অ্যাপলকারের কাজ করার কথা বলেছে সবকিছু: কেন এটি হয় না?


10

আমি ডিফল্ট অ্যাপলকার নিয়মাবলী সমন্বিত একটি বেসিক গ্রুপ নীতি সেটআপ করেছি। এই বিষয়ে মাইক্রোসফ্টের টেকনেট নিবন্ধ অনুযায়ী , নীতি দ্বারা স্পষ্টভাবে চালিত হওয়ার অনুমতি নেই এমন কোনও ফাইল চলমান থেকে অবরুদ্ধ বলে মনে করা হয়। এই নীতিটি মোতায়েন এবং যাচাই করার পরে এটি সঠিক ব্যবহারকারীর ব্যবহার করে প্রয়োগ করা gpresultহয়েছিল, আমি তখনও ইন্টারনেট থেকে একটি এক্সী ডাউনলোড করতে এবং চালাতে সক্ষম হয়েছি, এটি একটি ব্যবহারকারীর প্রোফাইলের টেম্প ফোল্ডারে সংরক্ষিত একটি এক্সিম। এটি সেই সময়েই আমি আরও গুগলিং করেছি, এবং দেখেছি অ্যাপ আইডেন্টিটি পরিষেবাটি চলতে হবে, এবং এটি ছিল না: সুতরাং, কোনও ভাল প্রশাসকের মতোই আমি এটি শুরু করেছিলাম, এটি স্বয়ংক্রিয়ভাবে সেট করেছি এবং ঠিক আবার ক্ষেত্রে পুনরায় চালু করেছি। পুনঃসূচনা করার পরেও নীতিটি কার্যকর হয়নি। নীচে বর্তমান নীতিটির একটি স্ক্রিনশট রয়েছে।

এখানে চিত্র বর্ণনা লিখুন

আমি অস্বীকারের বিধিগুলি স্পষ্টভাবে যুক্ত করেছি কারণ ডিফল্ট বিধিগুলি কাজ করে না। আমি নীতিটি সঠিকভাবে মেশিনে প্রয়োগ করেছি এবং যাচাই করেছিলাম যে বিধিগুলি প্রয়োগ করা হয়েছে (এটি স্ক্রিনশটে তাই বলে)। Test-AppLockerPolicyনিয়মটি EXEs এবং MSI গুলি চালানো থেকে আটকাতে হবে তা যাচাই করতে আমি cmdlet ব্যবহার করেছি , তবে তা হয় না। তারা যতই হাস্যকর শোনায় না কেন, বেশিরভাগ পরামর্শের জন্য উন্মুক্ত।

হালনাগাদ

এটি যোগ করতে ভুলে গেছি যে আমি এই পুরো ফিয়াসোর সময় অ্যাপলকারের জন্য ইভেন্ট লগটি পরীক্ষা করেছিলাম এবং এটি ফাঁকা ছিল। পুরো সময় একটি একক প্রবেশ নয়।


2
Applications and Services Logs-> Microsoft-> Windows-> এর অধীনে ইভেন্টটির লগটি দেখুন AppLocker। এই লগগুলিতে আপনাকে অনুমোদিত / অস্বীকৃত বার্তা দেখতে হবে এবং এছাড়াও "এই কম্পিউটারে অ্যাপলকার নীতি সফলভাবে প্রয়োগ করা হয়েছিল।"
দীর্ঘায়ু

2
এছাড়াও, আপনি অ্যাপ্লিকেশন পরিচয় পরিষেবাটি শুরু করতে আপনার গ্রুপ নীতি সেট করতে পারেন যাতে আপনার অ্যাপলকার বিধি রয়েছে।
লম্বনেক

@ লম্বনেক আপনি সঠিক 100%: আমি যুক্ত করতে ভুলে গেছি যে আমি সেই লগটি চেক করেছি এবং এটি ফাঁকা! এবং হ্যাঁ, অবশেষে যদি আমি এই নীতিটি সঠিকভাবে কাজ করি তবে আমি সেই পরিষেবাটি সামঞ্জস্যতার জন্য একই জিপিওর মাধ্যমে স্বয়ংক্রিয়ভাবে শুরু করতে যুক্ত করব।
MDMoore313

"উইন্ডোজ ইনস্টলার বিধি" এর জন্য পৃথক বিধি রয়েছে। এটি আপনার এক্সের সাথে প্রাসঙ্গিক কিনা তা আমি জানি না তবে এটি একবার দেখার মতো। আপনি যদি কোনও এক্সিকিউটেবল নিয়মে অনুমোদিত নন এমন একটি ফোল্ডারে কোনও ইনস্টলড প্রোগ্রামের এক্সই (উইনওয়ার্ড.এক্সি, ইত্যাদি) এর একটি অনুলিপি ফেলে রাখেন, ব্যবহারকারী কি এটি সম্পাদন করতে সক্ষম?
joeqwerty

1
ব্যবহারকারী কি স্থানীয় প্রশাসক? মেশিনটি কি উইন্ডোজ 7 প্রো?
joeqwerty

উত্তর:


3

যদি আপনার পাথ ব্লকটি সঠিকভাবে সংজ্ঞায়িত না হয় তবে এটি আপনাকে পরিস্থিতি ব্যাখ্যা করবে।

উদাহরণস্বরূপ আপনি যদি%% ব্যবহারকারী প্রোফাইল% পরিবেশ পরিবর্তনশীল ব্যবহার করতে চান। জিপিও / অ্যাপলকারের মাধ্যমে পরিবেশগত ভেরিয়েবলগুলির কেবলমাত্র একটি উপসেট রয়েছে এবং এটি তাদের মধ্যে একটিও নয়।

নিম্নলিখিত পথের নিয়মটি দ্বারা আমি সাফল্য পেয়েছি:

%osdrive%\users\*

এখানে দ্বিতীয়। আমি ব্যবহারকারীর%% ইভি ব্যবহার করে ঠিক একই ইস্যুতে দৌড়েছি যেখানে এটি কাজ করবে না। তবে% অ্যাসড্রাইভ% \ ব্যবহারকারী * এ স্যুইচ করা কৌতুকটি করেছিল।
-15

চাকরী স্যুইচড, কোনও কারণে আমি এই উত্তরটি আগে (জুলাই '14) যাওয়ার আগে দেখিনি, আমি অবশ্যই এটি চেষ্টা করে দেখেছি, এটি অপরাধীর মতো মনে হচ্ছে।
MDMoore313

1

এটি একটি পুরানো থ্রেড তবে আমাদের নিজস্ব নেটওয়ার্কে অ্যাপলকার প্রয়োগ করার সময় আমি এটি জুড়ে এসেছি।

অ্যাপলকারের অ্যাপ্লিকেশন পরিচয় পরিষেবাটি ব্যবহারের প্রয়োজন যা উইন 7 / সার্ভার ২০০৮ আর 2 এর ডিফল্ট ইনস্টলটিতে ম্যানুয়ালে সেট করা আছে। আপনাকে অবশ্যই অ্যাপ্লিকেশন পরিচয় পরিষেবাটি স্বয়ংক্রিয় স্টার্টআপে সেট করতে হবে বা বিধি প্রয়োগ করা হবে না। আপনি গ্রুপ নীতি অবজেক্টের সাথে এটি করতে পারেন যেখানে অ্যাপলকার বিধিগুলি সংজ্ঞায়িত করা হয়েছে।


সুপার ওয়েস! হ্যাঁ আমি এটিও দেখেছি, কোনও লাভ ছাড়াই এটি
অটোতে

1
এটি করেছে :-) এটি ডাব্লু / উইন 7 নিয়ে কাজ করে। Win10 আরেকটি গল্প। এমনকি পরিষেবাটির প্রারম্ভের ধরণটিও পরিবর্তন করতে পারে না। তার জন্য আরও একটি প্রশ্ন পোস্ট করতে যাচ্ছিল। সাহায্যের জন্য ডাব্লু / অ্যাপলকার এবং ক্লিকঅনস অ্যাপ্লিকেশন খুঁজতে গিয়ে আমি আপনার থ্রেড জুড়ে এসেছি।
ওয়েস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.