Показать полную графическую версию : AppLocker не работает.
shooroop2004
03-06-2013, 09:32
Доброго времени суток. Имеется локальный компьютер с Win 7 максимальная на борту. Создаю исполняемые правила по умолчанию через "Локальную политику безопасности" в AppLocker. Меняю действие правила "Все файлы, расположенные в папке Windows" на "Запретить" для пользователей, групп "Все". Запускаю службу "Управление приложениями". Захожу в папку Windows, запускаю notepad.exe и он таки запускается. Подскажите в чём может быть причина? Куда копать?
WindowsNT
03-06-2013, 20:44
1. Выполните первый рестарт системы после включения AppLocker
2. С какой целью запрещаете запуск из системной папки? Если это заработает, никто даже зайти в систему не сможет, случится полный отказ всего.
shooroop2004
04-06-2013, 09:59
рестарт делал неоднократно, запрет именно для системной папки - это так сказать крайняя мера. просто ради того, чтобы узнать, работает всё-таки AppLocker или нет. не работает.)
WindowsNT
04-06-2013, 18:14
Показывайте настройки. Может, он у вас в режиме аудита стоит.
shooroop2004
05-06-2013, 10:49
вроде всё в норме, прикладываю картинку.
WindowsNT
06-06-2013, 14:04
Давайте попробуем блокировку за пределами системных папок — по слухам, у Апплокера может быть своё мнение на их счёт. Сделайте C:\Test и попробуйте выполнить запуск программы из этого пути.
shooroop2004
06-06-2013, 15:17
WindowsNT, а у вас, к примеру, работают правила? просто я даже когда ставлю режим аудита, открываю журнал, то там ноль записей относительно Applocker'a.
за пределами делал в C:\Users\...\Desktop, не работало, но попробую ещё раз, мало ли...
WindowsNT
06-06-2013, 19:31
Я работаю в основном с SRP, так как оно функционирует начиная с XP и с редакциями Professional, поддерживает сетевые диски.
Но когда проверял AppLocker, всё работало. Отдельно блокировать что-то в Users не нужно, так как AppLocker работает в режиме "белого списка" изначально. Для него всё за пределами Program Files/Windows запрещено по умолчанию.
shooroop2004
17-06-2013, 15:45
В общем я тоже переключился на SRP. Заставить работать AppLocker у меня так и не получилось(
WindowsNT, спасибо за участие.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC