Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   AppLocker не работает. (http://forum.oszone.net/showthread.php?t=261751)

shooroop2004 03-06-2013 09:32 2161205

AppLocker не работает.
 
Доброго времени суток. Имеется локальный компьютер с Win 7 максимальная на борту. Создаю исполняемые правила по умолчанию через "Локальную политику безопасности" в AppLocker. Меняю действие правила "Все файлы, расположенные в папке Windows" на "Запретить" для пользователей, групп "Все". Запускаю службу "Управление приложениями". Захожу в папку Windows, запускаю notepad.exe и он таки запускается. Подскажите в чём может быть причина? Куда копать?

WindowsNT 03-06-2013 20:44 2161640

1. Выполните первый рестарт системы после включения AppLocker
2. С какой целью запрещаете запуск из системной папки? Если это заработает, никто даже зайти в систему не сможет, случится полный отказ всего.

shooroop2004 04-06-2013 09:59 2161921

рестарт делал неоднократно, запрет именно для системной папки - это так сказать крайняя мера. просто ради того, чтобы узнать, работает всё-таки AppLocker или нет. не работает.)

WindowsNT 04-06-2013 18:14 2162187

Показывайте настройки. Может, он у вас в режиме аудита стоит.

shooroop2004 05-06-2013 10:49 2162600

Вложений: 1
вроде всё в норме, прикладываю картинку.

WindowsNT 06-06-2013 14:04 2163291

Давайте попробуем блокировку за пределами системных папок — по слухам, у Апплокера может быть своё мнение на их счёт. Сделайте C:\Test и попробуйте выполнить запуск программы из этого пути.

shooroop2004 06-06-2013 15:17 2163332

WindowsNT, а у вас, к примеру, работают правила? просто я даже когда ставлю режим аудита, открываю журнал, то там ноль записей относительно Applocker'a.
за пределами делал в C:\Users\...\Desktop, не работало, но попробую ещё раз, мало ли...

WindowsNT 06-06-2013 19:31 2163456

Я работаю в основном с SRP, так как оно функционирует начиная с XP и с редакциями Professional, поддерживает сетевые диски.

Но когда проверял AppLocker, всё работало. Отдельно блокировать что-то в Users не нужно, так как AppLocker работает в режиме "белого списка" изначально. Для него всё за пределами Program Files/Windows запрещено по умолчанию.

shooroop2004 17-06-2013 15:45 2169208

В общем я тоже переключился на SRP. Заставить работать AppLocker у меня так и не получилось(
WindowsNT, спасибо за участие.


Время: 08:27.

Время: 08:27.
© OSzone.net 2001-