Anaconda3 bloqueado por la política de grupo en Windows 10

Anaconda3 bloqueado por la política de grupo en Windows 10

Estoy intentando que Anaconda3 se ejecute en un entorno de dominio de Windows. Usamos Applocker para restringir lo que se puede ejecutar. Supongo que, dado que Anaconda no se instala en Archivos de programa o Archivos de programa (x86), AppLocker lo detecta. Sin embargo, no puedo confirmarlo porque no hay ningún evento en el registro que indique que Applocker bloqueó algo, ni aparece el mensaje habitual. Solo hay una indicación en el símbolo del sistema de Python que indica que ha sido bloqueado por la política de grupo. Creé una regla de ruta para Anaconda3 en Applocker, pero eso no parece importar. No hay un EXE central para hash, solo una colección de cosas de Python. No puedo eliminar Applocker, ni estoy 100% convencido de que sea el problema, pero ¿cómo hago para ejecutar este software?

Gracias

Respuesta1

AppLocker tiene registros en la "Administración de computadoras" de Windows en Visor de eventos/Registros de aplicaciones y servicios/Microsoft/Windows/AppLocker

Applocker inicia sesión en Computer Management.png

Además, utilicé Total Commander para buscar todos los archivos ejecutables y scripts en la carpeta C:/ProgramData/Anaconda3, como archivos *.bat, *.cmd, *.vbs, *.ps1 y principalmente *.js. Y los copié en una carpeta. Total Commander tiene una función que permite cambiar el nombre de todos los duplicados durante la copia, así que obtuve archivos con nombres como XXX.js, XXX (1).js, etc. Y siempre que el hash de los archivos no dependa del nombre del archivo, utilicé todas estas copias como excepciones para AppLocker.

Solo tenga cuidado y antes de colocarlos en AppLocker, elimine todos los archivos vacíos (0 bytes) de esa carpeta para poder agregar todos los archivos a la vez para cada tipo de extensión. Si no elimina los archivos vacíos, AppLocker arroja algún error y deja de agregar el resto de los archivos.

En la captura de pantalla, puedes ver un ejemplo de cómo lo configuré en GPO/AppLocker. Puedes notar que dividí los archivos JS en 4 partes. Pero lo hice antes de darme cuenta de que tenía que eliminar scripts vacíos. Ejemplo de mi Applocker

información relacionada