Windows XP SP3 Proを実行していますが、ファイルの実行を防止するGPOをセットアップしました。それはうまくいきますが、そのファイルを実行しようとすると、警告ダイアログが表示されます:
この操作は、このコンピューターで有効な制限のためキャンセルされました。
セキュリティポリシーを作成して同じことを試みましたが、警告ダイアログも生成されます。
私の質問:そのような視覚的なフィードバックなしでファイルの実行を防ぐことは可能ですか(イベントログのエントリを気にしません)?
1
これには特別な理由はありますか?一般的に、ユーザーがしていることはセキュリティポリシーに違反しているときに、コンピューターからユーザーに通知されるようにしています。
—
イッツィ
@Iszi多くのプログラムは、ユーザーが意図的に実行しようとせずに実行されます。
—
trlkly 14年
@trlklyフェアポイント。ただし、管理対象システムでは、これもユーザーに表示する必要があります。正当なものがホワイトリストに登録されなかったため、機能しない可能性のある機能が壊れているか、不正なソフトウェアがインストールされており、システム管理者に迅速に通知する必要があります。イベントログのレビュー/アラートは優れていますが、恐ろしく見える通知を受け取ったユーザーは、通常、注意とアクションをより早く引き寄せます。セキュリティインシデントの可能性がある場合に必要です。
—
イッツィ