Рейтинг:0

Блокировать доступ пользователей к чему-либо за пределами домашней папки и запускать любые исполняемые файлы в Windows.

флаг cn
BrX

Я столкнулся с довольно сложной проблемой, и я не знаю, как подойти к ней наилучшим образом. Короче говоря, мне нужно заблокировать доступ (просмотр, отображение, запуск и т. д.) к чему-либо за пределами профиля/домашнего каталога в Windows + заблокировать установку и выполнение любых программ или приложений, которые в данный момент не установлены в системе. Что-то похожее на удаление разрешения X в Linux и только для чтения. Это также должно включать блокировку изменения любых системных системных настроек, таких как, например, дата.

Как лучше всего подойти к этому с помощью политик GPO или любого стороннего программного обеспечения?

Не могли бы вы направить меня в правильном направлении?

Хорошим дополнением к вышесказанному будет блокировка любых исполняемых файлов, запущенных из архивов или самораспаковывающихся exe-файлов,

Большое спасибо заранее.

флаг in
Ознакомьтесь с функцией политик ограниченного использования программ (SRP) в Windows.
Swisstone avatar
флаг cn
Я бы предпочел AppLocker, политики ограниченного использования программ устарели и не должны использоваться.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.