Я администрирую машину с Windows 7 (теперь Windows 10), у которой одна учетная запись заблокирована. Пользователи могут запускать только определенные программы (через белый список в групповых политиках), у них нет доступа к Internet Explorer, нет проводника и т. Д. По сути, все, что они могут делать (или должны уметь), это запускать приложения с рабочего стола.
Теперь, после обновления до Windows 10, мои меры безопасности можно легко обойти: основная проблема - это меню «Пуск» или, скорее, встроенный поиск. Пользователи могут искать «Edge» и запускать его, хотя его нет в моем белом списке, они также могут ввести «C: \» в поиске и открыть проводник с этим путем, а также запустить приложения Windows, которые я не разрешал. Я смог найти только групповую политику для отключения поиска в Интернете и файлов, но она по-прежнему позволяет пользователям выполнять более или менее произвольные приложения, а также Edge (к которому никто не должен иметь доступа, кроме меня, администратора).
Как я могу избежать этой проблемы? В Windows 7 можно было вернуться к старому меню «Пуск» и полностью отключить поиск для пользователей, но теперь это кажется невозможным. Кроме того, макет стартового меню кажется фиксированным, и я не могу изменить или отключить приложения, которые мне не нужны. Согласно technet, есть возможность загрузить макет стартового меню из предварительно определенного XML-файла. Я пробовал это, но макет не изменился, никаких сообщений об ошибке нет. Я также отключил большинство опций Кортаны, которые смог найти, но их не так много в групповых политиках.
Спасибо за любую помощь!
Ваши политики блокировки приложений должны быть устаревшими. Если у вас есть блокировщик приложений из белого списка, ничего, кроме перечисленных, не должно запускаться, проблема не в поиске.
Попробуйте поискать функции или что-нибудь вроде отключения функций. Это меню позволяет отключить Internet Explorer, Media Player, Windows Search и многое другое.