Symantec software på en computer er tilladt eksklusiv adgang til kernen af dit operativsystem. Det er nødvendigt for sikkerhedsprogrammer til at yde beskyttelse mod ondsindet system fil og indskrive indtrængen. Denne software kan kun have denne adgang, når køres som et system service. Et system tjeneste giver et program til at lave automatiserede beslutninger uden behov for brugerindgreb. Uden en tjeneste , ville programmet har brug for konstant opmærksomhed og bruger input . Som standard kan alle brugere sende et stop anmodning til denne service. Dette er en potentiel sikkerhedsrisiko. Du kan forhindre, at tjenester bliver standset i Symantec Endpoint Protection Manager og Windows Group Policy. Instruktioner
Begrænse klienter fra Deaktivering
1
Åbn Symantec Endpoint Protection Manager. Du kan finde genvejen til dette ved at klikke på "Start " og " Alle programmer". Genvejen er i " Symantec " mappe .
2
Klik på " Kunder " i venstre rude. Dette indlæser en liste over dine nuværende grupper.
3
Klik på den gruppe, der indeholder de brugere, du vil begrænse , og klik derefter på " politikker" fanen. Dette viser en liste over politiske indstillinger i midter panel.
4
Dobbeltklik på " Local -specifikke indstillinger". Dette udvider en liste af relaterede indstillinger.
5.
Klik på " Opgaver " ved siden af " Client User Interface Control" og klik på " Rediger ". Dette åbner et "klient styring af brugergrænseflade Indstillinger for standard " dialog vindue på din skærm.
6
Klik på " Server kontrol" , og klik derefter på " Tilpas" knappen til højre . Dette åbner en " Client User Interface-indstillinger " vindue på din skærm.
7
Klik for at fjerne markeringen i feltet ud for " Tillad brugere at aktivere og deaktivere Network Threat Protection " og klik på " OK "knappen. Dette bringer dig tilbage til hovedskærmen .
8
Luk Symantec Endpoint Protection Manager.
Begræns adgang til Send Net stopkommandoer
9 < p > Tryk på " Windows" og "R" tasterne samtidigt for at åbne en "Kør "-boksen.
10
Type " Gpedit.msc " og klik på "OK" knappen. Dette vil åbne din Group Policy Editor.
11
Naviger til "Bruger \\ Administrative skabeloner \\ Menuen Start og proceslinjen " i venstre rude. Dette vil hente en liste over politiske indstillinger i højre rude. Alle disse politikker vil påvirke enhver ikke- admin på domænet .
12
Dobbeltklik på " Fjern Run menu fra Start Menu ". Dette åbner en indstillingsdialogen for politikken.
13
Klik på " Enabled" , og klik derefter på "Apply " for at gemme dine ændringer. Mens navnet på denne politik er "Fjern Run menu fra Start Menu, " denne begrænsning fjerner alle de metoder til rådighed til at åbne en "Kør "-boksen. Brugerne vil ikke længere være i stand til at sende " net stop " kommandoer til dine tjenester fra " Kør "-boksen.
14
Naviger til "Bruger \\ Administrative skabeloner \\ System " i venstre rude. Dette indlæser adskillige indstillinger i ruden til højre .
15
Dobbeltklik på " forhindre adgang til Command Prompt " for at åbne dialogboksen Indstillinger for politik.
16
Klik på " Enabled" , og klik derefter på " Apply " knappen. Dette vil forhindre brugere i at få adgang til kommandoprompten , hvilket yderligere hindrer evnen til at bruge " Net Stop" kommando.