[ zoran81 @ 27.07.2006. 11:04 ] @
"Run Only Allowed Windows Application"
OS je XP.

Podesio sam ovo setovanje u gpedit.msc tako da su dozvoljeni samo jedan program(npr. 123.exe) i "%SystemRoot%\System32\dfrg.msc" (ovo drugo tj. konzola za defragment pritom i ne radi, verovatno sam trebao uneti samo "dfrg.exe").

Nisam znao da treba uneti i Command Prompt tj. gpedit.msc, pa sad ne mogu da dodjem do te konzole (Group Policy tj. gpedit.msc) cak ni preko Run.

Da li neko zna kako da posle ovoga dodjem do Group Policy konzole i kako da ispravno podesim ovo setovanje ("Run Only Allowed Windows Application") ?

Ovo mi je vazna radna stanica u firmi pa vas molim za sto hitniji i konkretniji odgovor.
[ Vill @ 27.07.2006. 13:19 ] @
Pokreni total komander, idi u dir windowsa i ukucaj gpedit.msc u onom dole
run delu total komandera, ili pak nadji preko srch pa aktiviraj, ako
slucajno nece da se aktivira, probaj da ga zafrknes sa usb memorijom ili pak
sejf modom
[ zoran81 @ 27.07.2006. 13:41 ] @
Nemam Total Commander na toj masini, a ovo drugo sam probao, bar nesto slicno, ali bez rezultata...Ne kazem - probacu i to, sta god, pa ako uspe - super...

Imam i mogucnost daljinskog pristupa preko mreze(npr. Comp.Manag. pokrenem s druge masine i konektujem se na ovu), ali nemam ideju sta dalje...

Da li postoji mogucnost gazenja nekog fajla istoimenim sa istovrsne masine, tj. odgovarajuce masine koja ima nedirnut GP?
[ 3BEP @ 27.07.2006. 13:47 ] @
Glupo pitanje - dal si logovan kao administrator???

Probaj Safe Mode - log on kao admin - gpedit.msc.......

Ako se setim gde se nalazi lokalna SAM baza (file koji mozesh da pregazish) javljam.
[ zoran81 @ 27.07.2006. 14:13 ] @
Citat:
3BEP: Glupo pitanje - dal si logovan kao administrator???

Probaj Safe Mode - log on kao admin - gpedit.msc.......

Ako se setim gde se nalazi lokalna SAM baza (file koji mozesh da pregazish) javljam.



Probao vec i nista, javlja restrikciju "due to..." itd.
[ zoran81 @ 27.07.2006. 15:01 ] @
Reseno.

Enejblovao sam ponovo Guest account(sa Run As na User Accounts u Cont.Panelu), ulogovao se kao doticni i sa Run As pokrenuo GPEDIT.MSC iz Explorera.

Vratio podesavanje na Not Configured i ulogovao se nazad kao obican korisnik.

Dobra stvar ovaj Google... :)

Hvala na pomoci.
[ 3BEP @ 27.07.2006. 17:16 ] @
Bravo majstore! :)))
[ zoran81 @ 28.07.2006. 09:08 ] @
Ima jos nesto.

Da li neko zna kako ispravno podesiti ovo setovanje, tako da na spisku aplikacija bude i gpedit.msc, za "ne daj Boze" ?

Pokusao sam sa gpedit.msc i celom putanjom do njega, ali ne moze...

Ovo je super opcija za moju mrezu, iako je (za sada) pomalo i opasna...
[ S_tosha @ 28.07.2006. 10:31 ] @
Mozda bi trebalo da dozvolis pokretanje programa mmc.exe, pa iz njega da ucitas Group Policy Snap-In.
BTW, gde se uopste nalazi to Run Only Allowed Windows Application podesavanje? Ja nisam uspeo da ga nadjem (mada se i nisam pretrgo od trazenja)
[ zoran81 @ 04.08.2006. 22:25 ] @
Malo sam se ulenjio, hvala na odgovoru, nisam jos probao.

Putanja je:
user config.
admin.templates
system

Nije daleko...

[ radec @ 21.08.2006. 10:02 ] @
Da li neko zna kako ovo ("Run Only Allowed Windows Application") ispravno podesiti posto ni MMC.EXE ne funkcionise ?
[ zoran81 @ 28.08.2006. 21:18 ] @
Probao sam i mmc.exe i on pokrene konzolu, ali zatim, za samu GROUP POLICY daje regularnu zabranu, ono "Due to ... restrictions ... call administrator...".

Ako neko zna nek javi, evo, lično ću ga proglasiti za Enterprise Admin-a!
[ S_tosha @ 29.08.2006. 10:33 ] @
a, da ubacis i gpedit.msc ?
[ Shadowed @ 29.08.2006. 10:46 ] @
Obratite paznju da ne postuju svi programi tu polisu koju postavite. Moguce je cross-startovanje. Da ne pisem dva puta, imate ovde. U tekstu se pominju domenske polise ali princip je isti.

[Ovu poruku je menjao Shadowed dana 29.08.2006. u 11:59 GMT+1]
[ zoran81 @ 03.09.2006. 00:21 ] @
@Shadowed
Mislim da nisi dobro razumeo tekst na toj strani. NOTEPAD je moguće pokrenuti samo ako je na spisku dozvoljenih programa, a oni su ga u tom primeru stavili na listu.
A u pravu si što se tiče cross-startovanja, samo ne znam o kojim sve programima je reč. To mi i nije toliko bitno pošto u našoj mreži, osim par izuzetaka, gajimo isključivo WINDOWS izvorne aplikacije tj. nema Total Commander-a i sl.

BTW
Dobra vest je da ono sa MMC.EXE ipak funkcioniše, ja sam nešto prevideo prvi put - verovatno ga nisam startovao kao admin pa mi je zato dao dodatnu zabranu za GP snap-in, iako sam prethodno mogao da pokrenem MMC.

Hvala puno svima.
[ Goran Mijailovic @ 03.09.2006. 01:44 ] @
Citat:
@Shadowed
Mislim da nisi dobro razumeo tekst na toj strani.


pa on ga je pisao
[ Shadowed @ 03.09.2006. 13:11 ] @
Hehehe, ovo me bas nasmejalo :P.

Obrati paznju da sam napisao "For example it can be explorer.exe, winword.exe, notepad.exe if those are only applications an employee should use."

Znaci, to je bio primer.
[ radec @ 05.09.2006. 13:02 ] @
E pa izvini, ja sam jedan od onih koji se usredsrede samo na informaciju u tekstu, logicno je da nisam povezao tekst na engleskom i tebe...Moja greska, ali vazno da je resenje tu.
Pozdrav
[ radec @ 05.09.2006. 13:06 ] @
A da, kod mene u mrezi je dozvoljena samo jedna legacy aplikacija i obican korisnik sigurno nece znati da je zloupotrebi, sto mi je sasvim dovoljno.
[ bobito @ 06.02.2010. 11:27 ] @
Pozdrav svima, tema stara cetiri godine, ali nema veze, valjda ce se naci neko da pomogne. Naime takodje sam u GP-u sam ukljucio da mi se pokrece samo mozzila i sad muku mucim da vratim podesavanja zato sto mi je racunar prakticno neupotrebljiv. Takodje ne mogu da koristim ni Control panel i nikako mi ne pada na pamet kako da resim problem.
[ saneldz @ 06.02.2010. 21:42 ] @
Probaj otvoriti Local Security Policy i pogledaj pod Software Restriction Policy.
Ako ne mognes otvorit, probja napraviti novi admin account .
[ bobito @ 07.02.2010. 20:50 ] @
Nisam uopste mogao da otvorim Local Security Police, a jos manje da napravim novi nalog zato sto nisam ni mogao da udjem u Control panel. Dakle Windows 7 je bukvalno shvatio naredbu, samo mozzila i nista vise. Nisam mogao da cekam bilo kakvu pomoc zato sto mi je racunar bio potreban pa sam odvoji dva sata za reinstalaciju. Hvala u svakom slucaju.