otto1699
Goto Top

GPO: Zugriff auf Programme verhindern unterschiedliche Gruppen

Hallo,

ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.

Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.

Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.


Wie mache ich das?


Gruß Otto

Content-Key: 486708

Url: https://administrator.de/contentid/486708

Printed on: April 20, 2024 at 05:04 o'clock

Member: emeriks
Solution emeriks Aug 20, 2019 updated at 08:50:19 (UTC)
Goto Top
Hi,
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
  • AppLocker
oder
  • die alten SaferRules
--> Benutzerkonfiguration - Richtlinien - Windows Einstellungen - Sicherheitseinstellungen - Richtlinien für Softwareeinschränkungen

E.