Come disabilitare PowerShell con i criteri di restrizione software GPO

Esiste un modo per impedire a PowerShell di eseguire i criteri di gruppo? Windows PowerShell è preinstallato in Windows 10 ed è una shell della riga di comando progettata appositamente per programmatori e professionisti IT. Se sei un utente Windows standard, potresti voler sbarazzartene. In questo tutorial ti mostreremo come disabilitare PowerShell per tutti gli account utente in Windows 10, utilizzando i Criteri di restrizione software GPO.

Parte 1: trova il programma eseguibile di PowerShell

  1. Dopo aver avviato Windows PowerShell, premi contemporaneamente i tasti Ctrl + Maiusc + Esc per visualizzare la finestra Task Manager. Vai aDettaglischeda, scorri verso il basso per trovare il processo chiamato powershell.exe. Fare clic destro su di esso e selezionare "Apri il percorso del file“.

  2. Esplora risorse aprirà la cartella in cui si trova il file powershell.exe. Annotare il percorso completo poiché ne avremo bisogno in seguito.

Parte 2: disabilitare PowerShell con criteri di restrizione software

  1. Apri l'Editor criteri di gruppo locale e vai a:
    Computer Configuration > Windows Settings > Security Settings > Software Restriction Policies

    Fare clic con il tasto destro suCriteri di restrizione del softwarenell'albero della console di sinistra, quindi selezionareNuovi criteri di restrizione del software.

  2. Seleziona il "appena creato"Regole aggiuntive" nodo. Fare clic con il pulsante destro del mouse su qualsiasi spazio vuoto nel riquadro di destra e scegliere "Nuova regola dell'hash“.

    Saperne di più:Come aggiungere o rimuovere cartelle bloccate per l'accesso rapido con PowerShell e GPO

  3. Fare clic suSfogliapulsante per selezionare il file powershell.exe che abbiamo individuato in precedenza e impostare il fileLivello di sicurezzaANon consentito. ClicOK.

  4. Se desideri anche bloccare l'esecuzione di Windows PowerShell ISE, ripeti semplicemente i passaggi precedenti per aggiungere una nuova regola per bloccare powershell_ise.exe.
  5. Riavvia il computer affinché i criteri abbiano effetto. Quando provi ad eseguire PowerShell dovresti ricevere il seguente messaggio di errore "Questa app è stata bloccata dall'amministratore di sistema".

    Anche la ridenominazione del file eseguibile di PowerShell non può ignorare il messaggio precedente.

Related Posts