Como saber quando a política de grupo bloqueou um aplicativo

1

Eu configurei a política de grupo para bloquear todos os aplicativos, mas alguns deles. Eu configurei um certo para poder correr. Mas quando o usuário tenta executá-lo, ele ainda obtém a política de grupo usual bloqueada esta mensagem de aplicativo. Onde posso procurar mais informações de log sobre qual política de grupo está bloqueada e por quê? Eu estou pensando que o aplicativo lança algum outro executável que eu preciso adicionar à lista, mas não tenho idéia de como encontrá-lo.

    
por mpenrow 10.10.2011 / 18:21

4 respostas

3

Você não especifica com qual sistema operacional de cliente você está trabalhando, mas no W2K3 precisará procurar o EventID 865 a partir das Políticas de Restrição de Software de origem no log de eventos do Aplicativo. Os detalhes dos quais devem ser semelhantes aos seguintes:

Access to C:\WINDOWS\system32\ctfmon.exe has been restricted by your Administrator by location with policy rule {bcb5037f-a1ff-45d0-9cfc-11fae74fb878} placed on path C:\WINDOWS\system32\ctfmon.exe

EDITAR

Além disso, você não especifica como está bloqueando aplicativos. Você está usando as Políticas de Restrição de Software ou as "configurações do GP somente para executar aplicativos Windows permitidos" ou "não executar aplicativos do Windows especificados"? Suponho que você esteja usando Políticas de Restrições de Software e que esteja na lista de permissões dos aplicativos que podem ser executados. Em caso afirmativo, qual é a sua configuração de Imposição, quais são os tipos de arquivo designados e quais regras adicionais você configurou? Você está usando regras de caminho ou regras de hash?

    
por 10.10.2011 / 18:36
1

Deve estar bem no log de eventos do sistema. Se isso falhar, você sempre poderá instalar o Proccess Monitor e capturar o que está sendo lançado quando o aplicativo é iniciado.

    
por 10.10.2011 / 18:27
0

Desculpe se estou te ensinando a chupar ovos, mas existem outros EXEs associados ao aplicativo (faça uma pesquisa em todas as suas pastas). Essa é normalmente a causa na minha experiência.

Você também pode tentar usar uma exceção de caminho em vez de regras de hash.

    
por 10.10.2011 / 18:48
0

Se você quiser um registro aprimorado, adicione a seguinte configuração de registro no computador de destino:

Caminho - > HKEY_LOCAL_MACHINE \ SOFTWARE \ Políticas \ Microsoft \ Windows \ Segura \ CodeIdentifiers

Chave - > LogFileName="C: \ srpLog.txt"

Isso fornece o log mais detalhado.

    
por 09.01.2012 / 14:31