Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Melanjutkan artikel saya sebelumnya 'Restrict the use of Portable Software from the Windows server 2008 r2 Part 1 ' selanjutnya kita akan melakukan editing GPO untuk menambahkan Rules AppLocker guna membatasi user agar tidak bisa menjalankan aplikasi portable.

Klik kanan pada DisablePortableSoft GPO kemudian pilih edit

GroupPolicyManagement3 Mungul halaman Group Policy Management Editor pilih Computer Configuration- Windows Setings – Security Settings – Application Control Policy – Applocker kemudian klik kanan pada Executable Rules pilih Create New Rules

AppLocker1

Untuk membatasi user agar tidak bisa menjalankan Portable Software, kita akan menolak semua aplikasi yang di jalankan di luar folder Program file dan Windows. Dimana folder Program Files merupakan folder aplikasi-aplikasi kita terinstall dan folder Windows merupakan folder system berada. Ok, pada jendela Permission ini pilih Deny dan pada User or Grpups pilih Groups GroupBDG yang telah kita buat tadi.

AppLocker2 Pada bagian Condition kita pilih Path karena kita akan membatasi berdasarkan path dari folder aplikasi tersebut

AppLocker3

Pada bagian Path ketikan * yang merupakan root  folder

AppLocker4

Pada bagia Exceptions, pada Add Exceptions pilih Path dan tambahkan filder Program files dan Windows seperti terlihat pada gambar di bawah.

AppLocker5

Pada bagian Name and Description, beri keterangan daru Rules ini.

AppLocker6 Setelah rules tercipta akan terlihat seperti gambar di bawah.

AppLocker7

Untuk melakukan Push down policy ke komputer client buka comand prompt lalu ketikan gpupdate /force

GPupdate

Kemudian login dari komputer client yang telah melakukan join domain dengan user yang telah kita buat tadi. Kemudian buka Windows Explorer dan jalankan salah satu portable software, jika muncuk seperti pada gambar di bawah, berarti kita telah berhasil membatasi user agar tidak menajalankan Portable Software.

ClientWin7

Published Thursday, January 28, 2010 11:15 PM by Andik susilo

Comments

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Thursday, January 28, 2010 11:27 PM by Billy Riantono

mantab gan,,,, sayang neh lom iso jadi lom isa ngasih yang ijo-ijo..... :sup: :sup:

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Thursday, January 28, 2010 11:38 PM by Andik susilo

billy: belum bisa apa bil? windows 2008 server?

tar dah bikin workshop lagi pada gathering MSP selanjutnya :)

# Restrict the use of Portable Software from the Windows server 2008 r2 Part 1 - andik susilo

Pingback from  Restrict the use of Portable Software from the Windows server 2008 r2 Part 1 - andik susilo

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Wednesday, February 10, 2010 2:23 PM by tomycahyoko

nie manteb juga, ijin di simpan?

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Wednesday, February 10, 2010 2:35 PM by Andik susilo

tomy: monggo mas

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Wednesday, February 10, 2010 3:26 PM by budi

mantapsss....

# re: Restrict the use of Portable Software from the Windows server 2008 r2 Part 2

Thursday, February 11, 2010 10:19 AM by pokemon

nais inpo bang

Powered by Community Server (Commercial Edition), by Telligent Systems