GPO: Zugriff auf Programme verhindern unterschiedliche Gruppen
Hallo,
ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.
Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.
Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.
Wie mache ich das?
Gruß Otto
ich habe eine GPO "Angegebene Windows-Anwendungen nicht ausführen" unter Benutzerkonfiguration -> Administrative Vorlagen -> System für User auf einem Terminalserver 2016 eingerichtet.
Diese verhindert den Zugriff auf ServerManager.exe und powershell.exe usw.
Jetzt möchte ich für alle User ein Banking Programm sperren mit Ausnahme einer Banking Usergruppe.
Mit einer zweiten Gruppenrichtlinien geht es ja nicht, da ja immer die erste Gruppenrichtlinien (hier die Verhinderung mit powershell) greift.
Wie mache ich das?
Gruß Otto
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 486708
Url: https://administrator.de/contentid/486708
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
1 Kommentar
Hi,
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
E.
wenn es diese Richtlinie sein soll, dann geht das. Du musst bloß in der zweiten GPO für diese Richtlinie auch alles aus der ersten GPO drin stehen haben.
Aber besser wäre
- AppLocker
- die alten SaferRules
E.