none
Bloquear processos via GPO RRS feed

  • Pergunta

  • Boa tarde. Gostaria de saber se tem como bloquear a execução automática para alguns processos (.exe) em conexões da área de trabalho remota. Por exemplo. Execução do jusched.exe. Para cada sessão de usuário abre-se um jusched.exe.

    Outra pergunta é se eu conseguiria limitar a quantidade de memória por sessão. Estou procurando mas não encontrei ainda.

    Obrigado!
    quarta-feira, 9 de março de 2016 20:26

Respostas

  • O processo nunca deve ser executado? Nesse caso tem a Police: 

    User Configuration > Policies > Administrative Templates > System > Don't run specified Windows applications > Hablitar e colocar o nome do processo na lista. 

    Porém, se é para ser executado apenas manualmente, você precisa validar o que faz esse processo executar automaticamente. Por exemplo: um serviço, uma entrada no registro ou uma opção dentro da aplicação. 

    Já limitar memoria da sessão, desconheço uma maneira. Teoricamente não é possível, já que o uso de memoria é definido pela necessidade do sistema e não a vontade do usuário. O que pode ser possível é limitar o uso de memoria na própria aplicação. Por exemplo, é possível limitar a memoria alocada para o SQL. Veja se as aplicações que consomem mais memoria durante a sessão tem a opção de limitar ou se são necessarias. 
    quarta-feira, 9 de março de 2016 21:09

Todas as Respostas

  • O processo nunca deve ser executado? Nesse caso tem a Police: 

    User Configuration > Policies > Administrative Templates > System > Don't run specified Windows applications > Hablitar e colocar o nome do processo na lista. 

    Porém, se é para ser executado apenas manualmente, você precisa validar o que faz esse processo executar automaticamente. Por exemplo: um serviço, uma entrada no registro ou uma opção dentro da aplicação. 

    Já limitar memoria da sessão, desconheço uma maneira. Teoricamente não é possível, já que o uso de memoria é definido pela necessidade do sistema e não a vontade do usuário. O que pode ser possível é limitar o uso de memoria na própria aplicação. Por exemplo, é possível limitar a memoria alocada para o SQL. Veja se as aplicações que consomem mais memoria durante a sessão tem a opção de limitar ou se são necessarias. 
    quarta-feira, 9 de março de 2016 21:09
  • Me ajudou muito nas duas questões. Obrigado!

    quarta-feira, 9 de março de 2016 21:14
  • Bom dia, vou retomar aqui pois a dica acima, apesar de útil ainda não resolveu 100%. Pelo que li na descrição da GPO esses programas serão bloqueados quando chamados via menu iniciar/área de trabalho. A minha dúvida seria em desabilitar alguns programas que iniciam junto com o computador e ficam no msconfig (inicialização de programas) obrigado!
    quinta-feira, 10 de março de 2016 10:06
  • Verifique na aplicação uma maneira de desativar. Por exemplo, o OneDrive da microsoft tem a opção abaixo, a aplicação que deseja desativar tem algo parecido? 

    Você também pode optar por remover a chave de registro, veja possíveis: 

    https://msdn.microsoft.com/en-us/library/aa376977(v=vs.85).aspx 

    Mais uma opção seria verificar se o processo que você está tentando desativar está diretamente vinculado a um serviço (services.msc) 

    Sempre teste antes de colocar em produção.

    quinta-feira, 10 de março de 2016 20:32