O software Symantec em um computador é permitido acesso exclusivo para o núcleo do seu sistema operacional. Isto é necessário para programas de segurança para fornecer a proteção contra arquivos maliciosos e invasões de sistema de registro . Este software só pode ter esse acesso quando executado como um serviço do sistema . Um serviço de sistema permite a um programa tomar decisões automatizadas , sem a necessidade de intervenção do usuário. Sem um serviço , o programa precisa de atenção constante e entrada do usuário. Por padrão, qualquer usuário pode enviar uma solicitação de parada a este serviço. Este é um risco de segurança em potencial . Você pode impedir que os serviços sejam parou dentro do Symantec Endpoint Protection Manager e Política de Grupo do Windows. Instruções
restringir os clientes a partir de desativação
1
Abra o Symantec Endpoint Protection Manager . Você pode encontrar o atalho para isso , clicando em " Iniciar" e "Todos os Programas ". O atalho está na pasta " Symantec " .
2
Clique "Clientes" no painel esquerdo . Isso carrega uma lista de seus grupos atuais.
3
Clique no grupo que contém os usuários que você deseja restringir e , em seguida, clique na aba " Políticas " . Isso exibe uma lista de configurações de diretiva no painel central .
4
duplo clique em " Configurações locais específicos . " Isso amplia a lista de configurações relacionadas.
5
Clique em " Tarefas " ao lado de "Controle de Interface do Usuário do Cliente " e clique em " Editar". Isso abre uma " interface de usuário cliente Configurações de controle de padrão" janela de diálogo na tela.
6
Clique em " controle de servidor" e , em seguida, clique no botão " Personalizar" para a direita. Isso abre uma "Cliente Usuário Configurações da Interface " janela em sua tela .
7
Clique para remover a marca de verificação na caixa ao lado de " Permitir que os usuários para ativar e desativar a proteção contra ameaças de rede " e clique no botão " botão OK " . Isso leva você de volta para a tela principal.
8
Feche o Symantec Endpoint Protection Manager .
Acesso Restrito ao Enviar Net Stop Comandos
9
Pressione as teclas "R" simultaneamente para abrir a caixa "Executar" .
10
Digite " gpedit.msc " e clique no botão "OK" "Windows" e . Isso vai abrir o seu Editor de Políticas de Grupo.
11
Navegue até " Configuração do Usuário \\ Modelos Administrativos do Menu \\ Start e barra de tarefas " no painel esquerdo . Isso irá carregar uma lista de definições de política no painel da direita . Todas essas políticas afetarão todos os não-administrador no domínio.
12
Dê um duplo clique em "Remover menu Executar do menu Iniciar . " Isso abre uma caixa de diálogo Configurações para a política.
13
Clique em " Ativado" e clique em "Aplicar" para salvar as alterações. Enquanto o nome desta política é "Remover menu Executar do menu Iniciar ", esta restrição remove todos os métodos disponíveis para abrir uma caixa "Executar" . Os usuários já não será capaz de enviar "Stop Net" ordena a seus serviços a partir da caixa "Executar" .
14
Navegue até " Configuração do Usuário \\ Modelos Administrativos \\ Sistema " no painel esquerdo . Isso carrega várias configurações no painel da direita .
15
Clique duas vezes no " Impedir acesso ao prompt de comando " para abrir a janela de configuração para a política.
16
Clique em " Ativado" e , em seguida, clique no botão "Aplicar" . Isso vai impedir que usuários acessem o prompt de comando , o que impede ainda mais a capacidade de usar o comando "Net Stop" .