31Aug
En vitlista ska vara ett idiotiskt sätt att säkra en släktingens dator. Välj en handfull godkända applikationer och bara låta dem köra. Om någon som använder datorn hämtar en annan. exe-fil, vägrar Windows att köra den.
AppLocker gör det här, men det ingår bara i Enterprise-utgåvor av Windows. Vi använder Family Safety-funktionen för detta - det är som AppLocker i förklädnad för alla utgåvor av Windows.
Konfigurera familjesäkerhet
Vi ska visa hur du gör det på Windows 8, som levereras med Family Safety inbyggd. Detta bör dock också vara möjligt på Windows 7. Du kan installera Family Safety från Microsofts Windows Live Essentials-paket på Windows 7. Öppna Windows Live Family Safety Application efteråt och välj de konton du vill övervaka. De kan sedan kontrolleras på samma webbplats nedan.
Vi förväntar oss att detta ska fungera mycket bättre på Windows 8, där funktionen är inbyggd på operativsystemsnivå.
I Windows 8 eller 8.1 kan du bara tillämpa whitelists för program på "barn" -konton. Det kan vara lite dumt om du säkrar din föräldrars dator, men det är en nödvändig del av processen. Ett "barn" konto är bara ett hanterat, begränsat konto - det hanteras av ett motsvarande "förälder" konto.
Du kan till och med använda den här metoden för att vitlista applikationer på din egen dator - skapa ett "barn" användarkonto för att använda det mesta och logga in på ditt administratörskonto när du vill tillåta en ny applikation.
Öppna först PC Settings-programmet genom att trycka på Windows Key + I och klicka på Ändra PC-inställningar. Navigera till Konton & gt;Övriga konton.(Om du försöker använda kontrollpanelen på skrivbordet istället, kommer du bara att omdirigeras till appen för hela skärmen PC-inställningar.)
Om du lägger till ett nytt konto i systemet klickar du på Lägg till konto och klickar på Lägg till ett barnskonto. Om datorn har ett befintligt konto som du vill göra till ett barnkonto klickar du på ett konto, klickar på Redigera och gör det till ett barnkonto.
Barnkontot hanteras av administratörskontot på ditt system, vilket anses vara "förälder" -kontot. Så, om du låser ner någon annans dator, loggar du in med ditt administratörskonto och skapar ett nytt barnkonto för den som använder datorn. Det administratörskonto du använder måste vara ett Microsoft-konto. Du måste hantera din vitlista via ett webbaserat gränssnitt.
Konfigurera din ansökningsvitlista
Klicka på länken "Hantera familjesäkerhetsinställningar online" på användarens konfigurationsskärm eller gå till https: //familysafety.microsoft.com/ och logga in med administratörskontoens användarnamn och lösenord. Du ser det konto du markerade som ett barnkonto här. Om du begränsar andra konton - även konton på olika datorer - kommer de alla att visas här.
Klicka på "barn" användarkonto namn och välj App begränsningar. Ställ in begränsningsreglaget för App-begränsningar till På.
Gå igenom listan och låt de specifika program du vill ha det användarkontot att få tillgång till. Listan innehåller både Microsofts "Store apps" och Windows-skrivbordsapplikationer på systemet. Alla applikationer - inklusive nya. exe-filer användare nedladdning - blockeras tills de är specifikt tillåtna här.
Känn dig fri att klicka runt kontrollpanelen och ställa in saker. Till exempel aktiveras "Aktivitetsrapportering" som standard. Om du hellre inte vill hålla reda på vilka webbplatser användarkontot har åtkomst till, handlar det om allt om whitelisting-applikationer - använd gärna av aktivitetsrapportering. Denna funktion gör det mer meningsfullt att övervaka vad dina barn gör online, inte för att spionera på dina föräldrar eller släktingers webbsöksvanor.
Använda det begränsade kontot
Du kan nu logga in på det begränsade kontot - du kommer noga att vilja göra det för att ställa in saker. Till exempel kanske du vill stifta de tillåtna programmen på skrivbordets aktivitetsfält så att personer som använder datorn vet vilka program de har tillgång till.
Om den person som använder användarkontot försöker komma åt en applikation som inte är vitlista - oavsett om det är en applikation som redan finns på systemet eller en. exe-fil som de laddar ner från webben - kommer Windows att visa en popup som säger att Family Safety är blockeradansökan från körning. Detta kommer att förhindra att skadlig kod, spionprogram och all sorts annan programvara körs på datorn. Endast de handfulla applikationerna du tillåter kommer att köras.
Användare kan klicka på popup-knappen för att begära tillgång till en ny applikation. Om du använder den här funktionen för vitlistans program på en dator som tillhör någon som inte är ditt barn, kan begäran om en förälder till behörighet vara lite konstig för dem - men det finns inte mycket vi kan göra om det! Du kanske vill förklara dialogen före tid innan de ser det så att de vet vad de kan förvänta sig.
Du får se dessa förfrågningar under alternativet Begäran på Microsofts familjesäkerhetswebbplats, så att du kan tillåta att program körs var som helst du har en webbläsare. Klicka på Tillåt-knappen för att tillåta en förfrågan och användaren kommer att kunna köra programmet. Var försiktig så att du endast tillåter säkra applikationer på din vitlista!
Trots sitt namn är Family Safety inte bara för föräldrakontroll. Det är den enda inbyggda programwhitelisting-funktionen som du kan använda i någon utgåva av Windows - ingen AppLocker och Enterprise-version av Windows krävs. Det kanske inte är lika kraftfull som AppLocker, men det är lättare att konfigurera och kan till och med konfigureras på distans tack vare Microsofts webbaserade gränssnitt. Vi önskar bara att det var lite mer flexibelt och hänvisade inte till dessa begränsade konton som "barn" konton.