31Aug

Stellen Sie sicher, dass ein Windows-PC nie Malware durch Whitelisting von Anwendungen erhält

Eine Whitelist sollte eine kinderleichte Möglichkeit sein, den PC eines Verwandten zu schützen. Wählen Sie eine Handvoll genehmigter Anwendungen aus und lassen Sie sie nur laufen. Wenn jemand, der den PC verwendet, eine andere. exe-Datei herunterlädt, wird Windows die Ausführung verweigern.

AppLocker tut dies, aber es ist nur in Enterprise-Editionen von Windows enthalten. Wir werden die Family Safety-Funktion dafür verwenden - sie ist wie eine versteckte AppLocker für alle Windows-Editionen.

Einrichten der Sicherheit für die Familie

Wir zeigen Ihnen, wie Sie dies unter Windows 8 tun, das mit Family Safety ausgestattet ist. Dies sollte jedoch auch unter Windows 7 möglich sein. Sie können Family Safety über das Microsoft Windows Live Essentials-Paket unter Windows 7 installieren. Öffnen Sie anschließend die Windows Live Family Safety-Anwendung und wählen Sie die Konten aus, die Sie überwachen möchten. Sie können dann auf der gleichen Website unten gesteuert werden.

Wir gehen davon aus, dass dies unter Windows 8 viel besser funktioniert, wenn das Feature jedoch auf Betriebssystemebene integriert ist.

Unter Windows 8 oder 8.1 können Sie Anwendungs-Whitelists nur auf "untergeordnete" Konten anwenden. Dies kann sich ein wenig albern anfühlen, wenn Sie den PC Ihrer Eltern sichern, aber es ist ein notwendiger Teil des Prozesses. Ein "Kind" -Konto ist nur ein verwaltetes, eingeschränktes Konto - es wird von einem entsprechenden "Eltern" -Konto verwaltet.

Sie können diese Methode sogar verwenden, um Anwendungen auf Ihrem eigenen PC auf die weiße Liste zu setzen - richten Sie ein "untergeordnetes" Benutzerkonto ein, um die meiste Zeit zu verwenden und melden Sie sich bei Ihrem Administratorkonto an, wenn Sie eine neue Anwendung zulassen möchten.

Öffnen Sie zuerst die PC-Einstellungen-App, indem Sie Windows-Taste + I drücken und auf PC-Einstellungen ändern klicken. Navigieren Sie zu Konten & gt;Andere Konten.(Wenn Sie stattdessen versuchen, das Desktop-Kontrollfeld zu verwenden, werden Sie einfach zur Vollbild-App PC-Einstellungen weitergeleitet.)

Wenn Sie dem System ein neues Konto hinzufügen, klicken Sie auf Konto hinzufügen und dann auf Kind hinzufügenKonto. Wenn der Computer über ein Konto verfügt, das Sie zu einem untergeordneten Konto machen möchten, klicken Sie auf ein Konto, klicken Sie auf Bearbeiten, und erstellen Sie ein untergeordnetes Konto.

Das untergeordnete Konto wird vom Administratorkonto auf Ihrem System verwaltet, das als "übergeordnetes" Konto gilt. Wenn Sie also den Computer eines anderen Benutzers sperren, melden Sie sich mit Ihrem Administratorkonto an und erstellen ein neues untergeordnetes Konto für jeden, der den PC verwendet. Das von Ihnen verwendete Administratorkonto muss ein Microsoft-Konto sein. Sie müssen Ihre Whitelist über eine webbasierte Oberfläche verwalten.

Konfigurieren Sie Ihre Anwendungs-Whitelist

Klicken Sie auf dem Benutzerkonfigurationsbildschirm auf den Link "Familiensicherheitseinstellungen online verwalten" oder gehen Sie zu https: //familysafety.microsoft.com/ und melden Sie sich mit dem Benutzernamen und dem Passwort des Administratorkontos an. Sie sehen hier das Konto, das Sie als untergeordnetes Konto markiert haben. Wenn Sie andere Konten eingeschränkt haben - sogar Konten auf verschiedenen PCs -, werden sie alle hier angezeigt.

Klicken Sie auf den Namen des Benutzerkontos "unter" und wählen Sie App-Einschränkungen aus. Setzen Sie den Schieberegler App-Beschränkungen auf Ein.

Gehen Sie die Liste durch und lassen Sie die spezifischen Anwendungen zu, auf die das Benutzerkonto zugreifen soll. Die Liste enthält sowohl die "Store-Apps" von Microsoft als auch Windows-Desktop-Anwendungen auf dem System. Alle Anwendungen - einschließlich neuer. exe-Dateien, die Benutzer herunterladen - werden blockiert, bis sie hier ausdrücklich erlaubt sind.

Fühlen Sie sich frei, um das Bedienfeld zu klicken und Dinge einzurichten. Zum Beispiel ist "Aktivitätsberichte" standardmäßig aktiviert. Wenn Sie lieber nicht wissen möchten, auf welche Websites das Benutzerkonto zugreift - schließlich handelt es sich hierbei nur um Whitelisting-Anwendungen - können Sie Aktivitätsberichte deaktivieren. Diese Funktion ist sinnvoller, um zu überwachen, was Ihre Kinder online tun, und nicht, um die Surfgewohnheiten Ihrer Eltern oder Verwandten auszuspionieren.

Verwenden des eingeschränkten Kontos

Sie können sich jetzt bei dem eingeschränkten Konto anmelden. Sie möchten dies wahrscheinlich tun, um die Einstellungen vorzunehmen. Sie können beispielsweise die zulässigen Anwendungen an die Desktop-Taskleiste anheften, damit Benutzer, die den PC verwenden, die Anwendungen kennen, auf die sie zugreifen können.

Wenn die Person, die das Benutzerkonto verwendet, versucht, auf eine Anwendung zuzugreifen, die nicht auf der weißen Liste ist - ob es sich um eine Anwendung auf dem System oder um eine. exe-Datei handelt, die aus dem Internet heruntergeladen wird -, wird Windows ein Popup-Fenster anzeigenAnwendung läuft. Dies verhindert, dass Malware, Spyware und alle Arten anderer Software auf dem Computer ausgeführt werden. Nur die wenigen Anwendungen, die Sie zugelassen haben, werden ausgeführt.

Benutzer können auf das Popup-Fenster klicken, um den Zugriff auf eine neue Anwendung anzufordern. Wenn Sie diese Funktion verwenden, um Anwendungen auf einem PC, der nicht Ihrem Kind gehört, auf die weiße Liste zu setzen, erscheint die Anfrage "Einen Elternteil um Erlaubnis bitten" etwas komisch - aber daran können wir nicht viel ändern! Vielleicht möchten Sie den Dialog im Voraus erklären, bevor Sie ihn sehen, damit er weiß, was er erwartet.

Sie sehen diese Anfragen unter der Option Anfragen auf der Microsoft Family Safety-Website, so dass Sie Anwendungen von überall ausführen können, wo Sie einen Webbrowser haben. Klicken Sie auf die Schaltfläche Zulassen, um eine Anfrage zuzulassen, und der Benutzer kann die Anwendung ausführen. Achten Sie darauf, nur sichere Anwendungen auf Ihrer Whitelist zuzulassen!

Trotz seines Namens ist Family Safety nicht nur für die elterliche Kontrolle gedacht. Es ist die einzige integrierte Whitelist-Funktion für Anwendungen, die Sie für jede Windows-Edition verwenden können - es ist keine AppLocker- und Enterprise-Edition von Windows erforderlich. Es ist zwar nicht ganz so leistungsstark wie AppLocker, aber dank der webbasierten Benutzeroberfläche von Microsoft ist es einfacher einzurichten und sogar remote konfigurierbar. Wir wünschen uns nur, dass es etwas flexibler ist und diese eingeschränkten Konten nicht als "Kinder" -Konten bezeichnet.