Форум программистов, компьютерный форум, киберфорум
Windows 10
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.97/65: Рейтинг темы: голосов - 65, средняя оценка - 4.97
1 / 1 / 1
Регистрация: 11.11.2010
Сообщений: 78
1

Не работает applocker и политики ограниченного использования программ в win10

06.11.2018, 13:34. Показов 13046. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день.подскажите в чём может быть дело.
Не работает applocker и политики ограниченного использования программ в win10 pro 32 бит.
Необходимо обычному пользователю заблокировать запуск сторонних программ, кроме уже установленных администратором.
В win7 использовал applocker, но в десятке он не работает.
Всё делаю также как в win7, служба "удостоверения приложения" запущена.
Но пользователь, может запускать любые приложения, с любого места, в том числе и с флешки.
Попробовал политики ограниченного использования программ, отчасти она работает.
Например: запускаю с флешки программу: выходит сообщение - запуск заблокирован системным администратором, далее создаю ярлык на рабочем столе или в другом любом месте, и с него программа запускается.
То-есть толку никакого, также можно запустить всё что хочешь, и откуда хочешь.
Может кто подскажет что можно ещё использовать, и может я не до конца настроил политики.
Спасибо
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.11.2018, 13:34
Ответы с готовыми решениями:

Политики ограниченного использования программ
Помогите решить проблему. Создал виртуальную машину win server 2008 и в xp они в домене. Создал...

Политики ограниченного использования программ
Ребят, ситуация следующая, на работе один тип поставил политики ограничения, теперь ничего нельзя...

Политика ограниченного использования программ
Здравствуйте! Возник вопрос: как использовать данную политику только на некоторые глобальные...

Не применяются политики установки программ в XP SP3
Создаю в конфигурации пользователя политику по установки Chrome. После перезагрузки не установился...

3
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8619 / 4341 / 548
Регистрация: 13.03.2013
Сообщений: 15,840
Записей в блоге: 16
06.11.2018, 17:43 2
sergantik, политику создаете через gpedit.msc или secpol.msc
secpol.msc
1. Введите в командной строке secpol.msc
2. В открывшемся окне перейдите "Политика ограничения использования программ"
3. Создайте политику, если она не создана
4. В дополнительных правилах создаете правила для пути и выбираете для этих правил уровень безопасноти - Неограниченный
Список доверенных зон
Я обычно добавляю эти зоны:
%windir%
%ProgramData%
%ProgramFiles%
%ProgramFiles(x86)% - Для 64-битных систем

5. В назначенных типах файлов удаляете LNK
6. В "Уровнях безопасности", ставите - Запрещено
0
1 / 1 / 1
Регистрация: 11.11.2010
Сообщений: 78
09.11.2018, 09:13  [ТС] 3
Maks, я сделал так, но здесь очевидная дыра в безопасноти проявляется.Да, кроме рабочего стола, папки windows и папки program files запустить приложение нигде нельзя.Но если тупо скопировать ярлык или сам дистрибутив на рабочий стол, он запускается и устанавливается в систему.Необходимо полный запрет на установку любых приложений и ярлыков на эти приложения с любого места.
Спасибо

Добавлено через 5 минут
для учётной записи с обычными правами

Добавлено через 1 минуту
чтобы пользователь не мог установить ничего, и запустить с флешки и иных директорий кроме как с системных папок.И в эти системные папки ничего скопировать.В седьмой винде это прекрасно реализовывалось с помощью applocker
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8619 / 4341 / 548
Регистрация: 13.03.2013
Сообщений: 15,840
Записей в блоге: 16
09.11.2018, 11:03 4
Цитата Сообщение от sergantik Посмотреть сообщение
Но если тупо скопировать ярлык или сам дистрибутив на рабочий стол, он запускается и устанавливается в систему.
Что за бред? С раб.стола можно запускать только ярлыки, и только те, которые ссылаются на %ProgramFiles% и %windir%.
Сошлись они на другое место и вылезет окошко, что запуск программы заблокирован администратором.
Цитата Сообщение от sergantik Посмотреть сообщение
чтобы пользователь не мог установить ничего, и запустить с флешки и иных директорий кроме как с системных папок.
При реализации SRP (описан мною выше) пользователь и так ничего не сможет сделать.
Только что проверил на ПК с Windows 10, все прекрасно работает: юзер ничего не может скопировать в %ProgramFiles% и %windir% из-за недостаточности прав.
С рабочего стола также ничего, кроме ярлыков на разрешенные директории.
С других директорий, не указанных в SRP, пользователь тоже ничего запустить не может.
Цитата Сообщение от sergantik Посмотреть сообщение
я сделал так
Вы что-то явно сделали не так, опишите свой порядок действий, будем разбирать.
0
09.11.2018, 11:03
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
09.11.2018, 11:03
Помогаю со студенческими работами здесь

Установка программ средствами групповой политики
День добрый. Есть сервант 2008 r2 на нем поднят домен. Средствами гпо были созданы пакеты программ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru