Windows 10의 그룹 정책에 의해 Anaconda3가 차단됨

Windows 10의 그룹 정책에 의해 Anaconda3가 차단됨

Windows 도메인 환경에서 Anaconda3을 실행하려고 합니다. 우리는 실행 가능한 항목을 제한하기 위해 Applocker를 사용합니다. Anaconda는 Program Files 또는 Program Files(x86)에 설치되지 않기 때문에 AppLocker가 이를 포착하는 것으로 추측됩니다. 그러나 Applocker가 아무것도 차단했음을 나타내는 이벤트가 로그에 없고 일반적인 프롬프트도 표시되지 않기 때문에 이를 확인할 수 없습니다. Python 명령 프롬프트에는 그룹 정책에 의해 차단되었음을 나타내는 표시만 있습니다. Applocker에서 Anaconda3에 대한 경로 규칙을 생성했지만 그것은 중요하지 않은 것 같습니다. 해시할 중앙 EXE가 없으며 Python 항목 모음만 있습니다. Applocker를 제거할 수 없고 이것이 문제라고 100% 확신할 수도 없습니다. 하지만 이 소프트웨어를 실행하려면 어떻게 해야 합니까?

감사해요

답변1

AppLocker에는 이벤트 뷰어/응용 프로그램 및 서비스 로그/Microsoft/Windows/AppLocker 아래의 "컴퓨터 관리" 창에 로그가 있습니다.

Applocker는 컴퓨터 관리에 로그인합니다.png

또한 Total Commander를 사용하여 C:/ProgramData/Anaconda3 폴더에서 *.bat, *.cmd, *.vbs, *.ps1 및 주로 *.js 파일과 같은 모든 exe ​​및 스크립트를 찾았습니다. 그리고 하나의 폴더에 복사했습니다. Total Commander에는 복사하는 동안 모든 중복 항목의 이름을 바꿀 수 있는 기능이 있어서 XXX.js, XXX (1).js 등과 같은 이름의 파일을 얻었습니다. 그리고 파일의 해시가 파일 이름에 의존하지 않는 한 저는 이러한 모든 복사본은 AppLocker에 대한 예외입니다.

모든 유형의 확장명에 대해 모든 파일을 한 번에 추가할 수 있도록 주의하세요. AppLocker에 넣기 전에 해당 폴더에서 빈(0바이트) 파일을 모두 삭제하세요. 빈 파일을 삭제하지 않으면 AppLocker에서 오류가 발생하고 나머지 파일 추가를 중지합니다.

스크린샷에서 GPO/AppLocker에서 설정한 방법의 예를 볼 수 있습니다. JS 파일을 4개 부분으로 분할한 것을 알 수 있습니다. 하지만 빈 스크립트를 삭제해야 한다는 사실을 깨닫기 전에 그렇게 했습니다. 내 Applocker의 예

관련 정보