">

 

返回首页

加入收藏

联系我们

关 于 茂 恒

产 品 服 务

行 业 新 闻

推 荐 产 品

公 司 荣 誉

联 系 我 们

博科系列产品

DELL系列产品

IBM系列产品

HP系列产品

趋势系列产品

JUNIPER系列产品

CISCO系列产品

华为系列产品

外包服务

Dell合作伙伴

趋势科技A级代理

cisco认证代理商 

Juniper公司netscreen银牌代理

IBM企业合作伙伴

华为三康增值服务提供商

 

把住源头 企业内网客户端防毒攻略5


五、只给User权限
  为了防止客户端随意安装软件,有必要对客户端的权限进行相应的设置,无论是工作在域环境还是工作组环境,分配给终端用户使用的帐户,建议只给User组权限,从而让用户无权安装软件。
  


图 5

  使用过这一招的朋友一定知道,只给User权限之后,有些程序会不能运行或者运行后会有这样那样的问题,这时NTFS权限就派上用场了。将不能运行的程序目录设置为用户“完全控制”,大部分情况下问题就会得以解决了。


图 6

  不过这样之后,也不能保证所有的程序都可以正常运行,可能会有极个别对运行权限非常苛刻的程序不能运行,这样的话,最多给用户划分到Power Users组,这样即使用户安装软件,也不会对系统文件造成影响。

  总之,对于用户帐户该归哪个组的问题,要坚持不给管理员组的权限,从而尽可能的保证系统的安全。

上一编:趋势科技正式发布大中型企业网关讯息安全设备IMSA   下一编:博科SAN专业服务助力加州大学UCSF中

Copyright 2006  上海茂恒信息技术有限公司 
 
联系电话:021-54487393 54487383 传真:021-54487393*17
 

沪ICP备05041098号