Intento configurar App Locker y está bloqueando a los administradores de dominio a pesar de que tengo administradores de dominio para permitir el acceso a todo.
Lo tengo configurado para permitir que los administradores de dominio y los administradores locales accedan a todo. Y lo tengo configurado para limitar a todos y a los usuarios del dominio.
Lo tengo funcionando en modo auditoría.
Sin embargo, cuando intento ejecutar un script .exe, .msi, el registro de eventos de la aplicación todavía muestra que si se estuviera aplicando la política del casillero de aplicaciones, las acciones del administrador del dominio se bloquearían.
Intenté ejecutar los elementos (un instalador .exe, un instalador .msi, un script y un bloc de notas) ejecutándolos normalmente y haciendo clic derecho y seleccionando ejecutar como administrador (en los elementos que pude, el msi no tenía eso opción para ejecutar como administrador).
De cualquier manera, todavía veo en el registro de eventos que la acción se bloquearía.
- Para la opción exe hice "dominio\administradores de dominio", establecí la ruta en * y la configuré para permitir
- Para la opción MSI I hice "dominio\administradores de dominio", establecí la ruta en * y la configuré para permitir
- Para la opción de secuencia de comandos hice "dominio\administradores de dominio", establecí la ruta en * y la configuré para permitir
- Para la opción de aplicación, hice "dominio\administradores de dominio", configuré el paquete y el editor en *, la versión establecida en 0.0.0.0 y superior y la configuré para permitir
Tengo administradores locales con la misma configuración.
- Usuarios de dominio con denegar todo excepto archivos de Windows
- Todos niegan todo excepto los archivos de Windows
¿Me estoy perdiendo de algo? ¿Por qué sigue bloqueando a los administradores de dominio? Necesito que los administradores de dominio aún puedan acceder y ejecutar cosas para brindar soporte.