Задать вопрос

Закрыть доступ исполняемым файлам через контроллер домена как сделать?

хочу дополнительно добавить защиту от возможного исполнения запускаемых файлов через контроллер домена на компах у пользователей. К примеру, сотрудник скачал с почты .bat думая что это документ, открывает его. Как ограничить запуск подобного с помощью AD и какой путь для исполняемого файла нужно закрыть к примеру %appdata%.exe (не точно насчет прописания такого пути), а так о том какие расширения помимо .exe, bat, vbs нужно закрыть?
  • Вопрос задан
  • 367 просмотров
Подписаться 3 Простой 5 комментариев
Ответ пользователя 9999_dk К ответам на вопрос (4)
@9999_dk
Плохая идея закрывать исполняемые файлы. Времена софта с единственным исполняемым файлом давно канули в лету. под истерики юзеров и громы с молниями от руководства сдашься не пройдя и половины пути формирования белого списка.
Сделай в домене группу подопытных кроликов (по одному безобидному человеку от подразделения) и через gp на максималку UAC - сможешь ощутить на 1 % то, что ожидает.
Закрой лучше почту от исполняемых файлов и rar-архивов.
Ответ написан
Комментировать