Bloqueio de Software

eXcept

Power Member
Viva.

Precisava de um software ou uma dica para evitar que determinado software corra num computador.
Estes computadores estão num domínio, e sou administrador do Domínio. Os utilizadores não tem permissão para instalar software. Mas mesmo assim eles já aprenderam as dicas para conseguirem instalar software. O que preciso, portanto, é de algo que impeça correr determinados programas não autorizados, ou que impeça totalmente a instalação.

Alguma ideia? :|

Cumpz

eXcept
 
Existem determinados programas que não te permitem correr nada a não ser aquilo que está préviamente autorizado pelo Administrador da Rede.... Lan Houses usam deste tipo de programas mas não sei se é isso que queres...
 
O Windows tem o "Configurar acesso a programas e predefinições", mas é muito limitativo.

Depois existem parental Filters que não deixam memso a execução de certos programas e restringem a entrada a certos sites... Eu sei porque ha numa sala onde eu tenho aulas, exactamente no meu pc, um parental filter que está constantemente a bloquear cenas do VB6... :|

Abraços!
 
Start --> Run --> gpedit.msc

User Configuration --> Administrative Templates --> System --> " Don't run specified Windows aplications "

Também é um bocado complicado visto que terias de escrever o nome do executável que não queres executar e não é totalmente eficaz porque se os utilizadores mudarem o nome do executável acho que não funciona. Em último caso, tens a política de " Run only allowed Windows applications " onde colocas apenas os programas que queres executar e o resto é automaticamente bloqueado.
 
DekkeR disse:
Start --> Run --> gpedit.msc

User Configuration --> Administrative Templates --> System --> " Don't run specified Windows aplications "

Também é um bocado complicado visto que terias de escrever o nome do executável que não queres executar e não é totalmente eficaz porque se os utilizadores mudarem o nome do executável acho que não funciona. Em último caso, tens a política de " Run only allowed Windows applications " onde colocas apenas os programas que queres executar e o resto é automaticamente bloqueado.


vou experimentar isto, dado que é o mais facil, tendo em conta que a politica de grupos é centralizada. Acho que a maior parte dos utilizadores não vai chegar ao ponto de mudar o nome dos executaveis.

Tks
 
Desenterrando o topic...alguem sabe como criar excepções à regra acima indicada? Exemplo: ninguem pode correr o executavel xpto.exe, excepto o user a,b e c... Isto numa rede com domínio ( política centralizada )...
 
Crias 2 políticas, uma que bloqueie o xpto.exe e outra que permita usar o xpto.exe e aplicas a respectiva política ao utilizador que pretendes.
 
Primeiro, faz o download da GPMC que ajuda bastante nesse aspecto.

Fazes uma OU com os utilizadores que queres bloquear e aplicas a política de bloqueio nessa mesma OU.
 
Viva. Esse GMPC é apenas para XPSP1 ou 2k3. O meu domínio ainda está em 2000.

Algumas dúvidas. As OU's podem ser controladas como grupos? Ou seja, um objecto pode fazer parte de várias OU's? e se as regras se sobrepuserem umas às outras, quais são as que valem?
 
Ah.. a GPMC é apenas para ajudar na manutenção das políticas de grupo, não quer dizer que a ADUC também não seja funcional.

Em relação à tua dúvida.. Sim, um utilizador pode fazer parte de várias OUs e se as políticas se sobrepuserem, será aplicada a mais restritiva. Não te esqueças da ordem em que são aplicadas as políticas:

1- Política local
2- Política de site
3- Política de domínio
4- Política de OU. No caso de teres OUs dentro de OUs, primeiro é aplicada a política associada à OU de topo e só depois vêm as OUs dos níveis abaixo.
 
Back
Topo