尝试设置应用程序锁,但它阻止域管理员,尽管我有域管理员允许访问所有内容。
我已将其设置为允许域管理员和本地管理员访问所有内容,并且我已将其设置为限制所有人和域用户。
我已将其以审计模式运行。
但是,当我尝试运行 .exe、.msi、脚本时,应用程序事件日志仍然显示,如果强制执行应用程序锁定策略,则域管理员的操作将被阻止。
我尝试通过正常运行并右键单击并选择以管理员身份运行来运行这些项目(.exe 安装程序、.msi 安装程序、脚本和记事本)(在我可以运行的项目上,msi 没有以管理员身份运行的选项)。
无论哪种方式,我仍然在事件日志中看到该操作将被阻止。
- 对于 exe 选项,我执行了“domain\domain admins”,将路径设置为 * 并设置为允许
- 对于 MSI I 选项,我执行了“domain\domain admins”,将路径设置为 * 并设置为允许
- 对于脚本选项,我执行了“domain\domain admins”,将路径设置为 * 并设置为允许
- 对于应用程序选项,我执行了“域\域管理员”,将包和发布者设置为*,版本设置为0.0.0.0及以上,并设置为允许
我有相同设置的本地管理员
- 域用户拒绝除 Windows 文件之外的所有文件
- 所有人拒绝除 Windows 文件之外的所有文件
我是不是漏掉了什么?为什么它仍然阻止域管理员?我需要域管理员仍然能够访问和执行操作以提供支持。