Utilizzo del registro disallowrun in session_setup

Domande sul packaging WAPT / Richieste e assistenza sui pacchetti Wapt.
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Risposta
Avatar utente
guigeek
Messaggi: 147
Registrazione: 21 novembre 2017 - 21:21

6 novembre 2024 - 15:47

Salve,
Server:
Versione: 2.5.5.15697
Sistema operativo: Debian 12.7

Client:
Windows 11 23H2

Vorrei bloccare specifici eseguibili in base all'account utente.
Per fare ciò, vorrei utilizzare il comando
`registry_setstring(HKEY_CURRENT_USER, "SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisallowRun", '1', 'powershell.exe', type=REG_SZ)`
per bloccare PowerShell, ad esempio.
Tuttavia, ricevo un PermissionError: [WinError 5] Accesso negato. L'utente non può scrivere in questo registro.
Esiste un modo per aggirare questo problema e impostare correttamente questo registro?

Grazie per l'aiuto.
Buona giornata.
jacky35
Messaggi: 23
Registrazione: 17 settembre 2020 - 17:51

7 novembre 2024 - 9:15

Hai utilizzato session-setup?

https://www.wapt.fr/fr/doc/wapt-create- ... sion-setup

Jacky
Avatar utente
dcardon
Esperto WAPT
Messaggi: 1908
Registrazione: 18 giugno 2014 - 09:58
Ubicazione: Saint Sébastien sur Loire
Contatto:

7 novembre 2024 - 9:50

Ciao guigeek,

quello che vediamo nel registro utente HKCU con regedit è un montaggio dei database NTUSER.dat e UsrClass.dat, così come parti specifiche di Appx e parti relative ai criteri di gruppo utente.

In questo caso, la chiave che vuoi modificare, SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies, fa parte dei criteri di gruppo utente, se non sbaglio, e quindi non può essere modificata dall'utente.

Puoi provare lo strumento LGPO per definire un criterio di gruppo locale che apporti la modifica in questione.

@Jacky, deve essere stato avviato in session_setup se i diritti di accesso sono errati ;-)

. Saluti,

Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Risposta