Причем не только агент, а и подобная фигня типо Амиго, тот мусор от которого обычно и пытаются защититься спокойной устанавливается на ограниченной учетной записи, при этом еще и удалить его нельзя почему то:(
Антон, потому что устанавливает в папку в своем профиле где у него есть права на запись.
Надо запрещать запуск программ из папок в которые пользователь имеет право на запись
Антон, Потому что майл агент ( и очень много других программ) это не устанавливаемая программа а самораспаковывающийся архив, по сути. Установить нельзя только то, что упаковано в инсталлятор вроде InstallShield к примеру. И при установке инсталлятор вносит правки в систему\реестр. Чтобы заблокировать установку\распаковку любого ПО нежелательного (вроде всякой бяки типа амиги или майл ру спутника\яндекс браузера), вам придется определить белый список запускаемых программ у пользователя, в локальной групповой политике, желательно по хешу а не по пути. Только тогда можно заблокировать все что нежелательно. По другому никак. Это касается всех ОС а не только Win 10. Этот метод еще и обезопасит на 99% от вирусов всякого рода и прочего вредоносного кода. Но, придется посидеть потрудиться над составлением белого списка хешей. А делается он в два этапа - сперва из под нужного пользователя, который имеет права администратора, настраивается политика ограниченного использования программ, (оснастка запускается только с учетки администратора) после настройки всего нужного от имени другого администратора убираются права админа и ставится тип учетки Пользователь. Чтобы он самостоятельно не мог потом править политики.