Esiste un modo per impedire a PowerShell di eseguire i criteri di gruppo? Windows PowerShell è preinstallato in Windows 10 ed è una shell della riga di comando progettata appositamente per programmatori e professionisti IT. Se sei un utente Windows standard, potresti voler sbarazzartene. In questo tutorial ti mostreremo come disabilitare PowerShell per tutti gli account utente in Windows 10, utilizzando i Criteri di restrizione software GPO.
Parte 1: trova il programma eseguibile di PowerShell
- Dopo aver avviato Windows PowerShell, premi contemporaneamente i tasti Ctrl + Maiusc + Esc per visualizzare la finestra Task Manager. Vai aDettaglischeda, scorri verso il basso per trovare il processo chiamato powershell.exe. Fare clic destro su di esso e selezionare "Apri il percorso del file“.

- Esplora risorse aprirà la cartella in cui si trova il file powershell.exe. Annotare il percorso completo poiché ne avremo bisogno in seguito.

Parte 2: disabilitare PowerShell con criteri di restrizione software
- Apri l'Editor criteri di gruppo locale e vai a:
Computer Configuration > Windows Settings > Security Settings > Software Restriction Policies
Fare clic con il tasto destro suCriteri di restrizione del softwarenell'albero della console di sinistra, quindi selezionareNuovi criteri di restrizione del software.
- Seleziona il "appena creato"Regole aggiuntive" nodo. Fare clic con il pulsante destro del mouse su qualsiasi spazio vuoto nel riquadro di destra e scegliere "Nuova regola dell'hash“.

Saperne di più:Come aggiungere o rimuovere cartelle bloccate per l'accesso rapido con PowerShell e GPO
- Fare clic suSfogliapulsante per selezionare il file powershell.exe che abbiamo individuato in precedenza e impostare il fileLivello di sicurezzaANon consentito. ClicOK.

- Se desideri anche bloccare l'esecuzione di Windows PowerShell ISE, ripeti semplicemente i passaggi precedenti per aggiungere una nuova regola per bloccare powershell_ise.exe.
- Riavvia il computer affinché i criteri abbiano effetto. Quando provi ad eseguire PowerShell dovresti ricevere il seguente messaggio di errore "Questa app è stata bloccata dall'amministratore di sistema".

Anche la ridenominazione del file eseguibile di PowerShell non può ignorare il messaggio precedente.














