|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - как через групповые политики запретить запуск программы |
|
|
Разное - как через групповые политики запретить запуск программы
|
Alex6661
Сообщения: n/a |
Как управлять стандартными прогами в WIn, не проблема, а если эти проги других производителей.
|
|
Отправлено: 07:22, 31-05-2006 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 08:39, 31-05-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать А как можно запретить запуск portable программ?
Нужно, чтобы пользователи не могли запускать portable программы и флэш игры, которые они приносят на флэшках, но при этом не отрубая USB. И еще, непонятен один момент отсюда, а именно Цитата:
|
|
Последний раз редактировалось sacredboy, 11-12-2008 в 08:39. Отправлено: 06:46, 11-12-2008 | #3 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать "принудительный" находится не в свойствах объекта. Грубо говоря, установи курсор на Политики ограниченного использования программ и в поле Тип объекта появится Принудительный
|
------- Отправлено: 08:53, 11-12-2008 | #4 |
Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать C "Принудительным" разобрался. Теперь вопрос такой: каким образом указать приложение запрещенное для запуска пользователем если на контроллере домена это приложение не установлено (ввиду того, что оно исключительно пользовательское)? Ведь при создании правило по хешу нужно указать приложение.
И еще, если не трудно, просьба объяснить, как же все таки создать правило для только разрешенных приложений, так, чтобы пользователь не мог ничего запустить кроме разрешенных приложений. |
|
Отправлено: 13:17, 12-12-2008 | #5 |
Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать Попробовал в GPO сделать так:
1) В уровне безопасности выбрал по умолчанию "Не разрешено" 2) В типе объекта принудительный выбрал: "Ко всем файлам программ" и "Для всех пользователей кроме локальных администраторов". 3) Никаких правил для разрешения не создал. В итоге при попытке пользователя входа в систему происходит вход в систему и моментальный выход из нее. Что нужно разрешить, чтобы пользователь хотя бы в систему мог войти? |
Отправлено: 06:44, 14-12-2008 | #6 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать sacredboy, хотя бы Userinit.exe, Explorer.exe и все, что в автозагрузке.
|
Отправлено: 09:33, 14-12-2008 | #7 |
Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать А как можно запретить запуск portable программ и можно ли вообще?
Нужно, чтобы пользователи не могли запускать portable программы и флэш игры, которые они приносят на флэшках, но при этом не отрубая USB. |
Отправлено: 07:00, 15-12-2008 | #8 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
|
|||
------- Отправлено: 08:33, 15-12-2008 | #9 |
Старожил Сообщения: 360
|
Профиль | Отправить PM | Цитировать Цитата leonty:
(При том, что я все запретил и ничего не разрешил). Цитата leonty:
Почитал еще раз вот здесь. Очень помогло. А сделал, следующее: 1) В уровне безопасности выбрал по умолчанию "Не разрешено" 2) Создал два правила для пути "%WINDIR% - Неограниченный" и "%PROGRAMFILES% - неограниченный" В итоге, запускаются только программы из этих директорий и никакие другие. При этом обычный пользователь естественно не может ничего в эти директории скопировать. |
||
Отправлено: 21:43, 15-12-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Как отключить папку Общие документы через групповые политики? | wiznv | Windows Server 2008/2008 R2 | 0 | 19-05-2014 15:05 | |
Как установить EXE-приложение через групповые политики (если нет msi) ? | wiznv | Автоматическая установка приложений | 3 | 24-08-2012 18:16 | |
[решено] как отключить комбинации клавиш через Групповые Политики? | mhm | Microsoft Windows NT/2000/2003 | 14 | 28-03-2010 20:56 | |
Как сделать при создании пользователя путь папке профиля, через групповые политики ? | zaqwsx_ | Microsoft Windows NT/2000/2003 | 5 | 15-10-2009 12:39 | |
Win2k AD - как настроить управление питанием через групповые политики? | Vasosel | Microsoft Windows NT/2000/2003 | 1 | 23-08-2006 14:48 |
|