Misi ini akan ditangani oleh Console Windws yang bernama ‘Local Security Settings’ yang berada di system32 dengan file bernama secpol.msc. Cara mengaktifkannya ada beberapa cara:
1. Ketikkan di run secpol.msc kemudian tekan enter atau tombol OK
2. Cari file yang bernama secpol.msc di system32 lalu aktifkan .
3. Buka control panel >> Administratif Tools >> Local Security Policy
4. Cari di menu All Programs >> Administratif Tools >> Local Security Policy
Setelah terbuka cari key yang bernama [Software Restriction Policies], jika saudara tidak menemukan sub key-nya, klik kanan new. Maka akan terbentuk beberapa sub key.
· Designated File Types
Merupakan tempat untuk menentukan tipe-tipe file yang akan dikunci. Tipe-tipe file yang saya rekomendasikan untuk dikunci adalah sebagai berikut: EXE, SCR, CMD, COM, CPL, BAT, HTA, MSC, PIF, MSI, MSP, REG, WSC. Anda dapat menambah dan mengurangkannya sendiri sesuai kebutuhan.
· Security Level
o Disallowed = menahan eksekusi file sesuai ekstensi yang ditentukan sebelumnya. Set default jika anda ingin mengunci.
o Unrestricted = kebalikan disallowed.
· Additional RulesBerisi alamat-alamat folder yang dibolehkan untuk mengeksekusi file-file yang telah ditentukan. Secara default folder yang diperbolehkan adalah windows, system32, dan program files. Jika anda memang ingin memberikan tempat khusus untuk dapat mengaktifkan file-file yang dikunci maka anda harus membuat alamat baru dengan cara :
o New certificate rule = untuk sertifikat
o New has hrule= untuk file
o New Internet Zone rule=untuk jaringan
o New path rule =untuk folderMaka yang kita pilih adalah [New path rule], setelah itu kita browse untuk memilih folder yang akan di spesialkan. Jangan lupa mengubah security levelnya menjadi unrestricted. Diakhiri dengan menekan tombol OK.
1. Ketikkan di run secpol.msc kemudian tekan enter atau tombol OK
2. Cari file yang bernama secpol.msc di system32 lalu aktifkan .
3. Buka control panel >> Administratif Tools >> Local Security Policy
4. Cari di menu All Programs >> Administratif Tools >> Local Security Policy
Setelah terbuka cari key yang bernama [Software Restriction Policies], jika saudara tidak menemukan sub key-nya, klik kanan new. Maka akan terbentuk beberapa sub key.
· Designated File Types
Merupakan tempat untuk menentukan tipe-tipe file yang akan dikunci. Tipe-tipe file yang saya rekomendasikan untuk dikunci adalah sebagai berikut: EXE, SCR, CMD, COM, CPL, BAT, HTA, MSC, PIF, MSI, MSP, REG, WSC. Anda dapat menambah dan mengurangkannya sendiri sesuai kebutuhan.
· Security Level
o Disallowed = menahan eksekusi file sesuai ekstensi yang ditentukan sebelumnya. Set default jika anda ingin mengunci.
o Unrestricted = kebalikan disallowed.
· Additional RulesBerisi alamat-alamat folder yang dibolehkan untuk mengeksekusi file-file yang telah ditentukan. Secara default folder yang diperbolehkan adalah windows, system32, dan program files. Jika anda memang ingin memberikan tempat khusus untuk dapat mengaktifkan file-file yang dikunci maka anda harus membuat alamat baru dengan cara :
o New certificate rule = untuk sertifikat
o New has hrule= untuk file
o New Internet Zone rule=untuk jaringan
o New path rule =untuk folderMaka yang kita pilih adalah [New path rule], setelah itu kita browse untuk memilih folder yang akan di spesialkan. Jangan lupa mengubah security levelnya menjadi unrestricted. Diakhiri dengan menekan tombol OK.
No Comment.