0

我们在 Windows 2003 服务器上运行了一个旧版 DOS 应用程序。它经常使用一个文件,并且如果该文件被另一个进程“触摸”,则非常敏感(即会破坏)。例如,如果文件正在被病毒扫描软件扫描,或者文件在 Windows 资源管理器中通过鼠标单击突出显示。

为了使其更稳定,我想使用 Windows 文件权限限制对文件的访问。我将授予用户启动 DOS 应用程序的访问权限,但不授予其他用户,包括 SYSTEM 帐户和系统管理员。

我能做到吗,我的方法会奏效吗(即防止其他进程“接触”文件)?

4

1 回答 1

0

是的,你的方法会奏效......主要是。这甚至不难。但是您可能无法停止所有防病毒软件,因为它们中的大多数使用可以覆盖安全设置的内核模式组件。显然他们必须这样做,否则恶意软件作者可以简单地使用安全设置来防止他们的文件被扫描。另一个问题区域可能是备份实用程序,但这种情况很少发生,通常每天最多不超过一次。我会继续快速实施您的方法,并使用尽可能多的防病毒软件包对其进行测试。我希望你能消除所有问题的 95%,但不是 100%。

于 2012-08-22T00:14:54.033 回答