一 处理上游的响应头部 重点: 生成了响应内容准备向客户端发送的时候,响应内容必须经过过滤模块的处理补充: 要关注默认行为 (1)禁用上游响应头对nginx的影响 ① proxy_ignore_headers 应用层如何控制nginx 背景&#xff1…

【电力系统】CJAYA算法优化光伏模型SDM参数附matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,修心和技术同步精进,matlab项目合作可私信。 🍎个人主页:Matlab科研工作室 🍊个人信条:格物致知。 更多Matlab仿真内容点击👇 智能优化算法 …

Spring源码深度解析:九、bean的获取② - createBeanInstance

createBeanInstance()的流程图如下,让我们根据流程图一步一步的学习一下spring是如何创建bean的吧 一、前言 文章目录:Spring源码分析:文章目录 这篇文章应该是接着 Spring源码深度解析:八、bean的获取② - getSingleton 的继续分析过程。…

Eolink自动全代码注释自动上传API

目录 一、自动全代码注释 测试环境 Eolink Apikit安装 1、自建bootstrap项目用作测试 2、点击【File】->【Settings...】 3、搜索并安装【Eollink ApiKit】 4、添加eo注释 5、注释效果 二、一键上传API 1、配置服务信息 2、Server获取 3、SpaceKey获取 4、Proj…

C++回溯法leetcode练习集

文章目录什么是回溯法回溯法的模板组合组合总和|||洛谷刷题-八皇后问题题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1提示解析:电话号码的字母组合组合总和组合总和II分割回文串复原IP地址小结子集子集||递增子序列全排列全排列||842排列数字皇后问题什么…

BGP进阶:BGP 综合实验一

BGP路由优选规则 BGP是一个应用非常广泛的边界网关路由协议,被部署于大型的网络环境中。它能够支持大规模的网络,能够运载IP骨干网络中大批量的路由前缀并且在AS之间灵活的传递。BGP拥有丰富的路径属性,以及路由策略部署工具,正是…

win10家庭版安装Docker

首先查看你的电脑里面是否是win10且没有Hyper-V,是的话,那这个教程就是给你的啦~ 1、安装Hyper-v 首先将下面的内容复制到新建的txt中,将txt更名为Hyper-V.cmd,右键管理员运行这个文件 pushd "%~dp0"dir /b %SystemRoot%\servici…

为了提前预测比赛结果,于是我用Python获取比赛球员数据进行分析,结果...

为了提前预测比赛结果,于是我用Python获取比赛球员数据进行分析,结果...前因后果准备工作实现步骤代码展示部分效果展示最后前因后果 最近不是世界杯嘛,但是太忙了实在没时间看,于是为了凑热闹,用Python把本次球员信息…

AQS源码解析 5.Condition条件队列 await() signal() 核心方法

AQS源码解析—Condition条件队列 await() & signal() 核心方法 简介 在 Condition 条件队列中使用的也是 AQS 中的 Node 结构,它并没有使用 prev 和 next 属性,而使用的是 nextWaiter 去实现了一个单向链表的结构: Node nextWaiter;流…

MySQL索引和事务

目录 1.索引 1.1 索引的作用 1.2 查看索引 1.3 创建索引 1.4 删除索引 1.5 索引背后的数据结构(重点、面试题) 2.事务 2.1 什么是事务? 2.2 事务的使用 2.2.1 回滚 2.2.2 执行 2.3 事务的原子性(事务的初心) 2.4 事务的一致性 2.5 事务的持久性 2.6 事务的隔离性…

STM32之蜂鸣器实验

本章知识点 STM32GPIO的应用 蜂鸣器的原理(最好网上看看) 蜂鸣器概述 蜂鸣器是一种一体化结构的电子讯响器,采用直流电压供电,广泛应用于计算机、打印机、复印机、报警器、电子玩具、汽车电子设备、电话机、定时器等电子产品中作…

CFD基本概念

1、流动控制方程 2、流体力学中的流动模型及流场解 N-S方程→(忽略粘性与热扩散)→Euler方程→(无旋)→全速位方程→(小扰动)→小扰动方程→(不可压)→labplace方程; 数…

【机器学习】python实现随机森林

目录 一、模型介绍 1. 集成学习 2. bagging 3. 随机森林算法 二、随机森林算法优缺点 三、代码实现 四、疑问 五、总结 本文使用mnist数据集,进行随机森林算法。 一、模型介绍 1. 集成学习 集成学习通过训练学习出多个估计器,当需要预测时通过…

[附源码]SSM计算机毕业设计流浪动物救助网站JAVA

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【百度AI_人脸识别】图片对比相似度、人脸对比登录(调摄像头)

人脸对比 此文档功能: 两张人脸图片相似度对比:比对两张图片中人脸的相似度,并返回相似度分值。存档一张图片与调用的摄像中的人脸进行对比。项目、资源下载:https://download.csdn.net/download/m0_70083523/87150842?spm1001.2…