Merhaba ,
Domain ortamımdaki local admin yetkili userların exe çalıştırmalarını engellemek istiyorum.
Software Restriction Policy de *.exe girdiğimde haliyle tüm sistemi etkiliyor.
Amacım , *.exe - *.bat - *.msi ve *.vbs gibi uzantıları engellemek. Ancak Sisteme kurulu olan programları sorunsuz kullanabilsinler. Program Files WINDOWS - SYSTEM32 vb.
Böyle bir Gpo kurabilir miyim?
Şöyle birşey denedim.
Belirttiğim uzantıları engelledim. Program files - windows - system32 UNRESTIRICTED verdim. Yollarını göstererek. Ancak kullanıcılar logon olamadılar. Bu işlemi yaparken de Default olarak UNRESTIRICTED seçtim.
Fikir ve yardımlarınızı rica ederim.