Forum
Merhaba,
Sistemimizde software restriction policy kullanıyoruz. Bu policy bildiğniiz gibi Program Files ve Windows altındaki exe'lerin çalışmasına izin veriyor. Ancak bizim kullandığımız bir program var ve program çalışırken kendi dizinine bir şeyler yazması gerekiyor. Bu yüzden bu programı ben C:\Program olarak kurdum ve bu klasöre kullanıcılar için yazma izni tanımladım. Yine bu klasörü Software Restriction Policy'lerden path rule olarak tanımladım. Hash rule kullanamıyorum çünkü bu klasörün içerisinde farklı alt dizinlerde yaklaşık 120-150 arası exe bulunuyor ve kullanıcılar bu programın farklı versionlarını da kullanıyor. Yani her kullanıcı da exeler aynı değil. Sonuç olarak hash rule bir çözüm değil şu durumda. Clientlar Win7 Pro kullandıkları için app-locker ile publisher bazında da izin veremiyorum.
Problemime gelince, yukarıdan da anlaşıldığı gibi bu bir açık meydana getiriyor. Bazı kullanıcılar olayın farkında ve bu klasörün altına farklı exe'ler atıp çalıştırmaya başladılar. Benim istediğim bu folder'ın altına yeni exe kopyalanmasını yada oluşturulmasını engelleyecek bir sistem. Biraz komplike bir şey ama böyle uygulamalar vardır diye tahmin ediyorum?
İyi çalışmalar.
File Server Resource Manager işinizi görebilir. Share bir klasör ise istediğinizi yapabilirsiniz. Portalda Makaleler bölümünde video ve makalesi mevcut.
Merhaba,
Keyifli çalışmalar