大势至共享文件夹管理软件是一个专业的服务器共享文件管理系统,可以监控局域网共享文件访问、详细记录共享文件的打开、复制、修改、剪切、删除等,保护服务器共享文件安全当前,在各行业企事业单位的局域网中,大都架构了文件共享服务器,用于共享单位的一些文件供局域网用户相互使用,并且很多共享文件也是单位积累的重要资源、无形资产,甚至是商业机密。
百度上搜索下载这个最常用的系统监视工具,并运行它点击的红色框框的图标,如下设置:
1.选择“path”“contains”“\\192.168.1.115”---这里的192.168.1.115是我的示意,你需要将它换成你们自己的共享文件夹所在的电脑的ip地址;
2.点“Add”按钮;
3.点“Apply”按钮;最后,点“OK”按钮;
以大势至为例,先打开大势至的共享,注意,大势至甚至可以不需要真的登陆进去,只要双击下图的“22.exe”就行了。
此转到前面打开的Process Monitor软件窗口。可以看到已经监视到了一些记录了,注意看下图的path列
方法一、通过安装电脑监控软件来禁止电脑。这里推荐一款逗大势至USB端口控制软件地(是一款可以可以完全禁用U盘、屏蔽USB端口使用、禁用手机存储卡的软件,但不影响USB鼠标键盘、打印机和加密狗的使用,详细功能请点击本篇经验的参考资料链接),通过在电脑上安装之后,软件就自动在后台隐藏运行,实时监控电脑运行的程序,你只需要将程序的名称或者描述加入到逗禁止打开的程序地列表当中即可(方法:点击后面的逗设置禁止程序列表地,然后添加进程名称就可以阻止相应程序的安装了)。当然,也可以启用逗大势至USB监控软件地的逗只允许打开的程序地,然后同样添加进程名字之后,则只有添加到列表中的程序才可以运行,除此之外其他任何程序均无法再运行,从而可以一劳永逸地限制电脑安装程序、禁止计算机的功能。图:启用大势至USB控制软件的逗只允许打开的程序地功能。
同时,逗大势至USB禁用软件地还提供了其他一些电脑安全管理功能,如禁止打开注册表、禁止修改开机启动项msconfig、禁止打开计算机管理、禁止打开组策略、禁止进入电脑安全模式、禁止U盘启动电脑、禁止打开设备管理器等功能,从而可以更好地保护电脑安全,防止电脑遭遇病毒、木马或者黑客的攻击等。
方法二、通过组策略禁止。运行gpeditmsc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpeditmsc->计算机配置->管理模板->windows组件->ms installer->启动逗禁用ms installer"以及逗禁止用户安装地
Windows Installer右边窗口中双击 禁用Windows Installer选中已启用,点确定。
策略里启用:禁用逗添加/删除程序地,再启用下面的策略:控制台--用户配置--管理模板--系统地中的逗只运行许可的Windows应用程序地,在逗允许的应用程序列表地里逗添加允许运行的应用程序而让你运行的程序限制又限制可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以。
方法三、通过Windows Installer禁止安装程序。我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止。
这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的。
方法四、通过控制面板账号权限来控制电脑。面控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行。
进管理员帐户:
gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序许信任以委托。
方法五、设置用户权限来禁止电脑安装程序。给管理员用户名加密,新建一个USER组里的用户,让他们用这个账号登陆,安装目录下的就不能用了。
启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序。
还有,如果你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户,给每个用户设置上权限。
总之,禁止电脑、限制计算机安装程序的方法有很多,企业网管员可以根据自己的需要选择相应的方法来禁止计算机安装程序的功能,从而更好地保护电脑安全和商业机密,也便于监控局域网电脑使用、规范员工上网行为,提升员工工作效率。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)