PDA

Показать полную графическую версию : Политика ограниченного использования программ и lnk


Donner
16-12-2010, 10:29
Есть задача запретить запускать некоторые приложения, запретить по хешу удалось используя GPO но тут же появилась следующая проблема.... ссылки, пользователь может создать ярлык на запрещенный бинарник и успешно его запустить... как бороть?

zavgar
30-05-2012, 14:55
Дабы не создавать новую тему.
В сети один сервер Server 2008R2. установлена роль удаленных рабочих столов. не DC.
В локальной политике безопасности.
Политика ограниченного использования программ. Уровни безопасности - установленно ЗАПРЕЩЕНО по умолчанию.
Применение - установлено Применять политику для Всех пользователей, кроме локальных администраторов.
Создан пользователь АДМИН, в ходит в группу администраторы. И пользователь ЮЗЕР группа пользователи.
По идеи политика ограниченного использования программ должна применяться только для ЮЗЕР.
А на деле применяется для АДМИН и ЮЗЕР.
Что делаю не так?

t3mk4
30-05-2012, 15:29
Скорее всего UAC

zavgar
30-05-2012, 19:09
Большое спасибо. Помогло.
Отключал так http://saradmin.ru/?p=535




© OSzone.net 2001-2012