温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

PowerShell病毒防治(无文件勒索)

发布时间:2020-07-11 19:25:57 来源:网络 阅读:654 作者:fangzh007 栏目:系统运维

1、创建AppLocker Rule

  1. 选择计算机配置->Windows配置->安全设置->应用程序控制策略->AppLocker
    PowerShell病毒防治(无文件勒索)

  2. 右键占击“可执行规则”,选择“创建新规则”
    PowerShell病毒防治(无文件勒索)
  3. 单击“创建新规则”后,打开如下窗口,单击“下一步”:
    PowerShell病毒防治(无文件勒索)
  4. 操作选择选择“拒绝”,并为此规则选择合适的用户或用户组,这里配置EveryOne,并击进下一步。
    PowerShell病毒防治(无文件勒索)
  5. 这里选择”路径“,然后点击下一步:
    PowerShell病毒防治(无文件勒索)
  6. 选择PowerShell程序的路径(默认地址:c:\Windows\System32\WindowsPowerShell\v1.0\),然后下一步:
    PowerShell病毒防治(无文件勒索)
  7. 为新的规则指定名称,然后点击“创建”:
    PowerShell病毒防治(无文件勒索)
  8. 出现如下提示框选择“是”:
    PowerShell病毒防治(无文件勒索)
  9. 右键选择AppLocker并单击属性,然后在“可执行规则“下,选择”强制规则“,复选”已配置“。
    PowerShell病毒防治(无文件勒索)
    注意:
    1、确保Application Identify服务启动,且设置为开机自启动。如该服务没有正常启动则Applocker Rule也无法正确运行。
    PowerShell病毒防治(无文件勒索)
    2、添加好策略后,执行Gpupdate进行更新组策略即可。
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI