使用 PowerShell 管理桌面和 IIS Web 服务器
1. 使用 AppLocker 管理应用程序
1.1 AppLocker 简介
AppLocker 可以帮助组织限制允许运行的文件数量和类型,防止未经授权或恶意软件运行。它能确保企业内工作站的一致性,降低总体拥有成本,并减少未经授权软件导致信息泄露的可能性。
1.2 启用 AppLocker 的步骤
- 启用应用程序身份服务:在要实施 AppLocker 策略的 Windows 7 或 Windows Server 2008 R2 系统上,从管理员权限的 PowerShell 会话中使用以下命令启动服务并设置为自动启动:
Start-Service AppIDSvc Set-Service AppIDSvc -StartupType Automatic- 配置 AppLocker 策略:加载 AppLocker 模块并查看可用的 cmdlet:
Import-Module AppLocker Get-Command -module AppLocker1.3 AppLocker 策略规则
AppLocker 策略基于集合工作,创建策略时,首先要决定是允许还是拒绝应用程