Запретите пользователям доступ к чему-либо за пределами домашней папки и запускайте любые исполняемые файлы в Windows.

Я столкнулся с довольно сложной проблемой и не знаю, как к ней лучше подойти. Короче говоря, мне нужно заблокировать доступ (просмотр, отображение, запуск и т. д.) ко всему, что находится за пределами профиля/домашнего каталога в Windows, + заблокировать установку и выполнение любых программ или приложений, которые в данный момент не установлены в системе. Что-то похожее на удаление разрешения X в Linux и только чтение. Это также должно включать в себя блокировку изменения любых системных настроек, таких как, например, дата.

Как лучше всего подойти к этому, используя политики GPO или любое стороннее программное обеспечение?

Можете ли вы направить меня в правильном направлении?

Хорошим дополнением к вышесказанному было бы блокирование любого исполняемого файла, запускаемого из архивов или самораспакованных exe-файлов,

Большое спасибо заранее.

0 ответов

Другие вопросы по тегам