Group Policy İle Programları Exe Olarak Yasaklama

Server 2019 ile programları exe olarak yasaklayabliriz.Bu policy de dikkat edilemsi gereken bazı küçük noktalar var.Her programı buradan yasaklama işlemi gerçeklerimezsiniz.Doğru exe dosyasını yazsanız dahi bu policy de bazen öyle durumlar var ki ısrarla işe yaramamakta direniyor.

Öncelike bu policy user tabandır.Policy yolu bu şekilde: User Configuration > Policy > Administrative Template > System > Dont Run Specfied Windows Applacation isimli policy açalım.

Buraya engellemek istediğimiz exe dosayalrın adını yazalım.Örnegim wordpad,notepad gibi vs vs …

Daha sonra okey butonu basıp gpupdate / force yapıyoruz.

Bu policy hakkında bazı bilmeniz gerken tecrübemi size aktarayım:

*Öncelikle bunu Windows 10 Uygulamaları için kullanamıyoruz .Her ne kadar adı Windows Applications içersede Microsoft her zaman olduğu gibi kendi ile çelişiyor 🙂 Bu çok eski bir policy olduğu için bu policy zamanında Windows 7 vardı o zaman uygulama demek hesap makinesi demekti sadece öyle düşünün 🙂 Eski mantıkla düşünmeniz gerekiyor bu policy ile.Ama bu policy ile hesap makinesini kapatamazsınız çünkü hesap makinesi de bir Windows App’s bir exe adını yazsanız bile kapanmaz 🙂 Windows App’s leri nasıl kapatacağınızı başka bir yazımda bahsettim.

*Evrensel bir policy .Korkmayın sadece Windows 7 -10 arasında çalışan ortak exe ler var ise bunu kulalanbilriiz.Htta exe isimleri win 10 da farklı olsada bunu kullanabiliriz.Windows’un bazı özel programları için ayrı policy ileri var .Örnek vermek gerekirse mesela PowerShell buradan da kaptırsın ayrı bir policy olarak kaptırsın.

*Daha çok 3. Parti Programlar:Bu policy kullanmanın en amntıllı yoluda policy ile 3. parti programların çalışmasını istemediğimiz exe’leri kapatmak içinde güzel bir yol.

gpupdate /force 🙂

Leave a Reply

*