防止从临时 Internet 文件夹执行 exe

nys*_*ngh 7 operating-systems anti-virus

如何防止从临时文件夹和 Internet 临时文件夹执行 exe 执行。我们部署了防病毒软件,但它不会阻止从临时文件夹执行 exe。我已经尝试过 prog trust-no-exe http://www.beyondlogic.org/solutions/trust-no-exe/trust-no-exe.htm但我在部署到多个工作站时遇到了问题。可以使用或不使用组策略部署的解决方案将不胜感激。

谢谢

A D*_*arf 7

无需寻找第三方解决方案。您可以通过软件限制策略设置此级别的安全策略。也描述在这里

特别是对于您的情况,您希望运行 secpol.msc。我目前无法访问 Windows XP 或 Vista。我不记得确切的细节。不过,它们应该不会有太大差异。如果您使用的是 Windows 7,那么您希望导航到 Application Control Policies -> AppLocker -> Executable Rules。然后创建一个新规则来禁用特定路径上的可执行执行权限。