Batasi pengguna PC Anda dalam menjalankan dan menginstalasi aplikasi. Kita lihat bagaimana melakukan tindakan pencegahan.
Dengan adanya sejumlah user yang menggunakan PC milik Anda, Anda perlu memikirkan masalah keamanan. Anda juga perlu memastikan integritas keseluruhan sistem. Instalasi aplikasi dan penggunaannya, jika tidak dimonitor, bisa menyebabkan masalah. Pada Windows XP, ada dua jenis user account, “Computer Administrator” dan “Limited”, yang membatasi apa yang bisa dan tidak bisa dilakukan oleh user. Dengan bantuan Registry, Anda bisa melakukan manajemen user yang selangkah lebih maju. Dengan mengubah key dan value, Anda bisa menentukan program apa yang bisa dijalankan pada sistem tersebut. Untuk PC rumahan, cara ini bisa digunakan oleh para orang tua yang ingin mengontrol penggunaan program instant messaging. Dari sudut pandang keamanan, cara ini bisa mencegah penggunaan program utility yang bisa mempengaruhi konfigurasi PC milik Anda.
Anda bisa membuat larangan supaya user tidak bisa menjalankan aplikasi dan file tertentu. Dengan menggunakan Registry Editor, cari HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explo rer. Value yang akan Anda edit mungkin tidak ada, jadi buatlah dulu. Jika Anda menggunakan Windows XP atau 2000 klik kanan pada panel sebelah anan dan pilih New , DWORD Value lalu beri nama DisallowRun. Beri nilai 1 untuk mengenable larangan aplikasi. Berikutnya, buat key baru HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun. Di dalam key ini, tentukan aplikasi yang tidak boleh dijalankan. Buat String Value yang berurutan untuk masing-masing aplikasi dengan value adalah file executable dari aplikasi yang bersangkutan. Sebagai contoh, jika Anda tidak mau MSN Messenger dijalankan maka untuk value-nya masukkan “msnmsgr.exe”. Ulangi proses untuk masing-masing aplikasi selanjutnya.
Bagi yang menggunakan versi Windows yang lebih lama Anda bisa membuat larangan yang sama, tetapi dengan Registry value yang berbeda. Buka HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Buat DWORD Value bernama RestrictRun dan beri nilai 1 untuk meng-enable larangan. Kemudian, buat key lagi, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun, di mana aplikasi yang dilarang akan dimasukan. Buat String Value dengan nomor yang berurutan dengan value file executable dari masing-masing aplikasi.
Jika menggunakan versi Windows yang lama Anda bisa mengedit Regitry supaya aplikas real-mode DOS tidak bisa dijalankan. Perubahan ini akan membuat program DOS tidak bisa dijalankan dari dalam interface Windows. Buka HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\policies\ WinOldApp dan buat DWORD Value bernama NoRealMode dengan value sama dengan 1 untuk mengenable larangan.
Rabu, 25 Februari 2009
Langganan:
Posting Komentar (Atom)
Tidak ada komentar:
Posting Komentar