Jump to content

Software restrictions und ihre Tücken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

@ zahni und daabm

 

habs mal so probiert wie ihr gesagt habt.

 

Nach der anleitung von ms:

  • Default Security Level: Disallowed
     
  • Apply software restriction policies to the following users: All users except administrators // nur ein computer angegeben zum test
     
  • Path Rules: 
    • %WINDIR% Unrestricted
       
    • %PROGRAMFILES% Unrestricted

Jetzt lkann ich kein einziges programm mehr starten ausser cmd.

und aus der CMD raus kann ich dann alle programme starten, egal wo sie liegen. 

 

Also so wirklich funktionieren tut das nicht

Link zu diesem Kommentar

Stelle mal die Default-Einträge wieder her:

 

https://technet.microsoft.com/en-us/library/cc785321(v=ws.10).aspx

 

Für Programme kannst Du auch "C:\Program Files (x86)" und "C:\Program Files"  verwenden (beide eintragen).

 

Du solltest diese Einschränkungen übrigens für Benutzer erstellen. Das Computer-Konto einzuschränken macht es deutlich komplizierter.

Link zu diesem Kommentar

Danke, nun funktioniert es wie gewollt!

 

@ Sunny

Nein, nur in den spezifizierten pfaden! Klappt wunderbar.

 

@ Zahni

bisher haben die variablen funktioniert. Wenn ich was finde was nicht klappt werd ich den thread hier nochmal bemühen!

 

 

Habt ihr noch n paar tips für häufige fehlerquellen, die ich jetzt im startbetrieb noch nicht bemerke?

Link zu diesem Kommentar

Programme auf Netzlaufwerken können erlaubt werden, in dem man den UNC-Pfad zum Programm erlaubt. Der verwendete LW-Buchstabe ist nicht relevant.

Z.B. kann man hier von allen DCs die Freigabe \\server\netlogon erlauben.

Bestimmte Dateitypen muss man u.U. global erlauben, wie *.lnk, *.mdb, etc.

 

Ist bei uns so und es klappt. Was Du für ein Mail-Problem hast, kann ich mit den Informationen leider nicht diagnostizieren wink.gif

Der Event  865 ist hier hilfreich...

bearbeitet von zahni
Link zu diesem Kommentar

Programme auf Netzlaufwerken können erlaubt werden, in dem man den UNC-Pfad zum Programm erlaubt. Der verwendete LW-Buchstabe ist nicht relevant.

Z.B. kann man hier von allen DCs die Freigabe \\server\netlogon erlauben.

Bestimmte Dateitypen muss man u.U. global erlauben, wie *.lnk, *.mdb, etc.

Ist mir auch klar, haben wir so konfiguriert. ;)

 

 

Ist bei uns so und es klappt. Was Du für ein Mail-Problem hast, kann ich mit den Informationen leider nicht diagnostizieren wink.gif

Der Event  865 ist hier hilfreich...

Outlook in Kombination mit Exchange. Ist aber nicht weiter dramatisch, die Benutzer kopieren die URL in die Adresszeile vom Browser, das funktioniert dann und die User können damit leben.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...