> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://helpdesk.ggcircuit.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# 安全

## 安全策略

**位置：** `设置` ▶ `客户端配置` ▶ **安全策略**

通过将PC分组到自定义安全策略集中，精确控制您的客户端可以—和不可以—做什么。

![](https://storage.crisp.chat/users/helpdesk/website/-/a/f/d/6/afd6941e8bc7d800/image_14non61.png)


### 6.1 策略组

* **标签**  
  每个安全组（例如：*所有计算机*、*Martin*、*Seb Test*等）显示为一个标签。
* **计算机列表**  
  显示您场所中的每台PC及其所属的组。
* **+ 添加安全组**  
  创建新策略组并将机器分配给它。

> 要**重命名**、**编辑**或**删除**一个组，请单击其标签上的⋮菜单。

---

![](https://ggcircuit.atlassian.net/wiki/download/attachments/15862991/image-20250516-013312.png?version=1&modificationDate=1747359196047&cacheVersion=1&api=v2)

### 安全策略组设置

当您单击**+ 添加安全组**（或编辑现有组）时，您将看到：

#### ▶ 系统设置

| 切换 | 效果 |
| ---- |
| **任务管理器** | 🚫 阻止访问Windows任务管理器 |
| **批处理文件** | 🚫 防止执行`.bat`和`.cmd`脚本 |
| **USB访问** | 🚫 禁用可移动驱动器/USB大容量存储访问 |
| **PowerShell** | 🚫 阻止PowerShell控制台和脚本 |
| **电源按钮操作** | 🚫 禁用或覆盖物理电源按钮行为 |
| **禁用硬盘** | 选择特定的驱动器号(C:、D:等)以阻止 |
| **被阻止的应用程序** | 列出要在OS级别阻止的其他`.exe`文件名 |

#### ▶ 浏览器设置

| 控制 | 效果 |
| ---- |
| **无痕模式** | 可用/禁用/强制 |
| **文件浏览器** | 🚫 防止从客户端内部启动Windows文件浏览器 |
| **文件下载** | 🚫 阻止通过任何内置浏览器上下文下载文件 |
| **扩展程序** | 🚫 禁用浏览器扩展(Chrome/Edge) |
| **URL黑名单** | 输入要为所有浏览器流量黑名单的域或完整URL |

1. **命名**您的策略组。
2. 调整切换开关和下拉列表以锁定或允许功能。
3. 单击**保存**以将策略应用于该组中的每台PC。

> **专业提示：**使用细粒度组（例如*访客PC*与*员工PC*）为每个受众定制限制。