4 sonuçtan 1 ile 4 arası

Konu: Software Restriction Policy Hak.

  1. #1

    Standart Software Restriction Policy Hak.

    Merhaba ,

    Domain ortamımdaki local admin yetkili userların exe çalıştırmalarını engellemek istiyorum.

    Software Restriction Policy de *.exe girdiğimde haliyle tüm sistemi etkiliyor.

    Amacım , *.exe - *.bat - *.msi ve *.vbs gibi uzantıları engellemek. Ancak Sisteme kurulu olan programları sorunsuz kullanabilsinler. Program Files WINDOWS - SYSTEM32 vb.

    Böyle bir Gpo kurabilir miyim?

    Şöyle birşey denedim.

    Belirttiğim uzantıları engelledim. Program files - windows - system32 UNRESTIRICTED verdim. Yollarını göstererek. Ancak kullanıcılar logon olamadılar. Bu işlemi yaparken de Default olarak UNRESTIRICTED seçtim.



    Fikir ve yardımlarınızı rica ederim.
     

  2. #2

    Standart Ynt: Software Restriction Policy Hak.

    Merhaba,

    Software Restriction Policy'nin bu sekilde kullanimi cok dogru degil. *. li kullanarak yazilimlari engellemek yerine "Sadece su uygulamalari calistir" policy sisini kullanarak sadece calismasini istediklerinizi yazarsaniz sorun olmamasi gerekli.

    Emre.
    Emre Aydın
    MVP | Office 365 | Since 2006
    MCT | Since 2005
    MCSD | Azure Solutions Architect
    MCSE | Private Cloud, Messaging, Communication, Server Infrastructure, Productivity, Platform
    MCSA | Office 365, Server 2012, Cloud Platform
    MCTS | Developing Azure Solutions, Implementing Azure Infrastructure, Architecting Microsoft Azure Solutions, SAM
    P-Seller
    Intelligent Cloud | EMS
    Web : www.mshowto.org
    Mail : emre.aydin [@] mshowto.org
    Twitter : https://twitter.com/emreaydn
    Linkedin : tr.linkedin.com/in/emreaydn

  3. #3

    Standart Ynt: Software Restriction Policy Hak.

    Merhaba ,
    Demet istediğin , *.exe *.setup gibi engellemeleri yapıp , çalışmasını istediğim uygulamaları UNRESTIRICTED olarak mı belirtmem gerekiyor? Default UNRESTIRICTED olmalı?

    Tşk.
     

  4. #4

    Standart Ynt: Software Restriction Policy Hak.

    Merhabalar,
    Burada Emre hocamızın bahsetmek istediği Group Policy içerisinde Administrative Templates altında System altındaki "Run only allowed Windows aplications" policy sini açmanızdır. buraya girdiğiniz exe ler dışında exe çalıştıramazlar. mesela notepad.exe yi bile girmeniz gerekir. eğer girmezseniz kullanıcı notepad i açmak istediğinde restriction hatası alır.
    Fakat şunu bilmenizi isterim. eğer kullanıcı notepad.exe nin çalışan bir exe olduğunu bilirse kendi yararına getirdiği oyun.exe yi adını değiştirerek notepad.exe yapar ve çalıştırabilir.

    iyi çalışmalar
    Everything that has a begining has an End...

Benzer Konular

  1. non-local admin clientlara software update izni..
    By esatkocadayi in forum Server2008
    Cevaplar: 8
    Son Mesaj: 03-14-2013, 09:36 AM
  2. Policy hakkinda
    By murat.ugur in forum Server2003
    Cevaplar: 1
    Son Mesaj: 05-20-2010, 07:10 PM
  3. group policy
    By forzan in forum Server2003
    Cevaplar: 1
    Son Mesaj: 05-28-2007, 05:29 PM
  4. GPO Computer (Software Installition)
    By okabasakal in forum Server2003
    Cevaplar: 6
    Son Mesaj: 11-08-2006, 12:19 PM

Yetkileriniz

  • Konu Açma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  
Hakkımızda
MSHOWTO, herhangi bir firma ya da kuruluş ile bağı olmayan bağımsız teknik bir topluluktur.
Sosyal Medya Linklerimiz