169 похожих чатов

Всем привет! такая проблема: в AD есть политика, которая запускает при логине

.ps1 скрипт в режиме -executionpolicy Bypass
на компах с win10 всё ок
на компах win11 проблема: ps включается в "RestrictedLanguage" mode, и обрубает часть возможностей языка, соответственно скрипт не отрабатывает.

вопрос:
как заставить ps на windows11 работать в режиме FullLanguage

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_language_modes?view=powershell-5.1

upd1: срипт запускается в окнтексте пользователя

13 ответов

38 просмотров

Может WDAC - Option 11 Disabled:Script Enforcement, блокирует

А?-&a Автор вопроса
Aleksandr
Может WDAC - Option 11 Disabled:Script Enforcemen...

а идея с конфигурационными файлами имеет право на существование в сети домена? https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/new-pssessionconfigurationfile?view=powershell-5.1

А? &a
а идея с конфигурационными файлами имеет право на ...

Вполне - https://learn.microsoft.com/en-us/windows/security/application-security/application-control/windows-defender-application-control/deployment/deploy-wdac-policies-using-group-policy

SRP или Applocker не используется?

А?-&a Автор вопроса
ShS
SRP или Applocker не используется?

А я даж не знаю что это.. почему-то на 11 вендах такая фигня

А? &a
А я даж не знаю что это.. почему-то на 11 вендах т...

https://www.sysadmins.lv/blog-en/powershell-50-and-applocker-when-security-doesnt-mean-security.aspx

А?-&a Автор вопроса
А? &a
Пасиба, почитаем

We identified that when PowerShell starts, it attempts to execute two scripts (.ps1 and .psm1 together) with random names from user’s temp folder. I quickly realized that PowerShell uses these files to determine whether Application Whitelisting (AWL) software is running or not. ... And here we go! In short, starting with PowerShell 5.0 a new so-called “security feature” is added: if you are using Application Whitelisting software, PowerShell will reduce its functionality in interactive sessions by running them in constrained language mode If you are NOT using AWL software, NO restrictions will apply to your interactive session and the session will run in Full Language mode

ShS
We identified that when PowerShell starts, it atte...

Короче, попробуй запустить на исполнение какой-нить ps1-файл, который лежит в %temp%, на исполнение. Будет ли он выполнен или его исполнение будет заблокировано?

ShS
Короче, попробуй запустить на исполнение какой-нит...

Если исполнение файла будет заблокировано, то powershell решит, что он работает в системе, на которую наложены ограничения запуска программ, и врубит restricted language mode.

ShS
We identified that when PowerShell starts, it atte...

Бред какой-то зачем это сделано?

Dmitry
Бред какой-то зачем это сделано?

Согласен, полностью. Сделано, якобы для увеличения секьюрности

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта