Можно ли заблокировать запуск .exe с определенной компанией/описанием файла/размером в Windows?
По сути, пытаюсь заблокировать этот файл, но конечный пользователь может переименовать файл, а я не хочу блокироватьвсеexe. Не ищу абсолютно надежного решения, просто достаточное сдерживающее средство.
решение1
Это можно сделать с помощью политики AppLocker в объекте групповой политики (GPO).
- Нажмите «Пуск», введите локальную политику безопасности, а затем нажмитеЛокальная политика безопасности.
- Если появится диалоговое окно «Контроль учетных записей пользователей», подтвердите, что отображаемое в нем действие вам нужно, а затем нажмитеДа.
- В дереве консоли оснастки дважды щелкнитеПолитики управления приложениями, Двойной кликAppLocker, а затем щелкните коллекцию правил, для которой вы хотите создать правило.
Источник:Администрирование AppLocker на локальном ПК
Чтобы создать само правило AppLocker:
- Откройте консоль AppLocker, а затем щелкните коллекцию правил, для которой вы хотите создать правило.
- В меню «Действие» нажмитеСоздать новое правило.
- На странице «Перед началом работы» нажмитеСледующий.
- На странице «Разрешения» выберите действие (позволятьилиотрицать) и пользователя или группу, к которым должно применяться правило, а затем нажмите Следующий.
- На странице «Условия» выберитеИздательусловие правила, а затем нажмите кнопку Далее.
- На странице «Издатель» нажмитеПросматриватьдля выбора подписанного файла, а затем используйте ползунок, чтобы указать область действия правила. Чтобы использовать пользовательские значения в любом из полей или указать определенную версию файла, установите флажок Использовать пользовательские значения. Например, вы можете использовать подстановочный знак звездочки (*) в правиле издателя, чтобы указать, что должно сопоставляться любое значение. ЩелкнитеСледующий.
- (Необязательно) На странице Исключения укажите условия, по которым файлы не будут подпадать под действие правила. Нажмите Далее.
- На странице «Имя» либо примите автоматически сгенерированное имя правила, либо введите новое имя правила, а затем нажмитеСоздавать