Forum

Yerel grup ilkesind...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Yerel grup ilkesinden uygulama kısıtlama sorunu

6 Yazılar
3 Üyeler
0 Reactions
5,383 Görüntüleme
(@istek61)
Gönderiler: 18
Eminent Member
Konu başlatıcı
 

Merhaba;

Windows 10 da gpedit.msc ile

"Kullanıcı Yapılandırması / Yönetim Şablonları / Sistem / Yalnızca belirtilen windows uygulamalarını çalıştır"

bu ilkeyi aktifleştirip çalışmasını istediğim programları seçtiğimde çok güzel bir şekilde sistemi sınırlandırabiliyorum.

fakat yeni bir program eklemek için yeniden gpedit.msc 'e girmeye çalıştığımda yönetici olarak bile çalıştırsam tekrar grup ilkelerine giremiyorum ve aşağıdaki hata ile karşılaşıyorum. bu hatayı düzeltmek için 2 kere sistemi sıfırlayıp yeniden kurmak zorunda kaldım.

çalıştırılacak dosyalara gpedit.msc yi ekledigim halde bu programa erişemiyorum. aslında kendini kısıtlaması başlı başına sistemsel hata olsada sanırım çalışmama sebebi gpedit.msc nin çalıştırılabilir bir dosya olmaması. yanlış hatırlamıyorsam bu dosyayı "Microsoft Yönetim Konsolu" gibi bir exe dosyası çagırıyor. ona mı izin vermeliyim ? üstadlarım ne düşünüyor ?

Hata Mesajı : "Bilgisayarınızı etkileyen kısıtlamalar nedeniyle bu işlem iptal edildi."

 
Gönderildi : 18/01/2021 17:17

(@semihimir)
Gönderiler: 310
Reputable Member
 

Merhabalar,

Windows yönetim konsolları mmc.exe üzerinden çalışıyordu diye hatırlıyorum. mmc.exe için izin verip çalıştırmayı deneyebilir misiniz?

 
Gönderildi : 19/01/2021 08:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Öncelikle böyle bir sorunu yönetici iseniz aşağıdaki gibi atlatabilirsiniz.

1. Click Start button.

2. In the search field, type run, then press Enter.

3. Type %systemroot%\system32\GroupPolicy\User delete registry.pol in the new Window, then press Enter.

4. Do the same thing for %systemroot%\system32\GroupPolicy\Machine delete registry.pol.

5. Reboot your system.

6. After rebooting, log in as an administrator.

7. Create a new user with admin privileges.

8. Reboot your system again.

9. Log in using the new admin account.

10. Click Start button.

11. In the search field, type run, then press Enter.

12. Type gpedit.msc, then press Enter.

13. Go to Local Computer Policy > User Configuration > Administrative Templates.

14. Double-click System.

15. Double-click Run only specified windows applications.

16. Click the radio button next to Disabled.

Semih güzel bir noktaya değindi, siz örnek secpol.msc çalıştırdığınız zaman aslında sistem aşağıdaki komutu çalıştırır

"C:\WINDOWS\SYSTEM32\MMC.EXE" "C:\WINDOWS\SYSTEM32\SECPOL.MSC" /S

Bu nedenle bu bölüme mutlaka mmc.exe yi eklemeyi unutmayın.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 19/01/2021 18:21

(@istek61)
Gönderiler: 18
Eminent Member
Konu başlatıcı
 
Gönderen: @semihimir

Merhabalar,

Windows yönetim konsolları mmc.exe üzerinden çalışıyordu diye hatırlıyorum. mmc.exe için izin verip çalıştırmayı deneyebilir misiniz?

Semih bey, evet bu şekilde çalışıyor. teşekkür ederim.
Bu şekilde format atmak zorunda kalan olursa hakan beyin grup politikalarını sıfırlama göstergeside çok işe yarayacaktır.

 
Gönderildi : 21/01/2021 15:41

(@istek61)
Gönderiler: 18
Eminent Member
Konu başlatıcı
 
Gönderen: @hakanuzuner

Öncelikle böyle bir sorunu yönetici iseniz aşağıdaki gibi atlatabilirsiniz.

1. Click Start button.

2. In the search field, type run, then press Enter.

3. Type %systemroot%\system32\GroupPolicy\User delete registry.pol in the new Window, then press Enter.

4. Do the same thing for %systemroot%\system32\GroupPolicy\Machine delete registry.pol.

5. Reboot your system.

6. After rebooting, log in as an administrator.

7. Create a new user with admin privileges.

8. Reboot your system again.

9. Log in using the new admin account.

10. Click Start button.

11. In the search field, type run, then press Enter.

12. Type gpedit.msc, then press Enter.

13. Go to Local Computer Policy > User Configuration > Administrative Templates.

14. Double-click System.

15. Double-click Run only specified windows applications.

16. Click the radio button next to Disabled.

Semih güzel bir noktaya değindi, siz örnek secpol.msc çalıştırdığınız zaman aslında sistem aşağıdaki komutu çalıştırır

"C:\WINDOWS\SYSTEM32\MMC.EXE" "C:\WINDOWS\SYSTEM32\SECPOL.MSC" /S

Bu nedenle bu bölüme mutlaka mmc.exe yi eklemeyi unutmayın.

Hakan Bey ilginize teşekkür ederim.

formattan sonra mmc.exe yi ekleyerek düzelttim. ama sizin grup politikalarını sıfırlama öneriniz tam da aradığım şeydi. muhtemelen ileride yine lazım olacaktır. şöyle önemli bilgiler köşeme iliştirdim 🙂

iyi çalışmalar.

 
Gönderildi : 21/01/2021 15:44

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Rica ederim, kolaylıklar diliyorum.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 21/01/2021 16:25

Paylaş: