A Política de Grupo está bloqueando arquivos exe

1

Eu ensino programação no Visual Studio. Queremos executá-lo em um servidor de terminal. O problema é que sempre que compilamos nossos programas, o Windows se recusa a iniciar o arquivo exe criado. (Eu nem sabia que a capacidade de bloquear todos os arquivos exe existe. E não é muito engraçado quando fazemos programação.) Uma caixa de mensagem é mostrada, dizendo que a execução de arquivos exe é bloqueada pela política de grupo. Aplica-se a ambos os programas EXE .NET e simples Win32. O problema é que nossos administradores de TI dizem que não sabem por que isso acontece e como desativar o bloqueio. Alguém pode ajudar?

    
por Al Kepp 26.02.2015 / 14:37

2 respostas

2

Primeiro, espero que seu servidor de terminal seja uma máquina virtual. Antes de continuar, verifique se você tem um instantâneo limpo da VM. Um de seus alunos aproveitará a capacidade de executar aplicativos arbitrários e estragar seu servidor. Você deve reverter para o instantâneo periodicamente e sempre reverter imediatamente antes de aplicar as correções ou instalar ou atualizar o software. Em seguida, tire um instantâneo depois que isso for feito, mas antes que alguém possa usar o servidor. Dessa forma, quando algumas mangueiras do seu servidor, tudo que você precisa fazer é reverter o instantâneo.

Existem algumas maneiras de restringir a execução de programas.

  • Na política de grupo, há duas áreas para procurar em Policies -> Windows Settings -> Security Settings : Application Control Policies e Software Restriction Policies .

  • Existe também a chave de registro RestrictRun .

  • E, finalmente, aplicativos de terceiros podem usar a chave de registro Appinit_DLLs .

por 26.02.2015 / 14:54
0

Todos os arquivos exe icluding calc.exe, notepad.exe e explorer.exe ou apenas alguns arquivos exe? Existem diferentes abordagens para isso.

Se você estiver tentando bloquear um único executável com o qual esteja familiarizado, poderá desativá-lo em um GPO usando a configuração: Configuração do Usuário / Modelos Administrativos / Sistema / Não executar aplicativos do Windows especificados

Outra opção é especificar apenas os aplicativos que você deseja permitir: Configuração do Usuário / Modelos Administrativos / Sistema / Executar apenas aplicativos do Windows especificados Este provavelmente levaria muito trabalho para preencher um sistema com muitos aplicativos instalados ou para um ambiente corporativo.

Nenhuma das duas configurações mencionadas leva em conta que um usuário pode nomear seu arquivo exe o que deseja, então renomear mydangerousapp.exe para explorer.exe o tornaria um executável perfeitamente legítimo.

    
por 22.05.2018 / 09:20