在64位win7系统里面,我们上网的时候,难免会遇到一些威胁不是很大的病毒,就会用安全软件把它隔离开来,而不是直接删除,所以用户还是可以发现这些病毒的存在。所以我们遇到这些病毒的时候,最好的办法就是利用本地安全策略把它隔离开来。
一、在Win7系统桌面开始菜单中,打开运行窗口,输入secpol.msc命令并回车,打开本地组安全策略。接着在本地组安全策略中找到“应用程序控制策略”-“AppLocker”-“可执行规则”,然在可执行规则上,右键单击选择“创建新规则”。
二、接着在创建新规则界面中执行新规则向导。在下面的界面中,选择权限,然后在操作处选择“拒绝”,在“用户或组”处选择EVERYONE。
三、接着在左侧窗格中选择“条件”,在条件界面中,设置“限制”路径,点击进入下一步,在浏览文件按钮中选择病毒文件,再点击创建按钮。
四、这样一来,创建完默认规则后,以防Win7系统文件程序遭受限制。