其实安全策略组也有禁止文件运行的功能