O Windows armazena permissões de acesso a arquivos com base no nome de usuário e não no ID do processo ou no nome da extensão.
Para ser bem-sucedido, é necessário executá-lo como usuário padrão e, manualmente, Executar como para o período de tempo limitado.
Eu incluo o abaixo para completar e para demonstrar como os processos são demorados / terríveis.
A coisa do armário que você pode fazer é esta: 1. Executar como um usuário padrão / limitado. 2. Crie uma nova conta de administrador 3. Altere a propriedade para essa conta para todos os arquivos de usuários e verifique se é a única conta que tem permissões para gravar nos arquivos. Certifique-se de remover Administrador, Administradores e SISTEMA ou tornar o arquivo somente leitura para eles.
- Shift Clique com o botão direito e "Executar como" os novos usuários ao tentar executar qualquer programa.
O processo acima é tão entediante que qualquer um que inicie esse processo desistirá em poucos dias.
Uma abordagem alternativa que pode ou não funcionar dependendo do usuário. O Windows tem a capacidade de criar uma lista de desbloqueio com hash para programas que serão executados. No entanto, a configuração demorará muito tempo, já que todos os EXE válidos deverão ser listados individualmente.
Inicie o editor digitando secpol.msc no diálogo de execução e navegando até Políticas de controle de aplicativos e, em seguida, AppLocker e Regras executáveis
Clique com o botão direito e Criar regras executáveis e Próximo e selecione os usuários que você deseja permitir. Então, Arquivo Hash e Próximo , em seguida, Navegue pelos Arquivos e defina cada programa, um de cada vez. Você pode dar um nome e um comentário clicando em Próximo ou apenas clicando em Criar .
Diga (temporariamente) Sim para criar as regras padrão para uso posterior. O sistema ficará inutilizável sem eles.
Após listar todos os EXE concebíveis na pasta Windows e Arquivos de Programas e Arquivos de Programas (x86) , seu trabalho está apenas começando.
Existem mais três áreas nas quais você precisa executar regras manuais para Regras do Windows Installer , Regras de script e Regras de aplicativos em pacote . p>
Agora que você criou manualmente 100 se não milhares de regras manualmente, você pode excluir as permissões padrão.
Você precisa adicionar uma regra ao final da lista para negar . para todos os usuários de cada categoria.
Softwares ruins podem facilmente violar as regras padrão, portanto, depois de concluir o processo, eles precisam ser excluídos.
No entanto, se alguma vez houver uma atualização do produto, como o Windows Update , os hashes precisarão ser refeitos.
Esse processo pode funcionar, mas o trabalho de configuração é tão avassalador que nenhuma pessoa sã tentará ou manterá.