Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом разделе содержатся сведения о настройке политик управления приложениями с помощью политик ограничений программного обеспечения (SRP) для защиты компьютера от вирусов электронной почты, начиная с Windows Server 2008 и Windows Vista.
Введение
Политики ограниченного использования программ — это основанная на групповых политиках функция, которая выявляет программы, работающие на компьютерах в домене, и управляет возможностью выполнения этих программ. Эти политики позволяют создать конфигурацию со строгими ограничениями для компьютеров, где разрешается запуск только определенных приложений. Политики интегрируются с доменными службами Active Directory и групповой политикой, но также могут настраиваться на изолированных компьютерах. Отправная точка для SRP см. в политиках ограничений программного обеспечения.
Начиная с Windows Server 2008 R2 и Windows 7, вместо политики SRP или вместе с ней в рамках стратегии управления приложениями можно использовать Windows AppLocker.
Настройка SRP для защиты от вируса электронной почты
Ознакомьтесь с рекомендациями по политикам ограничений программного обеспечения, чтобы понять, как работает SRP.
Откройте окно "Политики ограниченного использования программ".
Если вы ранее не определили политики ограничений программного обеспечения, создайте новые политики ограничений программного обеспечения.
Создайте правило пути для папки, которую использует программа электронной почты для запуска вложений электронной почты, а затем задайте уровень безопасности запрещено.
Укажите типы файлов, к которым применяется правило.
Измените параметры политики, чтобы они применялись к пользователям и группам, которые вы хотите:
Укажите пользователей или группы, к которым не нужно применять параметры политики объекта групповой политики .
Исключите локальных администраторов из политик ограничений программного обеспечения определенного параметра в групповой политике и по-прежнему применяется к администраторам остальной части групповой политики.
Проверьте политику.