Windows는 프로세스 ID 또는 확장자 이름이 아닌 사용자 이름을 기반으로 파일 액세스 권한을 저장합니다.
성공하려면 표준 사용자로 실행 하고 제한된 시간 동안 수동으로 실행 권한이 필요합니다.
나는 완전성을 위해 그리고 프로세스가 얼마나 많은 시간이 걸리고 / 성취적인지를 설명하기 위해 아래를 포함한다.
할 수있는 가장 중요한 것은 다음과 같습니다. 1. 표준 / 제한된 사용자로 실행합니다. 2. 새 관리자 계정을 만듭니다. 3. 모든 사용자 파일에 대해 해당 계정으로 소유권을 변경하고 파일에 대한 쓰기 권한이있는 유일한 계정인지 확인합니다. 관리자, 관리자 및 SYSTEM을 제거하거나 파일을 읽기 전용으로 만드십시오.
- 프로그램을 실행할 때 마우스 오른쪽 단추를 클릭하고 새 사용자를 "다음 계정으로 실행"으로 이동하십시오.
위의 과정은 너무 지루하여이 과정을 시작한 사람은 며칠 내에 포기할 것입니다.
사용자에 따라 작동하거나 작동하지 않을 수있는 대체 방법. Windows에는 실행할 프로그램에 대한 해시가 포함 된 화이트리스트를 만들 수 있습니다. 그러나 모든 유효한 EXE가 개별적으로 나열되어야하므로 설정하는 데 시간이 오래 걸립니다.
실행 대화 상자에 secpol.msc를 입력하고 응용 프로그램 제어 정책 으로 이동 한 다음 AppLocker 및 실행 가능 규칙으로 이동하여 편집기를 시작하십시오.
마우스 오른쪽 단추를 클릭하고 실행 가능 규칙 작성 및 다음을 클릭 한 후 허용 할 사용자를 선택하십시오. 그런 다음 해시 파일 및 다음 다음 파일 찾아보기를 한 번에 각 프로그램을 설정합니다. 다음 을 클릭 하거나 이름 만들기를 클릭하여 이름과 설명을 제공 할 수 있습니다 .
나중에 삭제하는 데 사용할 기본 규칙을 작성하려면 (임시) 예 라고 말합니다 . 시스템이 없으면 시스템을 사용할 수 없게됩니다.
Windows 폴더와 Program Files 및 Program Files (x86)에 모든 가능한 EXE를 나열한 후 작업이 시작됩니다.
Windows Installer 규칙 , 스크립트 규칙 및 패키지 된 앱 규칙에 대해 수동 규칙을 수행해야하는 영역이 3 개 더 있습니다 .
1000 개의 규칙이 아닌 경우 수동으로 100을 만들었으므로 기본 권한을 삭제할 수 있습니다.
거부하려면 목록 끝에 규칙을 추가해야합니다 . 각 카테고리의 모든 사용자에 대해
불량 소프트웨어는 기본 규칙을 쉽게 남용 할 수 있으므로 프로세스를 완료 한 후에는 삭제해야합니다.
그러나 Windows Update 와 같은 제품 업데이트 가있는 경우 해시를 다시 실행해야합니다.
이 프로세스는 효과가있을 수 있지만 설정 작업은 너무 압도적이어서 제정신의 사람은 시도하거나 유지하지 않습니다.