Home / Windows / Server 2003 / Adott program futtatásának megakadályozása központilag

Adott program futtatásának megakadályozása központilag

A napokban szükségem volt arra, hogy letiltsam egy OU-nak (OU=szervezeti egység) bizonyos programok futtatását.

Mivel erre van Group Policy (Csoportházirend) objektum, így nem volt nehéz a dolgom.

A beállítással azt adhatjuk meg, hogy milyen fájlnevű programokat ne tudjanak a felhasználók elindítani, igaz, ez csak a Windows Intézőre vonatkozik, más programból, vagy parancssorból még elindíthatják a letiltott programot (persze letilthatjuk a cmd.exe-t is)

Nyissuk meg a megfelelő szervezeti egység (vagy a default domain policyt) csoportházirendjét, majd menjünk el a Felhasználó konfigurációja > Házirendek > Felügyeleti sablonok > Rendszer helyre.

(Windows 2003 esetén csak Felhasználó konfigurációja > Felügyeleti sablonok > Rendszer

Angolul: User Configuration > Administrative Templates > System)

majd keressük meg a Ne futtassa a megadott Windows-alkalmazásokat beállítást (Don?t run specified Windows applications).

Csoportházirend szerkesztés
Csoportházirend szerkesztés

Nyissuk meg szerkesztése (duplakattintás) és engedélyezzük, majd kattintsunk a Megjelenítés (Show) gombra.

szabály szerkesztése
szabály szerkesztése

Itt a hozzáadás gombra kattinva írhatjuk be a fájl nevét, aminek a futtatását le szeretnénk tiltani.

Program hozzáadása a tiltó listához
Program hozzáadása a tiltó listához

Ennek az ellentéte mikor mindent letiltunk, és magunk adjuk meg, hogy mit tudnak a felhasználók futtatni. Erre a Csak a megadott Windows-alkalmazások futtatása (Run only allowed Windows applications) szabály való.

Szerző charlie

Évek óta foglalkozom informatikával, azon belül elsősorban Linux szerverek üzemeltetésével. Saját vállalkozás keretében VPS szolgáltatás nyújtásával is foglalkozok.

Olvastad?

Tetszőleges program indítása az Asztal helyi menüjéből

Hasznos lehet ha gyorsan tudunk egy (vagy több) programot indítani az Asztal helyi menüjéből (jobb …

4 hozzászólás

  1. Nem tudja valaki, hogy lehet csak adott felhasználóra korlátozást beállítani?

  2. Vass Gergely: otthoni gép? Milyen OS?

    Ezzel a megoldással csak tartományi környezetben lehet, azonban otthon esetleg alternatíva lehet a szülfelügyelet bekapcsolása (vista bizonyos verzióiban van benne)
    http://www.hogyan.org/szuloi-felugyelet-windows-vista

  3. Iskolai gépek oktatóterem, win xp sp3.
    Mostanában portable játékokat futtatnak a gyerekek ezt szeretném megakadályozni.

  4. megtudná vki mondani hogy hogyan tudok csoportházirendben bannolni egy url-t? pl: azt akarom hogy a szerveren áthaladó kérésekből szűrje az összes http://www.index.hu-ra irányuló kéréts, minde browserből.

    Köszi

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

A weboldal használatának folytatásával Ön elfogadja a cookie-k használatát Adatkezelési tájékoztató és felhasználási feltételek

A süti beállítások ennél a honlapnál engedélyezett a legjobb felhasználói élmény érdekében. Amennyiben a beállítás változtatása nélkül kerül sor a honlap használatára, vagy az "Elfogadás" gombra történik kattintás, azzal a felhasználó elfogadja a sütik használatát.

Bezárás