Merhaba ,

Domain ortamımdaki local admin yetkili userların exe çalıştırmalarını engellemek istiyorum.

Software Restriction Policy de *.exe girdiğimde haliyle tüm sistemi etkiliyor.

Amacım , *.exe - *.bat - *.msi ve *.vbs gibi uzantıları engellemek. Ancak Sisteme kurulu olan programları sorunsuz kullanabilsinler. Program Files WINDOWS - SYSTEM32 vb.

Böyle bir Gpo kurabilir miyim?

Şöyle birşey denedim.

Belirttiğim uzantıları engelledim. Program files - windows - system32 UNRESTIRICTED verdim. Yollarını göstererek. Ancak kullanıcılar logon olamadılar. Bu işlemi yaparken de Default olarak UNRESTIRICTED seçtim.



Fikir ve yardımlarınızı rica ederim.