Puncte:0

Blocați utilizatorii să acceseze orice în afara folderului de acasă și executați orice executabil pe Windows

drapel cn
BrX

Mă confrunt cu o problemă destul de complexă și nu știu cum să o abordez în cel mai bun mod. Pe scurt, trebuie să blochez accesul (răsfoiți, afișați, rulați etc.) la orice în afara profilului/directorului de acasă pe Windows + bloc instalarea și execuția oricăror programe sau aplicații care nu sunt instalate în prezent pe un sistem. Un fel de asemănător cu eliminarea permisiunii X pe Linux și numai pentru citire. Aceasta ar trebui să includă și blocarea modificării oricăror setări ale sistemului de sistem, cum ar fi data, ca exemplu.

Cum să abordezi acest lucru în cel mai bun mod utilizând politici GPO sau orice software terță parte?

Poți te rog să mă ghidezi în direcția corectă?

Un plus bun la cele de mai sus ar fi blocarea oricărui executabil rulat din arhive sau exe auto-despachetate,

Vă mulțumesc mult în avans.

drapel in
Familiarizați-vă cu caracteristica Software Restriction Policies (SRP) din Windows.
Swisstone avatar
drapel cn
Aș recomanda mai degrabă AppLocker, politicile de restricție software sunt depreciate și nu ar trebui folosite.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.