AppLocker e UAC no Windows 8.1

0

Usando o recurso: "Política de segurança local > Políticas de controle de aplicativos > AppLocker > Regras executáveis > Criar regras padrão" criará uma regra:

Permitir BUILTIN \ Administrators todos os arquivos

No Windows7, quando conectado como um usuário membro do grupo de administradores, o AppLocker ainda estará bloqueando a execução de programas, mas se eu clicar com o botão direito e pressionar o "executar como administrador", o AppLocker não bloqueará a execução do programa. Presumo que o motivo seja porque o UAC normalmente filtra o token de acesso.

No Windows 8 com as mesmas regras, o AppLocker NÃO me impedirá de executar aplicativos da mesma maneira que no Windows7. Por quê? Como posso fazer o windows8 se comportar da mesma maneira que o windows7?

    
por oleg 21.04.2014 / 22:07

1 resposta

0

Encontramos este mesmo problema. Nós não "consertamos" o problema, mas construímos um bom trabalho.
1. exclua a regra "BUILTIN \ Administrators All Files" 2. Crie um arquivo na raiz de C chamado AppLockerBypass (ou algo dessa natureza) 3. Crie uma regra para permitir que os administradores permitam que qualquer coisa na pasta AppLockerBypass seja executada.

Agora, quando você quiser "Executar como administrador", deverá colocar o arquivo nessa pasta.

Se você não conseguir colocar o arquivo nessa pasta, crie uma regra para esse aplicativo específico.

    
por 24.07.2014 / 20:27