
Para permitir que usuários de endpoint executem apenas determinados arquivos EXE, habiliteiExecute apenas aplicativos Windows especificadose preencha a lista de permissões com ESSES aplicativos. Para evitar me bloquear, adicionei gpedit.msc
e cmd.exe
coloquei na lista de permissões um GRANDE erro, agora não tenho acesso gpedit.msc
nem mesmo do cmd.
Observação: Pesquisei esse problema e uma das soluções possíveis está RD /s /Q
em cmd, MAS é uma solução para Windows 7, funcionará no Windows 10.
Responder1
Eu sei que isso é muito antigo, mas acabei de encontrar o problema e não vi postada a solução que funcionou para mim.
tldr:Você pode modificar a política do PC afetado de outro PC na rede através do snap-in mmc - Editor GPO - aponte-o para o PC afetado.
Supondo que o computador esteja em um domínio e acessível a partir de outro PC - Execute mmc.exe em outro lugar (presumo que seria necessária uma estação de trabalho administrativa) -> adicionar snap-in -> Editor de objeto de política de grupo -> Adicionar.
No assistente Selecionar Objeto de Política de Grupo que aparece, clique em Procurar para alterar o Objeto de Política de Grupo -> Outro Computador -> Procurar -> nome do PC afetado -> Verificar nomes para verificar -> Ok -> Ok -> Concluir -> Ok.
Isso trouxe a política do PC afetado e consegui modificar/corrigir adequadamente.
Responder2
tldr: Você pode modificar a política do PC afetado de outro PC na rede através do snap-in mmc - Editor GPO - aponte-o para o PC afetado.
Supondo que o computador esteja em um domínio e acessível a partir de outro PC - Execute mmc.exe em outro lugar (presumo que seria necessária uma estação de trabalho administrativa) -> adicionar snap-in -> Editor de objeto de política de grupo -> Adicionar. No assistente Selecionar objeto de política de grupo que aparece, clique em Procurar para alterar o objeto de política de grupo -> Outro computador -> Navegar -> nome do PC afetado -> Verificar nomes para verificar -> Ok -> Ok -> Concluir -> Ok
Eu tentei, funciona bem.
Responder3
Você pode simplesmente copiar c:\Windows\System32\cmd.exe para, por exemplo, c:\temp\ renomeá-lo com o mesmo nome do aplicativo que você permite a execução. Por exemplo, você permite notepad.exe e depois renomeia-o para notepad.exe. Depois de renomear, execute o novo nome cmd.exe como Administrador. Depois de aberto, execute MMC.exe, você pode reabrir seu gpedit.msc e desativar a opção "Bloqueei-me fora do Editor de Política de Grupo"