
Ich stehe vor einem ziemlich komplexen Problem und weiß nicht, wie ich es am besten angehen soll. Kurz gesagt, ich muss den Zugriff (Durchsuchen, Anzeigen, Ausführen usw.) auf alles außerhalb des Profil-/Home-Verzeichnisses unter Windows blockieren + die Installation und Ausführung aller Programme oder Anwendungen blockieren, die derzeit nicht auf einem System installiert sind. In etwa so, wie die X-Berechtigung unter Linux zu entfernen und nur zu lesen. Dies sollte auch das Blockieren der Änderung von Systemeinstellungen wie beispielsweise dem Datum umfassen.
Wie lässt sich dies mithilfe von GPO-Richtlinien oder Software von Drittanbietern am besten angehen?
Können Sie mich bitte in die richtige Richtung weisen?
Eine nette Ergänzung zu den oben genannten wäre, alle ausführbaren Dateien aus Archiven oder selbstentpackten EXE-Dateien zu blockieren.
Vielen Dank im Voraus.