День GPO прям сегодня. Можно как-то через GPO запретить пользователю

сохранять на рабочий стол файлы *.exe? Запретить запускать могу. А вот сохранять... На файловом сервер могу запретиьи и сохранять. Но сейчас надо именно на рабочей станции. Профиль не перемещаемый. Редиректа папок профиля тоже нет и делать не планируется.

16 ответов

61 просмотр

не уверен что это возможно через GPO. разве что скрипт писать. В принципе профили пользователей, создавались, чтобы для них была возможность записывать личные данные. Посмотри в сторону временных профилей, где данные будут удаляться после логофа.

В планировщике задачу для пользователя раз в 20 секунда cmd файл удалять все файлы нужного расширения

And
В планировщике задачу для пользователя раз в 20 се...

плохая идея. лучше уж один раз ACL настроить на папке. но лучше так не делать

Dmitriy- Автор вопроса
Alex Tsytsarev
не уверен что это возможно через GPO. разве что ск...

вот да. пока не нашел решения. Тут важно, что мне надо запретить сохраняьт именно исполняемые файлы. exe, bat и т.п.

каспер запрет загрузок

Dmitriy
вот да. пока не нашел решения. Тут важно, что мне ...

Посмотри в сторону File Server Resource Manager (FSRM). Он такое умеет. Но я очень давно с ним работал. Так что детали не подскажу.

Dmitriy- Автор вопроса
Alex Tsytsarev
Посмотри в сторону File Server Resource Manager (F...

для этого рабочий стол должен лежать на сервере, например с помощью редиректа. но как написал в начале такого нет и не планируется. а так да, с ним это делается очень даже легко.

Dmitriy
для этого рабочий стол должен лежать на сервере, н...

ну тогда в винде нет из коробки, решения твоей задачи. по крайней мере я такого не знаю. либо колхозить скрипт, как уже предлагали. либо использовать сторонее решение вроде антивируса или DLP

Dmitriy- Автор вопроса
Alex Tsytsarev
ну тогда в винде нет из коробки, решения твоей зад...

ну, это тоже результат. а то сижу думаю, либо реально нету либо я плохо ищу. спасибо.

Dmitriy
ну, это тоже результат. а то сижу думаю, либо реал...

да, как говорили у меня в универе - отрицательный результат, это тоже результат :)

Dmitriy- Автор вопроса
Dmitriy- Автор вопроса
Lexx
Тогда тебе нужен AppLocker

мы точно оба одинаково понимаем условие задачи? мне надо запретить СОХРАНЯТЬ определенные файлы на рабочем столе.

мне одному видится изначальная кривизна ТЗ? Пытаться лечить гланды через задницу придумать - на последнем рубеже, вместо, а быть может и - на форпорсте. Запретите качать exe маршрутизатором. А так нет тех задания - давай, до свидания! И правильно сформулированное ТЗ - половина ответа, а м б и дела ) Ещё кстати есть вариант, если не катит апплокер, сделать R/O. Но это противоречит ТЗ. В общем, кривое ТЗ порождает кривые ответы

Dmitriy- Автор вопроса
Const
мне одному видится изначальная кривизна ТЗ? Пытат...

Логика, решения средствами винды и GPO нет = ТЗ либо нет, либо ТЗ кривое.

Dmitriy
Логика, решения средствами винды и GPO нет = ТЗ ли...

дык 1) попытка решать административные проблемы техническими методами 2) недостаточное обеспечение ресурсами Зоказчиг ССЗБ

Похожие вопросы

Обсуждают сегодня

Всем привет. У клиента W11 без Защитника. Можно ли как-то восстановить его без переустановки системы? sfc и dism не помогли
Павел Сурков
14
кто знает что делать?!
Папа Дима
34
Всем привет! 1. У нас есть касса. Ее необходимо подключить к wifi сети. Она поддерживает только WPA 2 Personal. Не очень хочется ее подключать по паролю, либо по MAC адресу. ...
PRTGmall
18
Приветствую. Не знаю, в нужное ли место адресую свой вопрос, но попробую. Есть принтер Kyocera 3145dn, ресурс отработанный 200 тысяч листов. Было замятие бумаги из за тонер...
colya ^^
18
Всем доброго времени суток. Есть МФУ MB Office Center 318. Есть windows 11. Как подружить? Дров не нашел. Google заплакал.🤣 На форумах предлагают ставить от Шарпа AR-5316. Кт...
Олег Жлутко
4
Коллеги, кому-то приходилось решать задачу тестирования сотрудников? Ну опросы с вариантами ответа там и тд. Кроме moodle есть какие-то решения?
Jeyjey
15
Подскажите плз, подключаюсь к компу в локальной сети http://192.168.1.146:8080, выдает ошибку Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение...
Crecs Pecs
4
Вопрос с собеса: можно ли в одну подсеть засунуть 1000 роутеров?
Сергей
14
Блин а мне как поумнеть ?
Toxin
191
Вопрос такой. Если в одной сети настроено все на 255.255.240.0, а на другой настройка также 255.255.240.0 и они соеденены, учитывая что на другом максимальный лимит устройств ...
Ескендир Толеубеков
6
Карта сайта