Wilt u weten hoe u een groepsbeleid kunt gebruiken om toegang tot Powershell op Windows te voorkomen? In deze zelfstudie laten we u zien hoe u een groepsbeleid maakt om de toegang tot de Powershell-opdrachtregel uit te schakelen.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Copyright © 2018-2021 door Techexpert.tips.
Alle rechten voorbehouden. Niets uit deze publicatie mag worden gereproduceerd, verspreid of verzonden in welke vorm of op welke wijze dan ook zonder voorafgaande schriftelijke toestemming van de uitgever.
Uitrustingslijst
Hier vindt u de lijst met apparatuur die wordt gebruikt om deze zelfstudie te maken.
Deze link toont ook de softwarelijst die wordt gebruikt om deze zelfstudie te maken.
Windows Gerelateerde zelfstudie:
Op deze pagina bieden we snel toegang tot een lijst met zelfstudies met betrekking tot Windows.
Zelfstudie GPO – Toegang tot Powershell voorkomen
Open op de domeincontroller het hulpprogramma voor groepsbeleidsbeheer.
Een nieuw groepsbeleid maken.
Voer een naam in voor het nieuwe groepsbeleid.
In ons voorbeeld werd de nieuwe GPO genoemd: MY-GPO.
Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit.
Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.
Vouw in het scherm van de groepsbeleidseditor de map Gebruikersconfiguratie uit en zoek het volgende item.
Toegang tot de map met de naam Systeem.
Schakel het item met de naam Opgegeven Windows-toepassingen niet uitvoeren in.
Klik op de knop Weergeven en voer een lijst met opdrachten in waarmee Powershell wordt gestart.
Als u de configuratie van het groepsbeleid wilt opslaan, moet u de editor groepsbeleid sluiten.
Gefeliciteerd! Je bent klaar met de GPO creatie.
Zelfstudie GPO – De toegang tot Powershell uitschakelen
Klik op het scherm Groepsbeleidsbeheer met de rechtermuisknop op de gewenste organisatie-eenheid en selecteer de optie om een bestaand GPO te koppelen.
In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de wortel van het domein.
Na het toepassen van de GPO moet u 10 of 20 minuten wachten.
Gedurende deze periode wordt de GPO gerepliceerd naar andere domeincontrollers.
Probeer op een externe computer een Powershell-opdrachtprompt te openen.
In ons voorbeeld hebben we een GPO gebruikt om toegang tot de Powershell-opdrachtprompt te voorkomen.