Возможно ли разрешить выполнять программы с папки «windows» и «program files», а остальные запретить на клиентских пк?

в образовательном учреждении надо разрешить выполнение определенных программ из папок программ файл и виндовс. Были попытки через гпо-выполнение определенных программ, но как я понимаю он блочит на сервере вместо клиентских.
  • Вопрос задан
  • 2813 просмотров
Пригласить эксперта
Ответы на вопрос 3
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Именно через политики. На контроллере домена, в оснастке групповой политики создаёте новый объект и связываете его с группой, содержащей те компьютеры, на которых надо ввести запрет. В этом объекте добавляете записи
Конфигурация компьютера -> Политики -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ -> Дополнительные правила
ПКМ, Создать правило для пути
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%, уровень - Неограниченно
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir%, уровень - Неограниченно
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)%, уровень - Неограниченно

-> Уровни безопасности -> Запрещено, нажать кнопку "По умолчанию"

Если надо, чтобы локальные админы могли запускать программы из других папок, то
-> Применение
Применять политику для всех пользователей, кроме локальных администраторов.
Ответ написан
Комментировать
@flay_er
Конечно возможно. Почитайте про Applocker, через ГПО распространяете и наслаждаетесь.
Ответ написан
@LiguidCool
GPO есть локальные, а есть доменные - видимо вы правите не те.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы