J'essaie de créer des règles de blocage d'applications dynamiques avec AppLocker. La configuration est la suivante : j'ai des règles AppLocker prédéfinies (par exemple, Allow windows user group 'Chrome' access 'chrome.exe'
(pas le nom du groupe ou le chemin d'accès réel)) et affecte ensuite les utilisateurs aux groupes lors de l'ouverture de session à l'aide d'un service Windows.
Cela a bien fonctionné au début, mais après un certain temps, cela s'est arrêté (AppLocker lui-même fonctionnait, mais les règles spécifiques aux groupes d'utilisateurs ne s'appliquaient pas - en d'autres termes, tout était bloqué). J'ai testé toutes les politiques combinées via les commandes PowerShell, et selon elles, l'utilisateur qui appartient au groupe d'utilisateurs Chrome
doit être autorisé à accéder aux chrome.exe
mais en réalité, j'obtiendrais un message d'alerte bloquant l'application.
J'ai ensuite essayé de créer une règle spécifique pour l'utilisateur afin d'autoriser chrome.exe
qui a bien fonctionné, mais dès que je l'ai supprimée (la règle de groupe existe toujours), j'ai été à nouveau bloqué. Ou encore, le simple fait de modifier la politique de groupe d'utilisateurs existante pour qu'elle pointe vers un utilisateur spécifique a permis de faire fonctionner les choses, puis le fait de revenir à une règle de groupe d'utilisateurs n'a pas permis de faire fonctionner les choses à nouveau.
Ce qui est amusant, c'est qu'après quelques redémarrages de la VM, cela a fonctionné à nouveau, et le lendemain, lorsque j'ai voulu faire une démonstration à un collègue, j'ai eu à nouveau le même problème, qui a été résolu à nouveau par de multiples redémarrages de la VM.
Un problème évident pourrait être "l'utilisateur appartient-il vraiment au groupe ?" et la réponse est oui : chaque fois que la politique ne fonctionnait pas, j'entrais dans la section lusrmgr
et vérifier que.
Pour plus de contexte - la VM est hébergée sur Azure, fonctionnant sous Windows 10 multi-session 21H1, AppLocker est configuré au niveau de la machine locale (pas de politiques à l'échelle du domaine ou quoi que ce soit de ce genre pour l'instant).