Hemsida » hur » Se till att en Windows-dator aldrig får skadlig kod genom att använda Whitelisting-program

    Se till att en Windows-dator aldrig får skadlig kod genom att använda Whitelisting-program

    En vitlista borde vara ett idiotiskt sätt att säkra en släktingens dator. Välj en handfull godkända applikationer och bara låta dem köra. Om någon som använder datorn hämtar en annan .exe-fil, vägrar Windows att köra den.

    AppLocker gör det här, men det ingår bara i Enterprise-utgåvor av Windows. Vi använder Family Safety-funktionen för detta - det är som AppLocker i förklädnad för alla utgåvor av Windows.

    Ställ in familjesäkerhet

    Vi ska visa hur du gör det på Windows 8, som levereras med Family Safety inbyggd. Detta bör dock också vara möjligt på Windows 7. Du kan installera Family Safety från Microsofts Windows Live Essentials-paket på Windows 7. Öppna Windows Live Family Safety Application efteråt och välj de konton du vill övervaka. De kan sedan kontrolleras på samma webbplats nedan.

    Vi förväntar oss att detta ska fungera mycket bättre på Windows 8, där funktionen är inbyggd på operativsystemsnivå.

    I Windows 8 eller 8.1 kan du bara tillämpa programlitteratur på "barn" -konton. Det kan vara lite dumt om du säkrar din föräldrars dator, men det är en nödvändig del av processen. Ett "barn" konto är bara ett hanterat, begränsat konto - det hanteras av ett motsvarande "förälder" konto.

    Du kan till och med använda den här metoden för att vitlista applikationer på din egen dator - skapa ett "barn" användarkonto för att använda det mesta och logga in på ditt administratörskonto när du vill tillåta en ny applikation.

    Öppna först PC-inställningsappen genom att trycka på Windows Key + I och klicka på Ändra PC-inställningar. Navigera till Konton> Övriga konton. (Om du försöker använda kontrollpanelen på skrivbordet istället, kommer du bara att omdirigeras till appen med fullständig skärmdatorinställningar.)

    Om du lägger till ett nytt konto i systemet klickar du på Lägg till konto och klickar på Lägg till ett barns konto. Om datorn har ett befintligt konto som du vill göra till ett barnkonto klickar du på ett konto, klickar på Redigera och gör det till ett barnkonto.

    Barnkontot hanteras av administratörskontot på ditt system, vilket anses vara "föräldra" -kontot. Så om du låser ner någon annans dator, loggar du in med ditt administratörskonto och skapar ett nytt barnkonto för den som använder datorn. Det administratörskonto du använder måste vara ett Microsoft-konto. Du måste hantera din vitlista via ett webbaserat gränssnitt.

    Konfigurera programlistans vitlista

    Klicka på länken "Hantera familjens säkerhetsinställningar online" på användars konfigurationsskärm eller gå till https://familysafety.microsoft.com/ och logga in med administratörskontoens användarnamn och lösenord. Du ser det konto du markerade som ett barnkonto här. Om du begränsar andra konton - även konton på olika datorer - kommer de alla att visas här.

    Klicka på "barn" användarkonto namn och välj App begränsningar. Ställ in App-begränsningsreglaget till På.

    Gå igenom listan och låt de specifika program du vill ha det användarkontot att få tillgång till. Listan innehåller både Microsofts "Store apps" och Windows-skrivbordsapplikationer på systemet. Alla applikationer - inklusive nya .exe-filer användare nedladdning - blockeras tills de är specifikt tillåtna här.

    Känn dig fri att klicka runt kontrollpanelen och ställa in saker. Till exempel aktiveras "Aktivitetsrapportering" som standard. Om du hellre inte vill hålla reda på vilka webbplatser användarkontot har tillgång till, handlar det om allt om whitelisting-applikationer - använd gärna in aktivitetsrapportering. Den här funktionen är mer meningsfull för att övervaka vad dina barn gör online, inte för att spionera på dina föräldrar eller släktingar i webbläsningsvanor.

    Använda det begränsade kontot

    Du kan nu logga in på det begränsade kontot - du kommer noga att vilja göra detta för att ställa upp saker. Till exempel kanske du vill stifta de tillåtna programmen på skrivbordets aktivitetsfält så att personer som använder datorn vet vilka program de har tillgång till.

    Om den person som använder användarkontot försöker komma åt en applikation som inte är vitlista - oavsett om det är en applikation som redan finns på systemet eller en .exe-fil som de laddar ner från webben - kommer Windows att visa en popup som säger att familjesäkerhet blockerade programmet från att springa. Detta kommer att förhindra att skadlig kod, spionprogram och all sorts annan programvara körs på datorn. Endast de handfulla applikationerna du tillåter kommer att köras.

    Användare kan klicka på popup-knappen för att begära tillgång till en ny applikation. Om du använder den här funktionen med whitelist-applikationer på en dator som tillhör någon som inte är ditt barn, kan begäran om en förälder för tillstånd vara lite konstig för dem - men det finns inte mycket vi kan göra om det! Du kanske vill förklara dialogen före tid innan de ser det så att de vet vad de kan förvänta sig.

    Du får se dessa förfrågningar under alternativet Begäran på Microsofts webbplats för familjesäkerhet, så att du kan tillåta att program körs var du än har en webbläsare. Klicka på Tillåt-knappen för att tillåta en förfrågan och användaren kommer att kunna köra programmet. Var försiktig så att du bara tillåter säkra program på din vitlista!


    Trots sitt namn är Family Safety inte bara för föräldrakontroll. Det är den enda inbyggda programwhitelistingfunktionen som du kan använda i någon utgåva av Windows - ingen AppLocker och Enterprise-version av Windows krävs. Det kanske inte är lika kraftfull som AppLocker, men det är lättare att konfigurera och kan till och med konfigureras på distans tack vare Microsofts webbaserade gränssnitt. Vi önskar bara att det var lite mer flexibelt och hänvisade inte till dessa begränsade konton som "barn" konton.