Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не применяется политика SRP в домене.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

roxens

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Включил через GPO использование Applocker, запустил службу , все прекрасно работает, но как известно Applocker мониторит лишь небольшую часть "потенциально опасных" файлов, например hta им заблокировать нельзя, попытался создать правило в SRP и никаким образом оно не работает. Уже голову сломал, что могу делать не так. Для эксперимента создал в корне C каталог File и поместил туда тестовый hta файл. Создаю правило пути с запретом и ничего, файл прекрасно запускается любым пользователем. Пробовал делать запреты вот такого вида *.hta, с:\file, c:\*\*.hta, c:\file\*.hta. Ничего не помогает, файл без проблем запускается. gpupdate /force делал, перезагрузка не нужна была, ибо с тем же applocker без проблем срабатывало. Тут уже руки опускаются, не знаю куда копать. Политику пробовал применять как на уровне computer так и на уровне user, ноль перемен. Политика не локальная, доменная. Она в единственном числе, с ней же работает и настройка для applocker.
 Домен 2008 r2, область применения политики терминальный сервер 2012r2.

Всего записей: 18 | Зарегистр. 19-02-2012 | Отправлено: 18:48 18-04-2017 | Исправлено: roxens, 18:52 18-04-2017
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roxens
По GPO есть тема http://forum.ru-board.com/topic.cgi?forum=8&topic=4753#1
не плоди дубли


----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 07:01 20-04-2017
dr Tr0jan

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roxens, запрети запуск mshta.exe. Он, в принципе, нужен очень и очень редко.
HTA - не исполняемый файл, а скрипт, посему его AppLocker и не блочит.

Всего записей: 220 | Зарегистр. 28-08-2006 | Отправлено: 13:33 20-04-2017 | Исправлено: dr Tr0jan, 13:34 20-04-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не применяется политика SRP в домене.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru