GPO: Zugriff auf Programme verhindern unterschiedliche Gruppen
Hallo,
ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.
Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.
Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.
Wie mache ich das?
Gruß Otto
ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.
Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.
Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.
Wie mache ich das?
Gruß Otto
Please also mark the comments that contributed to the solution of the article
Content-Key: 486708
Url: https://administrator.de/contentid/486708
Printed on: April 20, 2024 at 05:04 o'clock
1 Comment
Hi,
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
E.
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
- AppLocker
- die alten SaferRules
E.