169 похожих чатов

Всем привет! такая проблема: в AD есть политика, которая запускает при логине

.ps1 скрипт в режиме -executionpolicy Bypass
на компах с win10 всё ок
на компах win11 проблема: ps включается в "RestrictedLanguage" mode, и обрубает часть возможностей языка, соответственно скрипт не отрабатывает.

вопрос:
как заставить ps на windows11 работать в режиме FullLanguage

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_language_modes?view=powershell-5.1

upd1: срипт запускается в окнтексте пользователя

13 ответов

33 просмотра

Может WDAC - Option 11 Disabled:Script Enforcement, блокирует

А?-&a Автор вопроса
Aleksandr
Может WDAC - Option 11 Disabled:Script Enforcemen...

а идея с конфигурационными файлами имеет право на существование в сети домена? https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/new-pssessionconfigurationfile?view=powershell-5.1

А? &a
а идея с конфигурационными файлами имеет право на ...

Вполне - https://learn.microsoft.com/en-us/windows/security/application-security/application-control/windows-defender-application-control/deployment/deploy-wdac-policies-using-group-policy

SRP или Applocker не используется?

А?-&a Автор вопроса
ShS
SRP или Applocker не используется?

А я даж не знаю что это.. почему-то на 11 вендах такая фигня

А? &a
А я даж не знаю что это.. почему-то на 11 вендах т...

https://www.sysadmins.lv/blog-en/powershell-50-and-applocker-when-security-doesnt-mean-security.aspx

А?-&a Автор вопроса
А? &a
Пасиба, почитаем

We identified that when PowerShell starts, it attempts to execute two scripts (.ps1 and .psm1 together) with random names from user’s temp folder. I quickly realized that PowerShell uses these files to determine whether Application Whitelisting (AWL) software is running or not. ... And here we go! In short, starting with PowerShell 5.0 a new so-called “security feature” is added: if you are using Application Whitelisting software, PowerShell will reduce its functionality in interactive sessions by running them in constrained language mode If you are NOT using AWL software, NO restrictions will apply to your interactive session and the session will run in Full Language mode

ShS
We identified that when PowerShell starts, it atte...

Короче, попробуй запустить на исполнение какой-нить ps1-файл, который лежит в %temp%, на исполнение. Будет ли он выполнен или его исполнение будет заблокировано?

ShS
Короче, попробуй запустить на исполнение какой-нит...

Если исполнение файла будет заблокировано, то powershell решит, что он работает в системе, на которую наложены ограничения запуска программ, и врубит restricted language mode.

ShS
We identified that when PowerShell starts, it atte...

Бред какой-то зачем это сделано?

Dmitry
Бред какой-то зачем это сделано?

Согласен, полностью. Сделано, якобы для увеличения секьюрности

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Подскажите пожалуйста, как в CustomDrawCell(Sender: TcxCustomGridTableView; ACanvas: TcxCanvas; AViewInfo: TcxGridTableDataCellViewInfo; var ADone: Boolean); получить наз...
A Z
7
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
1
Он в одиночку это дело запилил или была какая-то команда?
Aquinary
12
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Карта сайта