데이터베이스 원본이 있는 폴더,
문서, 이미지, 테이터를 저장하는 폴더,
네트워크 공유폴더,
백업전용 폴더 안에서 실행파일의 실행을 제한한다.
뭘웨어 감염이나 랜섬웨어피해 대비 일환이다.
gpedit.msc 를 실행한다.
(로컬 컴퓨터 정책 > 컴퓨터 구성 > Windows 설정 > 보안 설정 > 소프트웨어 제한 정책)으로 간다.
동작(A) 메뉴에서 새 소프트웨어 제한 정책(S)을 클릭하여 정책 도구를 생성한다.
추가 규칙을 클릭하고 오른편 바탕으로 가서 오른 클릭을 한다.
새 경로 규칙 만들기(P)를 클릭한다.
찾아보기(B)하거나 폴더의 경로를 입력한다.
실행파일의 확장자를 뒤에 붙이고 확인한다.
위와 마찬가지로 실행 파일들을 계속 추가한다.
gpupdate /force 실행하지 않아도 규칙들이 바로 적용된다.
정책을 사용하지 않으려면 소프트웨어 제한 정책을 오른 클릭하여 삭제한다.
소프트웨어 제한 정책이 삭제되면서 등록된 규칙들이 일괄 제거된다.
반응형
'관리' 카테고리의 다른 글
Windows 인증 - KMS (0) | 2023.08.27 |
---|---|
Windows Server Backup 복구 - Windows 10, 11 설치 USB 이용 (0) | 2023.08.14 |
Ubunut Server 22.04 LTS 싱글모드 (0) | 2023.08.05 |
Windows Server 자동 로그인 (0) | 2023.07.21 |
Windows Server 2012 R2 - .NET Framework 3.5 기능 추가 안되는 경우 (0) | 2023.07.07 |