• ベストアンサー

グループポリシー

グループポリシーの設定で教えていただきたいと思います。 特定のアプリケーションを実行禁止にすることはできますでしょうか? 具体的にはソリティア等のゲームが各クライアントで動かないようにしたいのです。 お知恵をください。

質問者が選んだベストアンサー

  • ベストアンサー
  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.1

可能です。 グループポリシーオブジェクトエディターを起動し 「ユーザーの構成」ペインの「管理用テンプレート」を開き 「システム」を展開すれば右ウインドウに 「許可されたWindowsアプリケーションだけを実行する」と 「指定されたWindowsアプリケーションを実行しない」という項目があります。 そこでどちらかを有効にして該当のアプリケーションを 指定すればOKです。 禁止したいならば「実行しない」の方で指定してください。 質問には構成が書かれていないので一般的なGPO設定の方法です。 ドメイン管理下で行うならばGPOを支配するドメインコントローラを指定するかActiveDirectryから継承させてください。 釈迦に説法かもしれませんがGPOエディタの起動は 「gedit.msc」ですね。

sss1972
質問者

お礼

ありがとうございました。目的を達成することができました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • celtis
  • ベストアンサー率70% (2274/3213)
回答No.2

ファイル名やハッシュから実行禁止にする方法があります。 前者だけだと名前を変更すれば実行できる可能性がありますから注意してください。 http://www.atmarkit.co.jp/fwin2k/win2ktips/723stopwny/stopwny.html

sss1972
質問者

お礼

アドバイスをありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • グループポリシーについて

    いつもお世話になります。 タイトルについて、 Win2000でActiveDirectoryを採用していて グループポリシーを使ってドメイン配下のクライアントを制御しています。 ただ、ルーター越えのクライアントについて以下の設定が有効になりません。 グループポリシー  ⇒ユーザーの構成   ⇒Windowsの設定 です。 グループポリシー  ⇒ユーザーの構成   ⇒管理用テンプレート の方は有効になっているのですが・・・。 何かお気づきの方、お願いします。

  • グループポリシーでインストールしたアプリケーション

    グループポリシーを適用して、各クライアントPCへウィルスバスターを展開しました。 私の会社ではウィルスバスターのアンインストールはパスワードなしで実行できてしまいます。 ウィルスバスターをポリシーで展開しても、ユーザが自分でアンインストールしてしまうと ポリシーでは再度インストールされません。 デフォルトだと1つのコンピュータアカウントに対して、1回しかインストールがされないようです。 指定したアプリケーションがインストールされてない場合、何度でもインストールを実行するには どのように設定したらいいのでしょうか。 何卒宜しくお願い致します。

  • グループポリシー

    ドメインサーバに登録されているグループポリシーをクライアント端末からは現在どのようなグループポリシーが適用になったいるか確認できないでしょうか? よろしくお願いします。

  • グループポリシーをコピーしたい

    グループポリシーを設定する時に、既存で作成されているポリシーをコピーして使用することができるのでしょうか? リンクはできるのですが、そうすると既存のポリシーが変更されてしまします。 良き方法があれば、教えてください。 OS:Windows2000Server クライアントOS:XP PRO

  • グループポリシーを設定したら戻せなくなってしまいました

    色々な実行制限をかける場合に gpedit.mscでグループポリシーを設定すると思うのですが、ここで ローカルコンピュータポリシー  コンピュータの設定   Windowsの設定    セキュリティの設定     ソフトウェア制限のポリシー      追加の規則 で画像にあるようにすべてのパスの実行を許可しないに変更しました。 すると電卓やペイントブラシ、ノートパットが使えなくなりました。 で、ここまでは良かったのですが。 つい、グループポリシーのウィンドウを閉じてしまったところ するとgpedit.msc自体も起動しなくなってしまい、 元に戻せなくなってしまいました。(>_<) こういった場合、どのように元にもどせばいいのでしょうか。 よろしくお願いします。

  • ADのグループポリシーで・・・

    ADのグループポリシーで、クライアントIEの設定「統合Windows認証」をオンにすることはできますか?? 知ってる方がいらっしゃったら、ご教授下さい。 お願いします。

  • ActiveDirectory グループポリシー

    クライアントへActiveDirectoryとは別のサーバ上にあるフォルダをショートカットとしてデスクトップへ配布したいと考えております。 設定内容は画像の通りです。 グループポリシーを設定後にクライアントを再起動しましたが適用されておりませんでした。 クライアントからフルパスを指定するとアクセスは可能です。 何かわかる方がいらっしゃればご教授頂けますと幸いです。

  • グループポリシーが適用されません

    プロキシのグループサーバが当たらずに困っています。 環境はというと、Windows 2008 R2のトップドメインのドメコンにOUを作成し、その中にセキュリティグループを作り、そのセキュリティグループの中にユーザーが入っています。 そして、サブドメコンにクライアントPCがログオンするという形をとっています。 (ユーザーはトップドメコンにいるので、どこのサブドメコンでもログオンできるようにという考えです。) そこで、トップドメインのOUにリンクするグループポリシーを作成し、 「ユーザーの構成」-「ポリシー」-「Windowsの設定」-「Internet Explorerのメンテナンス」-「接続」- 「プロキシの設定」 にプロキシの設定を記入しています。 ところが、上記の設定が適用されません。 ためしに、トップドメインのDefault Domain Policyにプロキシの設定を記入するとそれはちゃんと適用されます。 もしかしたら、OUにリンクしたグループポリシーというのはセキュリティグループでネストされるユーザーには適用されないのでしょうか? それとも全く見当違いの設定をしているのでしょうか? ぜひ、ご教示をお願いいたします。

  • グループポリシーが適用されない

    WINDOWS2000でActiveDirectoryを使用して各PCを制御したいと思い、グループポリシーをサーバー側に設定したのですが、まったく何も設定したポリシーがクライアントPCに反映されません。 設定内容:サーバー側のActivedirectoryユーザーとコンピュータのドメインのプロパティのDefault Domein Policyの編集で設定を行っています。 クライアントPCはもちろんドメインに参加していてサーバー側に登録されたユーザーでログオンできます。 クライアントのイベントビューアで確認すると”ユーザーまたはコンピュータ名を判断できません。戻り値は(1722)です。と表示されています。ユーザーは”NT AUTHORITY\SYSTEM”となっています。何か関係あるのでしょうか?お解りの方いましたら教えてください。

  • グループポリシーをレジストリで設定したい。

    グループポリシーをレジストリで設定したい。 お世話になります。 Windows 7 Home Premiumを使用しているので、 グループポリシーが使用できません。 そこで、グループポリシーで有効や無効に設定できることを レジストリで設定することができたらと思っております。 ・ユーザーが訪問したwebサイトの削除の禁止 ・フォームデーター削除の禁止 ・履歴設定を許可しない ・インターネット一時ファイルを削除できない ・ InPrivateを無効にする 他にも色々とあると思いますが システム管理者によって設定できることで レジストリで設定できることがあれば教えてください。 HKEY_CURRENT_USER\Software\.................. キーを開く ××××× 値「1」 こんな感じで教えていただければと思います。 どうぞよろしくお願いいたします。