1. 通过使用 Microsoft Windows XP 光盘附带的安装管理器实用工具创建无人参与应答文件。要安装该安装管理器,请按照下列步骤操作:
a. 打开“我的电脑”,然后打开 Windows XP 光盘上的 Support\Tools 文件夹。
b. 双击 DEPLOY.CAB 文件以打开它。
c. 在编辑菜单上,单击全选。
d. 在编辑菜单上,单击复制到文件夹。
e. 单击新建文件夹。键入所需的“安装管理器”文件夹名称,然后按 Enter 键。例如,键入 setup manager,然后按 Enter 键。
f. 单击复制。
g. 打开所创建的新文件夹,然后双击 setupmgr.exe 文件。Windows 安装管理器向导随即启动。按照向导中的说明创建应答文件。
XP客户端的软件限制策略1摘要
摘要
软件限制策略为管理员提供了策略驱动的机制,用于标识和控制域中运行 Windows XP Professional 的计算机上的软件。可以创建策略来阻止恶意脚本,然后锁定环境中的计算机或禁止应用程序运行。在企业中,最好使用组策略对象 (GPO) 来管理软件限制策略,然后调整所创建的每个策略,使其满足组织中不同用户组和计算机的需求。Microsoft 建议不要尝试管理独立环境中的用户组。如果应用正确,软件限制策略将会提高完整性和可管理性,并从根本上降低组织中计算机操作系统的拥有和维护成本。
目标
使用本模块可以实现下列目标:
l 设计和部署软件限制策略
l 选择正确的规则类型并使用它来标识软件
l 控制软件限制策略使用的检查级别
l 将软件限制策略配置为始终允许管理员运行软件
适用范围
本模块适用于下列产品和技术:
l Windows Server 2003 域中的 Windows XP Professional Service Pack (SP) 1 客户端
l 独立的 Windows XP Professional SP1 客户端
软件限制策略
软件限制策略为管理员提供了一套策略驱动机制,用于标识软件并控制该软件在本地计算机上运行的能力。这些策略可以确保环境中运行 Windows XP Professional 的计算机之间不存在已知冲突,并保护计算机免受恶意病毒和特洛伊木马程序的攻击。软件限制策略与 Active Directory 和组策略完全集成。还可以在独立计算机上使用该策略。
l 基于域或本地计算机的策略实施。管理员创建该策略,然后定义哪些应用程序是受信任的应用程序,哪些不是受信任的应用程序。该策略在运行时强制实施,用户不会收到允许其选择是否运行可执行文件的提示。
l 应用范围并不仅局限于可执行文件的策略。软件的构成尚无明确定义。该策略可以控制 Microsoft Visual Basic® Scripting Edition (VBScript)、Microsoft JScript® 以及其他脚本语言。它还与 Windows Installer 功能集成在一起,以控制可以在客户端上安装哪些程序包。此功能包含一个应用程序编程接口 (API),用于协调策略运行时与其他运行时。
l 可缩放的策略。该策略在拥有多种计算机类型和应用程序的大型企业中必须具有可管理性,但同时它还必须在单独的环境中运行。软件限制策略利用 Active Directory 和组策略实现可管理性。该策略存储在 GPO 中。还可以通过将 GPO 存储为本地计算机策略对象,在单独的非域联接环境中使用此策略功能。
l 灵活策略。管理员可以灵活地禁止未授权脚本的运行,并可调整 Microsoft ActiveX® 控件或锁定客户端。
l 启用严格加密以标识软件的策略。该策略可以使用哈希、证书或签名标识软件。
实现软件限制策略体系结构的过程包括三个阶段:
1. 管理员或委托机构使用组策略 Microsoft 管理控制台 (MMC) 管理单元为 Active Directory 容器站点、域或 OU 创建策略。Microsoft 建议为软件限制策略创建单独的 GPO。