AppLocker avec des users qui ont les droits d'installation (autant dire les droits admins locaux) c'est une pure perte de temps. Ca sera toujours trop restrictif ou pas assez. Je gère un environnement ultra fermé avec des simple users où AppLocker les restreint à exécuter les binaires dans des zones protégées (C:\Windows et Program Files en gros) et même comme ça, ça bloque encore des trucs légitimes (genre les applis qui décompressent des composants dans le AppData du user à la volée, avec des noms qui changent à chaque fois, genre cmtrace.exe).
En plus il ya aussi des scripts qui permettent d'empêcher l'écran de veille ou le lock session, et y a toujours moyen de contourner AppLocker en faisant tourner ton code dans une fenêtre ISE non sauvegardée.
Bref => pas de solution technique. Comme tu dis, la meilleure soluce c'est la sensibilisation
(on sensibilise en douceur d'abord, moins ensuite)
Message édité par Ryo-Ohki le 11-01-2025 à 22:19:12
---------------
The Lapin, reloaded | "Anything can happen in Formula One, and it usually does." -- Murray Walker