Назад | Перейти на главную страницу

GPO - политики ограниченного использования программ - добавить исключение

Windows Server 2012 R2 и GPO. Я хотел повысить безопасность, поэтому заблокировал %AppData%\*.exe и %AppData%\*\*.exe

Spotify перестал работать конечно. Я создал другое правило %AppData%\Roaming\Spotify\Spotify.exe, %AppData%\Roaming\Spotify\SpotifyLauncher.exe и настроил на Unrestricted.

Но все равно получаю ошибку: Эта программа заблокирована групповой политикой. За дополнительной информацией обращайтесь к системному администратору.

Есть предложения, как я могу разблокировать выбранные программы?

О, глупый я.

Где же %Данные приложения% вести? Чтобы C: \ Users \ [пользователь] \ AppData \ Roaming так что вместо %AppData%\Roaming\Spotify\Spotify.exe там должен быть %AppData%\Spotify\Spotify.exe

Также на будущее. Я должен добавить кое-что из AppData \ Local поэтому я не могу использовать %AppData%\Local, но %ProfilePath%\Appdata\Local или просто %LocalAppData%.

Я нашел эту ссылку, которая очень подробная. Похоже, вам было бы полезно установить белый список.

https://community.spiceworks.com/how_to/57422-deploying-a-whitelist-software-restriction-policy-to-prevent-cryptolocker-and-more