Beim Versuch, App Locker einzurichten, werden Domänenadministratoren blockiert, obwohl ich als Domänenadministrator Zugriff auf alles habe.
Ich habe es so eingerichtet, dass Domänenadministratoren und lokale Administratoren auf alles zugreifen können. Und ich habe es so eingerichtet, dass „Jeder“ und „Domänenbenutzer“ eingeschränkt sind.
Ich habe es im Überwachungsmodus laufen.
Wenn ich jedoch versuche, eine EXE-, MSI- oder Skriptdatei auszuführen, zeigt das App-Ereignisprotokoll immer noch an, dass die Aktionen des Domänenadministrators blockiert würden, wenn die App Locker-Richtlinie durchgesetzt würde.
Ich habe versucht, die Elemente (ein EXE-Installationsprogramm, ein MSI-Installationsprogramm, ein Skript und einen Editor) normal auszuführen, indem ich mit der rechten Maustaste geklickt und „Als Administrator ausführen“ ausgewählt habe (bei den Elementen, bei denen dies möglich war, bot die MSI die Option zur Ausführung als Administrator nicht).
In beiden Fällen sehe ich im Ereignisprotokoll immer noch, dass die Aktion blockiert wäre.
- Für die EXE-Option habe ich "Domäne\Domänenadministratoren" eingegeben, den Pfad auf * gesetzt und "Zulassen" eingestellt.
- Für die MSI-Option habe ich "Domäne\Domänenadministratoren" eingegeben, den Pfad auf * gesetzt und "Zulassen" eingestellt.
- Für die Skriptoption habe ich "Domäne\Domänenadministratoren" eingegeben, den Pfad auf * gesetzt und "Zulassen" eingestellt.
- Für die App-Option habe ich "Domäne\Domänenadministratoren" eingegeben, Paket und Herausgeber auf * gesetzt, Version auf 0.0.0.0 und höher gesetzt und auf "Zulassen" eingestellt
Ich habe lokale Administratoren mit denselben Einstellungen
- Domänenbenutzer mit der Berechtigung „Alles außer Windows-Dateien verweigern“
- Jeder mit Alle verweigern außer Windows-Dateien
Übersehe ich etwas? Warum werden Domänenadministratoren immer noch blockiert? Domänenadministratoren müssen weiterhin auf Dinge zugreifen und sie ausführen können, um Support zu leisten.