- И так, нажимаю сочетание клавиш Win+R и ввожу команду Secpol.msc
- В открывающемся окне, выбираю "Политики ограниченного использования программ", где вижу, что политики не определены
- Что бы можно было работать с политиками в этой ветке нажимаю ПКМ (правой кнопкой мыши) по ветке "Политики ограниченного использования программ" и выбираю "Создать политику ограниченного использования программ"
- Далее, после успешного создания политики, выбираю ветку "Дополнительные правила", где в правом окне нажимаю ПКМ и выбираю "Создать правило для кеша..."
- Откроется окно, в котором нажимаю на кнопку "Обзор" и выбираю исполняемый файл, который будет запрещен для запуска
- Нажимаю "Применить" и "ОК"
- Далее, обратно в левой части веток, нажимаю на ветку с названием "Политики ограниченного использования программ"
- В которой, переместился я на правую часть окна, где мною было выбрано параметр "Применение"
- Два раза щелкнув на этом параметре открылось окно в котором было поставлено галки на "ко всем файлам программам, кроме библиотек (таких как DLL)" и "всех пользователей, кроме локальных администраторов" и нажал "ОК"
А теперь попробую запустить, только что добавленную к запрету запуска, программу
что и видим в конечном итоге. Программа запрещена для запуска.
Конечно, правило будет действовать, если учетных записей, обычный пользователей, будет несколько, а убирается ограничение простым удалением только что созданного ограничения в политиках, с правами пользователя, с которого мы только что создали это правило.
ОтветитьУдалитьТо есть, получив пароль от учетной записи, с которой был создан запрет, в пару кликов мыши этот запрет возможно удалить, но "обычному" пользователю будет хватать и этого запрета, что бы он не смог запустить программу, которую запрещено запускать.
но на практике они используются довольно редко в виду трудоёмкости настройки и существующих способах их обхода.
ОтветитьУдалитьНо с другой стороны, возможно на административную учетную поставить пароль, а значит обычному пользователю с обычными правами, что бы зайти в групповые политики нужны права администратора ну и пароль его же. То думаю обойти вряд ли получится.
Удалить