2009/05/14


HTML邮件的心得汇总

转自:kdued.com

2008年一年下来,做了很多群发会员邮件的小项目,对HTML邮件是爱恨交加,爱的是它能很快的将我们想表达的信息直接推到会员面前,恨的是,各大邮箱系统的兼容性问题。这类帖子在行内不少UED BLOG上都有朋友写过了,大部分也是我碰到过的,我这里写点我的个人感受吧。

1.邮件兼容性问题

1.1 table布局比较靠谱

div布局在部分变态邮箱里没法看,因为这部分邮箱会默认对某些标签添加自有的样式,如sina.com的邮箱和hotmail.com的邮箱。甚至这些邮箱有BUG的话,会出现一些莫名奇妙的问题,如:QQ邮箱会在某些情况下(至今未知)自动给图片的格式后缀再多加一个“点”,a.jpg会变成a..jpg,-_-!!

而table布局在这个时候就很强势,很兼容,很可靠,很强大了,根据多次测试,table布局的可靠率达到90%以上,像QQ邮箱,网易邮箱,都是将邮件的主体内容放在一个iframe中,QQ邮箱就在iframe中设定了默认图片display:inline;的样式,这些样式如果你不注意,等你百思不得其解为何你的邮件中图片乱七八糟的时候,就应该看看这个了。

img

1.2 尽量少用图片

很多邮箱默认下,是不会下载图片的,例如live mail,也就是hotmail,gmail默认状态下也是不会下载背景图片和img的,只会提示你是否要显示,是否以后都信任这个地址的邮件,这个主要是处于安全性上的考虑。而不用图片了,如果又需要有视觉上的变化那怎么办呢,可以用色块(background-color),如果要用圆角,可以用很多的标签去拼凑(-_-!,是很变态),图片方面,一般来说大家有过seo习惯的话都会加上alt属性,这里也最好给图片加上,避免图片无法显示的时候,可以显示alt内容。

tupian

1.3 编码要注意

尽量用utf-8的编码,可以避免某些(注意,是某些)邮箱出现乱码情况。

1.4 细节多考虑

很多事情都是细节上决定结果。在做HTML邮件时,根据友商网的情况,一般是要先将这个页面和引用的资源上线到服务器,页面中的

静态资源,例如图片,切记要写绝对URL,如果写了相对路径,当打开的这个邮件时,图片是无法显示的。

控制好图片的大小,过度追求图片质量换来的就是打开邮件时打开过于缓慢,接着就是会员无法容忍,直接跳出邮件。

直接在标签上写它的内联样式,否则很可能会跟邮箱系统的样式冲突。

1.5 最好要有专用的邮件发送系统,并且要做好与各大邮箱服务提供商的协调工作,否则,你会发现你发送的邮件都成了spam。


2.邮件效益问题

发送HTML邮件给会员一般有几类目的:

2.1 通知他们某些信息,如交易信息,账单,让他们得知,这类邮件需要简单扼要,不要带有过多的干扰信息。一句话提示,一个表

格,一个按钮,就基本满足了需求。

2.2 对会员来说,附加的,希望他们参与的,例如:优惠活动,赠送业务。这类,首先应该在视觉上多做文章,但也不能做的过于花

里胡哨,主题要更突出,避免过多干扰色彩和信息,毕竟很多人看邮件的时间比看页面的时间来的更短,垃圾邮件实在太多,太多人的心里有了阴影。

另外,【标题】和【发件人】也是要注意的,吸引人的标题能第一时间抓住人的好奇心理,“祝您新年快乐”这个标题就没有“携冯

氏幽默给您拜年”吸引人。所以说,标题党在这里同样适用。

别忘了,发件人要写的正式,如果面向的会员绝大部分是中国人,那最好是中文(毕竟这里是中国),如果是英文字母,不知有多少

人的第一反应就是:垃圾邮件,接着就是delete。这个需要用研和文案多考虑考虑。

2.3  表达一些喜庆信息,例如元宵节。这类邮件需要传递一种喜悦,需要能跟会员互动,那就最好在站点上还有相关的专题,应用或

者创意的东西去支撑它,邮件只作为一个入口。

想要发好一个邮件,真的不容易,想要有效果,那就要多方合作,更多的研究用户群体,才能做出好的邮件来。

————————————————–分割线———————————————-

在outlook 2007 中对HTML邮件的支持相当有限,所以如果客户端使用的是outlook 2007,那么请你抑郁吧。

它只支持CSS 1.0,HTML 4.01,对background-image,style属性等不支持。具体请看微软官方文档:

http://msdn.microsoft.com/en-us/library/aa338201.aspx
http://msdn.microsoft.com/en-us/library/aa338200.aspx

要做好一个HTML邮件,说简单,还真不怎么复杂,说它复杂,其实也不难。-_-!!

以前写过类似的[ 关于HTML邮件的总结 ],最近又犯愁,就再唠叨几句。

简单的是:技术实现要求不是太高,只要做好xhtml页面就能使用邮件发送服务来发送。

难的是:如要做到兼容国内几乎所有邮箱,兼容Gmail,Yahoo mail,outlook等,却也有点难度。因为各大邮箱对css,HTML标签的支持程度各不相同,有的会在邮件主体的外层使用一些干扰的样式,有的对图片的支持也不清不楚,邮件客户端就更是千奇百怪。

要想做好最大的兼容性,建议:

1.用table进行布局,想要布局不乱,尽量用他,很多时候web标准在这里行不通,想用float?到了人家的邮箱里,就不一定浮的起来了。。

2.少用图片作为背景,因为outlook 2007和某些web 邮箱是不支持背景图片的。

3.图片给出alt属性,防止图片无法显示时,出现红叉叉。

其他的,请参考上面给出的总结,业界也有不少关于这个话题的好帖子,可以搜索一下。

现在,再谈谈如何在HTML邮件上做一点点用研,提高它的回报率。

首先,有一条是必须的:你所发出的邮件对用户来说,是确实有意义的,而不是在糟蹋广大劳动人民的智慧

1. 它面向的用户群体主要是某站点的会员,包括购买了产品的用户和没有购买产品的用户,没有购买产品的用户又包含活跃会员与普通用户,往下还可以细分。与用户的沟通,或者说互动,有很多的途径,HTML邮件就是其中之一,[ 虽然我极不推荐用这个古老而收效甚微的方法,其他的方式,往后再聊聊] ,它以精准而著称,如果接受者不是我们的有效目标受众,不但浪费了资源,更违背了HTML邮件或者叫EDM的宗旨及意义。这一点是首先要明确的。

2. 我们来看看这个小用研的重点在哪?先模拟一下用户打开邮件的整个过程:

flow

A、B、C三个点可以说都是关键点,因为这三个点是一个用户真正做决定的点,但是,其中的A是一个EDM能否产生真正应用价值的,是否有存活在这个世界上的时间点。这个地方需要考虑的是标题的创新包装,所以A是这三个点中,最重要的
B点是视觉风格–>内容的天地,也是用户是否会深入了解该邮件的过程。
C点是真正对用户产生价值的地方,是能否给用户带来效益的地方,也是站点与用户能否双赢的时间段。这一次的用户调研,将主要在这三个点设计调研点。

剩下的,就是控制好样本量和选取合适的调研方法,可以是问卷,访谈,Focus group,可用性实验室等,最简单的,就是问卷和访谈。访谈,可以是真实的面对面的,也可以是通过语音。我们此次的调研主要采用的就是上面提到的前两种,效果还算理想。


阅读全文...

2009/05/10


男士衣着基本购置方案

男士衣着讲求少而精,注重舒适和个性。在这里为工薪阶层的男士们制定一个衣装基本购置方案,以便在讲究衣装的同时,多一点计划性和针对性。

西装:春夏和秋冬季应有正式场合穿着的正统西服,至少1套;供周末和非正式聚会穿着的休闲西服1-2套。也就是说,一个男人的衣橱里至少要有3套西装,才能满足各种场合和季节的需要。

便装:春夏和秋冬应有1-2件夹克衫或取代西装的短外衣。不同薄厚、不同颜色的羊毛(绒)衫2-3件。舒适、柔软的长袖恤衫2件,T恤2-3件。

裤子:春夏和秋冬季各有两条常规颜色的正统西裤,这样两套西装也许就能穿成三四套了。裤子的颜色和款式一定要与上衣相配。牛仔、条绒、纯棉等质地的休闲裤至少有3条。

衬衣和领带:一个男士至少应有3条领带,且质地要好;还可以准备两条丝巾或围巾。白色和浅色衬衫是不可少的,至少要有3-4件,当然还应有两件休闲衬衣,以备春夏或郊游时穿着。

外套:大衣和风雨衣1-2件;羽绒服或休闲外套1件,喜欢外出活动的,也可多备两件。

鞋、袜:正装皮鞋至少有2双,其中黑色、棕色各1双,运动鞋、高帮皮鞋至少1双。黑、白、灰色系不同质地的袜子多双,以便与裤子等搭配协调。

皮具:上班用公文包1个,长途旅行用皮箱1只,优质钱夹1-2个,皮腰带1-2条。


阅读全文...

2009/05/08


在win2003上的安装Adobe CS3的方法

默认情况下Creative Suite3 (CS3) Design Premium 在2003安装时某些软件如Photoshop CS3是不可选的,安装程序提示需要XP SP2以上版本,苦了我们这些用2003作为工作站的朋友,现在总算有解决办法了:

首先在微软下载一个工具ApplicationVerifier,这个工具的初衷是用来调试软件运行错误的,没想到还能派上这个用场…
下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyID=bd02c19c-1250-433c-8c1b-2619bd93b3a2&DisplayLang=en

安装并运行这个软件,在程序界面,选取 File 菜单下的 Add applicatoin 命令项,在弹出的文件选项对话框里选择cs 3 的安装起始文件setup.exe。
此时下方出现程序列表,右方会有参数修改。
点击加号,展开右边的 Compatibility 项,勾选下面的 HightVersionLie 项目,并右键点击,选择这个项目的Properties命令,打开设置对话框,然后输入如下参数 major version 为5,minor version为1,build number为2600,service pack major为 2, service pack minor为1,其他不用设置,点击OK退出对话框,再点击save保存设置,这时会弹出一个对话框,不用理会,点击OK保存。
然后再重新运行cs3的setup.exe开始安装。就所有的组件都可以安装了。


阅读全文...

PC 三国无双5全人物资料

势力

人物

入手关卡

入手方法

有无列传

夏侯惇

 

初始

 

典伟

 

初始

 

司马懿

 

初始

 

张辽

 

魏国任意一人通关

 

曹操

 

魏国任意三人通关

 

甄姬

许都侵攻战,吕布军

15分钟内打败甄姬、曹丕、曹仁、许褚

 

徐晃

樊城之战,联合军

徐晃无败走

 

夏侯渊

定军山之战,蜀军

在黄忠生存的情况下击败夏侯渊

 

张郃

汉中攻防战,蜀军

15分钟内击败张郃、司马懿和曹丕

 

许褚

合肥之战,吴军

10分内击破曹仁和许褚

 

曹仁

樊城之战,吕布军

全据点制压

 

曹丕

合肥之战,孙坚军

5分钟内击倒曹丕

周瑜

 

初始

 

孙尚香

 

初始

 

陆逊

 

初始

 

甘宁

 

吴国任意一人通关

 

孙坚

 

吴国任意三人通关

 

吕蒙

合肥之战,曹军

20分钟内击破卢吕蒙和孙权

 

小乔

石亭之战,吴军

过关时包含小乔在内我方武将7人以上存活

 

周泰

夷陵之战,蜀军

20分钟内全武将击破

 

黄盖

赤壁之战,吴军

黄盖火计成功

 

太史慈

吴郡平定战,吴军

完成全部战功任务

 

孙策

下邳之战,孙坚军

孙策、孙权和周瑜无败走

 

孙权

赤壁之战,吕布军

10分钟击破曹操和孙权

 

凌統

石亭之战,魏军

10分钟内击破凌统、甘宁、小乔

赵云

 

初始

 

关羽

 

初始

 

张飞

 

初始

 

诸葛亮

 

蜀国任意一人通关

 

刘备

 

蜀国任意三人通关

 

月英

五丈原之战,曹军

10分钟内击破关平和月英

 

马超

汉中攻防战,曹军

15分钟内击破赵云、张飞和马超

 

黄忠

定军山之战,曹军

在夏侯渊生存情况下击败黄忠

 

庞统

成都制压战,蜀军

庞统存活

 

关平

樊城之战,蜀军

关平存活

 

魏延

五丈原之战,蜀军

魏延存活

貂婵

 

魏蜀吴各一人物破关

 

袁绍

官渡之战,曹军

延津和白马两据点没有陷落

 

张角

黄巾之乱,讨伐军

20分钟内黄甫嵩和朱俑在黄巾党本阵的状态下过关

 

吕布

 

曹操、刘备、孙坚和貂婵的无双模式破关

 

董卓

虎牢关之战,吕布军

15分钟内击破刘备、孙权、董卓、张角和袁绍


阅读全文...

2009/05/07


关闭XP磁盘空间不足的提示

把以下内容保存为.reg文件并执行:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoLowDiskSpaceChecks"=dword:00000001


阅读全文...

Google SEO优化技术的12个要点总结

一、选择服务器放在哪个区域 

对于Google而言,不同的区域,搜索结果的就不同.一些英文关键词, 你在中国用Google搜索,发现你网站的排名非产靠前,但是如果你在国外用Google, 你可能翻十页都找不到你的网站. 

我们做Google排名的排名效果不是让我们自己看的, 而是让我们的潜在客户看的. 所以服务器的区域选择应选择潜在客户群体所在的区域。


二、检查服务器的IP是否被Google处罚过

1、检查一下这台服务器上放了多少网站呢? 如何查呢?这里我们给你大家一个工具,可以很轻松的查出来有多少域名共同指向一个IP:(http://whois.webhosting.info/ip/) 
例如: 如果你要查219.235.226.75 这个IP你只要在IT地址栏入: 
http://whois.webhosting.info/219.235.226.75/
点击回车, 以后就可以看到这个有多少域名指向了这个IP

2、选择几个www.###.com然后你在Google中输入:site:www.###.com然后看一看Google收录了这个网站多少页面。如果发现Google还没有收录它,就多查几个,如果大部分都是没有被Google收录的话,那么很有可能这台服务器是被Google处罚过的。为了保险期间,最好别用。
一般而言,被google处罚的域名比较多,被Google处罚的服务器相对比较少! 

三、服务器运行一定要稳定

四、选择好的域名,合理设计网站路径和文件名
   域名/路径/文件名的设计原则: 
   1、那就是要包含关键词。排英文关键词的话,你可以选择与关键词相关的域名.排中文关键词的话,可以用汉语拼音域名,中文网站别人用中文路径和文件名 
   2、静态的路径比动态的路径有利于排名 
   3、顶级域名比二级域名有路径排名(知名网站,权威网站的二级域名除外)  
   4、abc.web.com比 www.web.com/abc/有排名优势  
   5、 www.web.com/abc/www.web.com/abc.html这样的路径有排名优势.  

五、合理设计网页标题与标签: 
标题和标签主要是指网页源代码中<head>与</head>中间的部分内容. 例如我们的网络营销策划网的首页的标题和标签如下: 

<TITLE>网页教学网</TITLE> 
<meta. name="description" content="网页,网页制作"> 
<meta. name="keywords" content="网页"> 
<META. http-equiv=Content-Type content="text/html; charset=gb2312">
<meta. http-equiv="Content-Language" content="zh-cn">

1、网页标题设计原则: 
a、每个网页的标题都要不同,并且要与自身网页的内容像符合;  
b、网页标题设计简介明了,每个页面的标题最好只终点突出1-2个关键词,不要太多; 
c、标题设计不要太长,最好不要超过25个汉字, 50个英文字母。  

2、网页描述标签的设计: 
网页描述标签,它主要是给搜索引擎看的,这个标签设计追求简单明了,与该网页内容相符合。为了提高排名,可以适当在里面提高关键词的密度。 

3、关键词标签的设计:
目前对Google已经没有什么作用了,不过对其他搜索引擎的排名还有一定的作用,这个标签的设计原则和是简介明了,如果是多个关键词,可以用英文逗号格开,无关的关键词最好别用,容易被一些搜索引擎当作左臂来处理。 

4、网页编码和语言注释标签设计:
主要是给浏览器看的。不同语言的编码都不同,所以做外文网站的时候一定要注意,最好用潜在客户使用的操作系统的编码,要不然潜在客户看到的网页将是乱码。如果你的网站是英文网站,你的潜在客户是针对西欧的,你可以用以下代码: <meta. http-equiv="Content-Type" content="text/html;charset=iso-8859-1">

六、提高PR值

PageRank 技术:通过对由超过 50,000 万个变量和 20 亿个词汇组成的方程进行计算,PageRank 能够对网页的重要性做出客观的评价。PageRank 并不计算直接链接的数量,而是将从网页 A 指向网页 B 的链接解释为由网页 A 对网页 B 所投的一票。这样,PageRank 会根据网页 B 所收到的投票数量来评估该页的重要性。 

PageRank 还会评估每个投票网页的重要性,因为某些网页的投票被认为具有较高的价值,这样,它所链接的网页就能获得较高的价值。重要网页获得的 PageRank(网页排名)较高,从而显示在搜索结果的顶部。Google 技术使用网上反馈的综合信息来确定某个网页的重要性。搜索结果没有人工干预或操纵,这也是为什么 Google 会成为一个广受用户信赖、不受付费排名影响且公正客观的信息来源。  

七、合理设计网站链接结构
    合理的网站链接结构有一下特点: 
1、拥有一个网站地图,网站地图链接向所有的网页,所有的网页上有一个链接指向网站地图页面;内容要小于100K。 
2、网站导航清晰明了,方便用户浏览; 
3、链接不用FLASH按钮和图片,而是使用文本。  

八、增加反向链接策略
1、查看反向链接:在搜索框中输入:link:www.webjx.com
2、增加网页的反向链接的方法: 
和相关网站进行链接交换  
到相关网站可以添加反向链接的网页上添加  
将网站加入到世界著名分类目录网站中  

3、选择链接网页的原则: 
   PR值非常高的页面  
   PR值不是太高,但是导出链接比较少的页面  
   权威网站的主要页面  

九、网站内容与网页设计 

优秀的网站内容主要包括以下一种: 

1、原创内容较多,容易被众多网站引用,引用的过程中一般都会给这个页面加有链接,所以这个页面可以获得较好的评分,排名自然会好; 

2、网站内容丰富:丰富的网站内容会让Google收录网站许多内容,网站各个页面之间的链接有利于其提高网站各个页面的在Google中的评分; 

3、网站结构清晰明了,页面设计合理,容易被用户浏览和被Google搜索引擎爬虫爬行; 

4、将asp转化成html,并且压缩减肥  每个页面不要大于100K, 导出链接要小于100个。

HTML格式的静态页面容易被搜索引擎收录,并且容易获得较好排名; 
HTML格式的静态页面比较节省你的服务器资源,不怕你网站人气增加的快; 
Html格式的静态页面不需要调用数据库、用户浏览起来速度非常快。 

   目前,大部分网站都采取用了新的技术,那就是后来是动态程序,前台是静态页面。虽然前台是html的,但是他们也可以通过后台来修改。 
   如果你的网站是商城系统或者其他的系统,很难断时间内改版,你还可以采取以下策略: 那就是通过技术手段把news.asp?id=234 这样的链接映射成 news/234.html 
   这个技术非常简单,你只需要在服务器上装一个 ISAPI REWRITE (Google888.com 有免费下载)、然后进行相应的参数设置就OK  

十、突出网页中的关键词: 

    1、大标题中要包含关键词:大标题是网页头部用<h1></h1>注释的网页标题; 
    2、<{#imeinline} style="LINE-HEIGHT: 150%" align="left">网页文本中的关键词要专门突出:可以用<B></B>来突出,也可以用醒目的颜色来突出; 
    3、合理调整页面的中关键词出现的频率,一般而言,关键词在网页中出现的频率保持在
3%-5%比较好。

十一、写好robots.txt文件

一个放在网站根目录下面给搜索引擎爬虫指路的文件,如果你一不小心写错了,有可能Google把你所有的网页都给删除掉了。关于这个文件内容的写法,Google网站有详细的说明:http://www.google.com/intl/zh-CN/remove.html 

十二、增加超链接注释 

title=”注释内容” 
不加注释的代码: 
<a href="http://www.webjx.com">网页教学网</a>  
加注释后的代码:: 
<a href=http://www.webjx.com title="网页教学网 - 提供最新最快的网页技术">网页教学网</a> 


图片注释标签:一般网页中插入一张图片在html的代码如下: 
<IMG height=70 width=187 src="images/webjx_logo.gif" >

可以将图片加上注释,如下: 
<IMG height=70 width=187 src="images/webjx_logo.gif" alt=”网页教学网”> 

ALT注释一定简介明了,千万不要写的太过冗长,这样会被一些搜索引擎当作作弊来对待的.


阅读全文...

XP软件限制策略的简单应用

  单位的网络管理员肯定都遇到过这种困扰,老板不希望员工在工作的时间聊QQ或者玩游戏,而总有员工会私下里安装被禁止的软件。怎样避免这种情况?虽然有监控软件可以用,不过这样显得有些侵犯隐私。同时还有一种很麻烦的情况,现在越来越多的病毒通过电子邮件传播,很多人都是无意中运行了电子邮件的附件而中毒的,有没有什么好的手段 可以避免员工运行来历不明的文件?现在好了,如果你的客户端是Windows XP Professional,那么就可以使用其中的软件限制策略。
  
   简单来说,软件限制策略是一种技术,通过这种技术,管理员可以决定哪些程序(虽然这里用了“程序”这个字眼,不过不单指exe文件,我们可以通过该技术限制任何类型扩展名的文件被执行)是可信赖的,而哪些是不可信赖的,对于不可信赖的程序,则系统会拒绝执行。通常,管理员可以让系统使用以下几种方式鉴别软件是否可信赖:文件的路径、文件的哈希(Hash)值、文件的证书、文件被下载的网站在Internet选项中的区域、文件的发行商、特定扩展名的所有文件,以及其他强制属性。
  
   软件限制策略不仅可以在单机的Windows XP操作系统中设置,可以设置仅影响当前用户或用户组,或者影响所有本地登录到这台计算机上的所有用户;也可以通过域对所有加入该域的客户端计算机进行设置,同样可以设置影响某个特定的用户或用户组,或者所有用户。我们这里会以单机的形式进行说明,并设置影响 所有用户。单机和工作组环境下的设置和这个是类似的。另一方面,有时我们可能因为错误的设置而导致某些系统组件无法运行(例如禁止运行所有msc后缀的文件而无法打开组策略编辑器),这种情况下我们只要重新启动系统到安全模式,然后使用Administrator账号登录并删除或修改这一策略即可。因为安全模式下使用Administrator账号登录是不受这些策略影响的。
  
   在本例中,我们假设了这样的应用:员工的计算机仅可运行操作系统自带的所有程序(C盘),以及工作所必须的Word、Excel、PowerPoint和Outlook,其版本号皆为2003,并假设Office程序安装在D盘,员工电脑的操作系统为Windows XP Professional。
  
   运行Gpedit.msc打开组策略编辑器,仔细看就可以发现,在“计算机配置”和“用户设置”下都各有一个软件限制策略的条目,到底使用哪个?如果你希望这个策略仅对某个特定用户或用户组生效,则使用“用户配置”下的策略;如果你希望对本地登录到计算机的所有用户生效,则使用“ 计算机配置”下的策略。这里我们需要对所有用户生效,因此选择使用“计算机配置”下的策略。
  
   在开始配置之前我们还需要考虑一个问题,我们所允许的软件都有哪些特征,而禁用的软件又有哪些特征,我们要想出一种最佳的策略,能使所有需要的软件正确运行,而所有不必要的软件一个都无法运行。在本例中,我们允许的大部分程序都位于系统盘(C盘)的Program Files以及Windows文件夹下,因此我们在这里可以通过文件所在路径的方法决定哪些程序是被信任的。而对于安装在D盘的Office程序,也可任意通过路径或者文件哈希的方法来决定。
  
   点击打开“计算机配置”下的软件限制策略条目,接着在“操作”菜单下点击“创建新的策略”(目前在安装SP1的XP上,这里默认是没有任何策略的,但是对于安装SP2的系统,这里已经有了建好的默认策略),系统将会创建两个新的条目:“安全级别”和“其它规则”。其中在安全级别条目下有两条规则,“不允许的”和“不受限的”,其中前者的意思是,默认情况下,所有软件都不允许运行,只有特别配置过的少数软件才可以运行; 而后者的意思是,默认情况下,所有软件都可以运行,只有特别配置过的少数软件才被禁止运行。因为我们本例中需要运行的软件都已经定下来了,因此我们需要使用“不允许的”作为默认规则。双击这条规则,然后点击“设为默认”按钮,并在同意警告信息后继续。
  
   接着打开“其他规则”条目,可以看到,默认情况下这里已经有四个规则,都是根据注册表路径设置的,而且默认都设置为“不受限的”。强烈提醒你,千万不要修改这四个规则,否则你的系统运行将会遇到很大麻烦,因为这四个路径都涉及到了重要系统程序及文件所在的 位置。同时,我们前面说过的,位于系统盘下Program Files文件夹以及Windows文件夹下的文件是允许运行的,而这四条默认的规则已经包含了这个路径,因此我们后面要做的只是为Office程序添加一个规则。在右侧面板的空白处点击鼠标右键,选择“新建哈希规则”,然后可以看到下图的界面。在这里点击“浏览”按钮,然后定位所有允许使用的Office程序的可执行文件(还记得分别是什么吗?winword.exe、excel.exe、powerpnt.exe、outlook.exe),并双击加入。接着在“安全级别”下拉菜单下选择“不受限的”,然后点击确定退出。重复以上步骤,把这四个软件的可执行文件都添加进来,并设置为不受限的。
  
   到这里大家可以考虑一个问题,为什么我们选择为每个程序的可执行文件建立哈希规则?统一为Office应用程序建立一个路径规则不是更简单?其实这样才可以避免可执行文件被替换,或者用户把一些不需要安装的绿色软件复制到这个目录下运行。因为如果建立的是目录规则,那么所有保存在允许目录下的文件都将可以被执行,包括允许程序本身的文件,也包括用户复制进 来的任何其他文件。而哈希规则就不同了,一个特定文件的哈希值是固定的,只要文件内容不发生变化,那么它的哈希值就永远不会变。这样也就避免了造假的可能。不过同时也存在一个问题,虽然文件的哈希值可以不变化,但是文件本身可能会需要某些改变。例如你安装 了一个Word的补丁程序,那么winword.exe文件的哈希值可能就会变化。因此如果你选择创建这种规则,每当软件更新后你也需要看情况同步更新一下相应的规则。否则正常程序的运行也会被影响。
  
   除此之外,这里还有几条策略可以被我们利用:强制,可以限定软件限制策略应用到哪些文件以及是否应用到Administrator账户;指派的文件类型,用于指定具有哪些扩展名的文件可以被系统认为是可执行文件,我们可以添加或删除某种类型扩展名的文件;收信任的出版商,则可以用来决定哪些用户可以选择收信任的出版商,以及信任之前还需要采取的其他操作。这三个策略可以根据自己的实 际情况作出选择。
  
   当软件显示策略设置好之后,一旦被限制的用户试图运行被禁止的程序,那么系统将会立刻发出警告

阅读全文...