Salve,
Server:
Versione: 2.5.5.15697
Sistema operativo: Debian 12.7
Client:
Windows 11 23H2
Vorrei bloccare specifici eseguibili in base all'account utente.
Per fare ciò, vorrei utilizzare il comando
`registry_setstring(HKEY_CURRENT_USER, "SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisallowRun", '1', 'powershell.exe', type=REG_SZ)`
per bloccare PowerShell, ad esempio.
Tuttavia, ricevo un PermissionError: [WinError 5] Accesso negato. L'utente non può scrivere in questo registro.
Esiste un modo per aggirare questo problema e impostare correttamente questo registro?
Grazie per l'aiuto.
Buona giornata.
Utilizzo del registro disallowrun in session_setup
Regole del forum
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
Regole del forum della community
* Supporto in inglese su www.reddit.com/r/wapt
* Supporto della community in francese disponibile su questo forum
* Si prega di anteporre [RISOLTO] al titolo dell'argomento se è stato risolto.
* Si prega di non modificare un argomento contrassegnato con [RISOLTO]. Aprire un nuovo argomento facendo riferimento a quello precedente.
* Specificare la versione di WAPT installata, la versione completa e il numero di build (2.2.1.11957 / 2.2.2.12337 / ecc.) nonché l'edizione Enterprise/Discovery.
* Le versioni 1.8.2 e precedenti non sono più supportate. Le uniche domande accettate relative alla versione 1.8.2 riguardano l'aggiornamento a una versione supportata (2.1, 2.2, ecc.).
* Specificare il sistema operativo del server (Linux/Windows) e la versione (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Specificare il sistema operativo della macchina di amministrazione/creazione dei pacchetti e della macchina con l'agente problematico, se applicabile (Windows 7/10/11/Debian 11/ecc.).
* Evitare di porre più domande quando si apre una discussione, altrimenti potrebbe essere ignorata. Se ci sono più discussioni, aprirle separatamente, preferibilmente una dopo l'altra e non tutte contemporaneamente (ovvero, non intasare il forum).
* Includere frammenti di codice, screenshot e altre immagini direttamente nel post. I link a Pastebin, Bitly e altri siti di terze parti verranno sistematicamente rimossi.
* Come in qualsiasi forum della community, il supporto è fornito volontariamente dai membri. Se si necessita di supporto commerciale, è possibile contattare il reparto vendite di Tranquil IT al numero 02.40.97.57.55
- dcardon
- Esperto WAPT
- Messaggi: 1908
- Registrazione: 18 giugno 2014 - 09:58
- Ubicazione: Saint Sébastien sur Loire
- Contatto:
Ciao guigeek,
quello che vediamo nel registro utente HKCU con regedit è un montaggio dei database NTUSER.dat e UsrClass.dat, così come parti specifiche di Appx e parti relative ai criteri di gruppo utente.
In questo caso, la chiave che vuoi modificare, SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies, fa parte dei criteri di gruppo utente, se non sbaglio, e quindi non può essere modificata dall'utente.
Puoi provare lo strumento LGPO per definire un criterio di gruppo locale che apporti la modifica in questione.
@Jacky, deve essere stato avviato in session_setup se i diritti di accesso sono errati
. Saluti,
Denis
quello che vediamo nel registro utente HKCU con regedit è un montaggio dei database NTUSER.dat e UsrClass.dat, così come parti specifiche di Appx e parti relative ai criteri di gruppo utente.
In questo caso, la chiave che vuoi modificare, SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies, fa parte dei criteri di gruppo utente, se non sbaglio, e quindi non può essere modificata dall'utente.
Puoi provare lo strumento LGPO per definire un criterio di gruppo locale che apporti la modifica in questione.
@Jacky, deve essere stato avviato in session_setup se i diritti di accesso sono errati
. Saluti,
Denis
Denis Cardon - Tranquil IT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
Condividi le tue esperienze su WAPT! Inviaci gli URL dei tuoi blog e articoli nella "La tua opinione del forum e li pubblicheremo sul di WAPT
