Bonjour,
Un petit tour ici devrait répondre à votre question:
https://learn.microsoft.com/fr-fr/windows/security/application-security/application-control/windows-defender-application-control/applocker/applocker-overview
Je ne sais pas si c'est exactement ce que vous cherchez, mais en tout
cas avec un peu de script c'est tout à fait possible, et il me semble
qu'il est possible d'autoriser un dossier en particulier.
Hello,
J'ai besoin de conseils concernant la restriction logicielle par GPO.
Je souhaite bloquer l'exécution de tous les exécutables, scripts,
etc., et je
rencontre un problème. J'aimerais savoir s'il existe un moyen de
bloquer
l'installation locale à l'utilisateur sans droit admin dans le dossier
%appdata% comme chrome, opera,etc ... sans empêcher les logiciels déjà
présents
de se lancer.
Merci d'avance pour les réponses,
Alors (pas taper hein?), je ne sais pas mais simplement faire de sorte
que le droits des répertoires en questions ne soient pas RW pour des
non
admin ? Je sais je viens du monde Unix où ce genre de choses est
légion,
et un chmod suffit à régler le problème... (aller on peux ajouter le
durcissement de l'OS... mais c'est un autre problème).
Qu'en penses-tu ?
Xavier
_______________________________________________
Liste de diffusion du %(real_name)s
http://www.frsag.org/
Daniel VALAT-VOLFART
✉️ he...@danielvalat.fr
_______________________________________________
Liste de diffusion du %(real_name)s
http://www.frsag.org/