День GPO прям сегодня. Можно как-то через GPO запретить пользователю

сохранять на рабочий стол файлы *.exe? Запретить запускать могу. А вот сохранять... На файловом сервер могу запретиьи и сохранять. Но сейчас надо именно на рабочей станции. Профиль не перемещаемый. Редиректа папок профиля тоже нет и делать не планируется.

16 ответов

67 просмотров

не уверен что это возможно через GPO. разве что скрипт писать. В принципе профили пользователей, создавались, чтобы для них была возможность записывать личные данные. Посмотри в сторону временных профилей, где данные будут удаляться после логофа.

В планировщике задачу для пользователя раз в 20 секунда cmd файл удалять все файлы нужного расширения

And
В планировщике задачу для пользователя раз в 20 се...

плохая идея. лучше уж один раз ACL настроить на папке. но лучше так не делать

Dmitriy- Автор вопроса
Alex Tsytsarev
не уверен что это возможно через GPO. разве что ск...

вот да. пока не нашел решения. Тут важно, что мне надо запретить сохраняьт именно исполняемые файлы. exe, bat и т.п.

каспер запрет загрузок

Dmitriy
вот да. пока не нашел решения. Тут важно, что мне ...

Посмотри в сторону File Server Resource Manager (FSRM). Он такое умеет. Но я очень давно с ним работал. Так что детали не подскажу.

Dmitriy- Автор вопроса
Alex Tsytsarev
Посмотри в сторону File Server Resource Manager (F...

для этого рабочий стол должен лежать на сервере, например с помощью редиректа. но как написал в начале такого нет и не планируется. а так да, с ним это делается очень даже легко.

Dmitriy
для этого рабочий стол должен лежать на сервере, н...

ну тогда в винде нет из коробки, решения твоей задачи. по крайней мере я такого не знаю. либо колхозить скрипт, как уже предлагали. либо использовать сторонее решение вроде антивируса или DLP

Dmitriy- Автор вопроса
Alex Tsytsarev
ну тогда в винде нет из коробки, решения твоей зад...

ну, это тоже результат. а то сижу думаю, либо реально нету либо я плохо ищу. спасибо.

Dmitriy
ну, это тоже результат. а то сижу думаю, либо реал...

да, как говорили у меня в универе - отрицательный результат, это тоже результат :)

Dmitriy- Автор вопроса
Dmitriy- Автор вопроса
Lexx
Тогда тебе нужен AppLocker

мы точно оба одинаково понимаем условие задачи? мне надо запретить СОХРАНЯТЬ определенные файлы на рабочем столе.

мне одному видится изначальная кривизна ТЗ? Пытаться лечить гланды через задницу придумать - на последнем рубеже, вместо, а быть может и - на форпорсте. Запретите качать exe маршрутизатором. А так нет тех задания - давай, до свидания! И правильно сформулированное ТЗ - половина ответа, а м б и дела ) Ещё кстати есть вариант, если не катит апплокер, сделать R/O. Но это противоречит ТЗ. В общем, кривое ТЗ порождает кривые ответы

Dmitriy- Автор вопроса
Const
мне одному видится изначальная кривизна ТЗ? Пытат...

Логика, решения средствами винды и GPO нет = ТЗ либо нет, либо ТЗ кривое.

Dmitriy
Логика, решения средствами винды и GPO нет = ТЗ ли...

дык 1) попытка решать административные проблемы техническими методами 2) недостаточное обеспечение ресурсами Зоказчиг ССЗБ

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта