
私は非常に複雑な問題に直面しており、最善の方法で対処する方法がわかりません。簡単に言うと、Windows のプロファイル/ホーム ディレクトリ外へのアクセス (参照、表示、実行など) をブロックし、現在システムにインストールされていないプログラムやアプリケーションのインストールと実行をブロックする必要があります。Linux で X 権限を削除して読み取り専用にするのに似ています。これには、たとえば日付などのシステム設定の変更のブロックも含まれます。
GPO ポリシーまたはサードパーティのソフトウェアを使用して、これに最善の方法でアプローチするにはどうすればよいでしょうか?
正しい方向に導いていただけますか?
上記に加えて、アーカイブまたは自己解凍されたexeから実行される実行ファイルをブロックすることも良いでしょう。
初めましてありがとうございます。