在统信UOS中禁止应用联网需先启用安全中心联网控制总开关,再通过图形界面选择“禁止”或用gsettings命令写入deny规则,且应用需已触发联网行为才会被识别。

在统信UOS系统中禁止某个应用联网,无需安装第三方工具,直接通过安全中心图形界面或命令行即可完成设置。操作前请确认你已登录管理员账户,且安全中心联网控制功能处于启用状态,否则规则不会生效。
通过安全中心图形界面设置
适用于日常使用、不熟悉命令行的用户,所有操作均在可视化界面内完成。
第一步:点击左下角“开始菜单”→选择“控制中心”→在左侧导航栏点击“安全与隐私”→再点击右侧的“安全中心”图标,等待加载完成。
第二步:在安全中心主界面,点击顶部标签栏的“应用联网”选项卡。此处会列出当前已记录联网行为的应用程序,包括系统服务和用户安装软件。
第三步:在应用列表中找到目标程序(如“微信”“迅雷”或自定义程序),点击其右侧的下拉箭头→选择“禁止”选项。若该应用未出现在列表中,需先运行一次使其触发联网请求,才会被安全中心捕获并登记。
第四步:弹出提示框后,勾选“始终禁止”→点击“确定”。【此操作不可逆,除非手动修改或删除规则】。此后该应用每次尝试联网时,系统将直接拦截,不再弹窗询问。
用gsettings命令行一键禁用指定应用
适合批量管理、远程运维或脚本自动化场景,响应快、不留GUI操作痕迹。
方法一:先确认联网控制总开关已开启
执行 gsettings get com.deepin.dde.deepin-defender net-control-on-off,返回值必须为 【1】,否则后续规则无效。若返回0,请先执行 gsettings set com.deepin.dde.deepin-defender net-control-on-off 1 启用总控。
方法二:获取目标应用的desktop文件名
进入 /usr/share/applications/ 或 ~/.local/share/applications/ 目录,找到对应应用的.desktop文件(如 weixin.desktop),记下文件名(不含扩展名)。
方法三:写入禁止规则
执行命令:gsettings set com.deepin.dde.deepin-defender app-net-control '{"weixin.desktop": "deny"}',将 weixin.desktop 替换为你实际的desktop文件名。这一步会直接覆盖原有规则,旧规则丢失。
验证与临时放行
启动被禁应用,观察是否出现网络错误提示或功能异常(如无法登录、消息发送失败)。若需临时允许联网,回到“应用联网”界面,对该应用重新选择“仅允许本次”即可。
执行 gsettings get com.deepin.dde.deepin-defender app-net-control 可查看当前所有应用的联网策略映射表,确认目标条目确为 "deny"。

















