Symantecs programvare på en datamaskin er tillatt eksklusiv tilgang til kjernen av operativsystemet. Dette er nødvendig for sikkerhetsprogrammer for å gi beskyttelse mot ondsinnet system fil og register inntrenging. Denne programvaren kan bare ha denne tilgangen når det kjøres som et system tjeneste . Et system tjenesten tillater et program for å lage automatiserte avgjørelser uten behov for brukermedvirkning . Uten en tjeneste , ville programmet trenger konstant oppmerksomhet og brukerundersøkelser . Som standard kan alle brukere sende en stoppforespørsel til denne tjenesten . Dette er en potensiell sikkerhetsrisiko . Du kan forhindre at tjenestene blir stoppet i Symantec Endpoint Protection Manager og Windows Group Policy . Instruksjoner
Begrense klienter fra deaktivere
en
Åpne Symantec Endpoint Protection Manager. Du kan finne snarveien for dette ved å klikke på "Start " og " Alle programmer". Snarveien er i " Symantec "-mappen .
2
Klikk " klienter " på ruten til venstre . Dette laster en liste over dine nåværende grupper.
3
Klikk på gruppen som inneholder brukerne du ønsker å begrense og klikk deretter på " Politikk "-kategorien . Dette viser en liste over politiske innstillinger i sentrale panel.
4
Dobbeltklikk på " Local - spesifikke innstillinger . " Dette utvider en liste over relaterte innstillinger .
5
Klikk " Oppgaver " ved siden av "Client User Interface Control" og klikk "Rediger ". Dette åpner en " Client brukergrensesnitt Kontroll Innstillinger for Standard " dialog vindu på skjermen .
6
Klikk på " Server kontroll " og deretter "Tilpass "-knappen til høyre . Dette åpner en " Client User Interface Settings"-vinduet på skjermen.
7
Klikk for å fjerne merket i boksen ved siden av "Tillat brukere å aktivere og deaktivere Network Threat Protection " og klikk på " OK "-knappen . Dette bringer deg tilbake til hovedskjermbildet .
8
Lukk Symantec Endpoint Protection Manager.
Begrense tilgangen til Send net stop kommandoer
9 < p> Trykk på "Windows" og "R "-tastene samtidig for å åpne en " Run " boksen .
10
Type " Gpedit.msc " og klikk på "OK "-knappen . Dette vil åpne Group Policy Editor.
11
Naviger til "Bruker \\ Administrative maler \\ Start-meny og oppgavelinje " i ruten til venstre . Dette vil laste en liste over politiske innstillinger i ruten til høyre . Alle disse retningslinjene vil påvirke alle ikke- admin på domenet.
12
Dobbeltklikk på " Fjern Kjør menyen fra Start-menyen. " Dette åpner en dialogboks for innstillinger for politikken .
13
Klikk "Enabled " og klikk " Apply" for å lagre endringene . Mens navnet på denne politikken er " Fjern Kjør menyen fra Start-menyen , " denne begrensningen fjerner alle metoder tilgjengelig for å åpne en " Run " boksen. Brukerne vil ikke lenger være i stand til å sende " net stop " kommandoer til dine tjenester fra " Run " boksen .
14
Naviger til « Configuration \\ Administrative maler \\ System" i ruten til venstre . Dette laster flere innstillinger i ruten til høyre .
15
Dobbeltklikk på "Forhindre tilgang til Command Prompt " for å åpne dialogboksen Innstillinger for politikken .
16
Klikk "Enabled " og klikk "Apply "-knappen . Dette vil hindre at brukere får tilgang til Command Prompt , som ytterligere hindrer muligheten til å bruke " Net Stop" -kommandoen .