|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - AppLocker не работает. |
|
Доступ - AppLocker не работает.
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Доброго времени суток. Имеется локальный компьютер с Win 7 максимальная на борту. Создаю исполняемые правила по умолчанию через "Локальную политику безопасности" в AppLocker. Меняю действие правила "Все файлы, расположенные в папке Windows" на "Запретить" для пользователей, групп "Все". Запускаю службу "Управление приложениями". Захожу в папку Windows, запускаю notepad.exe и он таки запускается. Подскажите в чём может быть причина? Куда копать?
|
|
Отправлено: 09:32, 03-06-2013 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать 1. Выполните первый рестарт системы после включения AppLocker
2. С какой целью запрещаете запуск из системной папки? Если это заработает, никто даже зайти в систему не сможет, случится полный отказ всего. |
------- Отправлено: 20:44, 03-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать рестарт делал неоднократно, запрет именно для системной папки - это так сказать крайняя мера. просто ради того, чтобы узнать, работает всё-таки AppLocker или нет. не работает.)
|
Отправлено: 09:59, 04-06-2013 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Показывайте настройки. Может, он у вас в режиме аудита стоит.
|
------- Отправлено: 18:14, 04-06-2013 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать вроде всё в норме, прикладываю картинку.
|
|
Отправлено: 10:49, 05-06-2013 | #5 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Давайте попробуем блокировку за пределами системных папок — по слухам, у Апплокера может быть своё мнение на их счёт. Сделайте C:\Test и попробуйте выполнить запуск программы из этого пути.
|
------- Отправлено: 14:04, 06-06-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать WindowsNT, а у вас, к примеру, работают правила? просто я даже когда ставлю режим аудита, открываю журнал, то там ноль записей относительно Applocker'a.
за пределами делал в C:\Users\...\Desktop, не работало, но попробую ещё раз, мало ли... |
Отправлено: 15:17, 06-06-2013 | #7 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Я работаю в основном с SRP, так как оно функционирует начиная с XP и с редакциями Professional, поддерживает сетевые диски.
Но когда проверял AppLocker, всё работало. Отдельно блокировать что-то в Users не нужно, так как AppLocker работает в режиме "белого списка" изначально. Для него всё за пределами Program Files/Windows запрещено по умолчанию. |
------- Отправлено: 19:31, 06-06-2013 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать В общем я тоже переключился на SRP. Заставить работать AppLocker у меня так и не получилось(
WindowsNT, спасибо за участие. |
Отправлено: 15:45, 17-06-2013 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Уязвимости - [решено] Политики управления приложениями - AppLocker: | owere | Защита компьютерных систем | 2 | 05-05-2013 10:15 | |
2008 - AppLocker и 2008(не R2) AD | Donner | Windows Server 2008/2008 R2 | 6 | 05-08-2012 11:51 | |
Вопрос - applocker powershell | extorhost | Защита компьютерных систем | 0 | 12-08-2010 17:16 | |
Конкурс - Введение в AppLocker (часть 2) | OSZone | Microsoft Windows 7 | 0 | 28-10-2009 15:30 | |
Разное - Использование AppLocker с dll файлами | vasili111 | Microsoft Windows 7 | 3 | 13-09-2009 11:40 |
|