otto1699
Goto Top

GPO: Zugriff auf Programme verhindern unterschiedliche Gruppen

Hallo,

ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.

Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.

Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.


Wie mache ich das?


Gruß Otto

Content-ID: 486708

Url: https://administrator.de/forum/gpo-zugriff-auf-programme-verhindern-unterschiedliche-gruppen-486708.html

Ausgedruckt am: 23.12.2024 um 20:12 Uhr

emeriks
Lösung emeriks 20.08.2019 aktualisiert um 10:50:19 Uhr
Goto Top
Hi,
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
  • AppLocker
oder
  • die alten SaferRules
--> Benutzerkonfiguration - Richtlinien - Windows Einstellungen - Sicherheitseinstellungen - Richtlinien für Softwareeinschränkungen

E.