Usuário com melhor resposta
Bloquear processos via GPO

Pergunta
-
Boa tarde. Gostaria de saber se tem como bloquear a execução automática para alguns processos (.exe) em conexões da área de trabalho remota. Por exemplo. Execução do jusched.exe. Para cada sessão de usuário abre-se um jusched.exe.
Outra pergunta é se eu conseguiria limitar a quantidade de memória por sessão. Estou procurando mas não encontrei ainda.
Obrigado!
Respostas
-
O processo nunca deve ser executado? Nesse caso tem a Police:
User Configuration > Policies > Administrative Templates > System > Don't run specified Windows applications > Hablitar e colocar o nome do processo na lista.
Porém, se é para ser executado apenas manualmente, você precisa validar o que faz esse processo executar automaticamente. Por exemplo: um serviço, uma entrada no registro ou uma opção dentro da aplicação.
Já limitar memoria da sessão, desconheço uma maneira. Teoricamente não é possível, já que o uso de memoria é definido pela necessidade do sistema e não a vontade do usuário. O que pode ser possível é limitar o uso de memoria na própria aplicação. Por exemplo, é possível limitar a memoria alocada para o SQL. Veja se as aplicações que consomem mais memoria durante a sessão tem a opção de limitar ou se são necessarias.- Marcado como Resposta Rodrigo Vizu Correia quarta-feira, 9 de março de 2016 21:13
Todas as Respostas
-
O processo nunca deve ser executado? Nesse caso tem a Police:
User Configuration > Policies > Administrative Templates > System > Don't run specified Windows applications > Hablitar e colocar o nome do processo na lista.
Porém, se é para ser executado apenas manualmente, você precisa validar o que faz esse processo executar automaticamente. Por exemplo: um serviço, uma entrada no registro ou uma opção dentro da aplicação.
Já limitar memoria da sessão, desconheço uma maneira. Teoricamente não é possível, já que o uso de memoria é definido pela necessidade do sistema e não a vontade do usuário. O que pode ser possível é limitar o uso de memoria na própria aplicação. Por exemplo, é possível limitar a memoria alocada para o SQL. Veja se as aplicações que consomem mais memoria durante a sessão tem a opção de limitar ou se são necessarias.- Marcado como Resposta Rodrigo Vizu Correia quarta-feira, 9 de março de 2016 21:13
-
-
Bom dia, vou retomar aqui pois a dica acima, apesar de útil ainda não resolveu 100%. Pelo que li na descrição da GPO esses programas serão bloqueados quando chamados via menu iniciar/área de trabalho. A minha dúvida seria em desabilitar alguns programas que iniciam junto com o computador e ficam no msconfig (inicialização de programas) obrigado!
-
Verifique na aplicação uma maneira de desativar. Por exemplo, o OneDrive da microsoft tem a opção abaixo, a aplicação que deseja desativar tem algo parecido?
Você também pode optar por remover a chave de registro, veja possíveis:
https://msdn.microsoft.com/en-us/library/aa376977(v=vs.85).aspx
Mais uma opção seria verificar se o processo que você está tentando desativar está diretamente vinculado a um serviço (services.msc)
Sempre teste antes de colocar em produção.