There are 10 kinds of people in this world..... Those who know binary. And those who don't.
Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.
Commandline FTW | Tweakt met mate
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.Hero of Time schreef op vrijdag 5 december 2025 @ 19:35:
Ik hoor graag je oplossing, want ik heb ook zitten kijken naar App Control/AppLocker om te voorkomen dat men zomaar .exe en .msi uitvoeren. Na wat testjes die geen klap leken te doen (alles werd toch toegestaan en niks in voor de hand liggende logs te vinden) heb ik 't in de ijskast gezet. Documentatie vond ik niet heel duidelijk en de mogelijkheden enorm beperkt met AC, want als het digitaal ondertekend is, was dat voldoende om het hoe dan ook te kunnen/mogen uitvoeren en dat is juist niet wat we willen. Leuk als je alleen malware wilt tegenhouden, maar niet om bijvoorbeeld Teamviewer te blokkeren.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Goh, dat had ik al door.TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder.
Commandline FTW | Tweakt met mate
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?TheVMaster schreef op vrijdag 5 december 2025 @ 19:47:
[...]
Ik ben met een klant ook bezig om dit soort zaken in te regelen. Initieel wilden ze naar Applocker kijken, maar na wat overtuiging toch voor Apcontrol for Business gegaan en daar wordt alles gewoon tegengehouden.
Het is wel 'complex' om goed in te regelen, dus ik denk dat je nog even naar je configuratie moet kijken.
Cloud ☁️
Kom er morgen even op terug voor je, vandaag even niet gelukt.nextware schreef op donderdag 4 december 2025 @ 21:21:
[...]
Werkt het restoren ook echt goed ? Dus komen bepaalde settings ook terug zoals WiFi config, etc ? Levert het vertraging op tijdens de deployment? Is het van toegevoegde waarde in een AP deployment ?
Veel vragen, maar hoop dat je je bevindingen wil delen
Cloud ☁️
Ik codesign niets, de klant doet dat zelf. Ik vertel ze alleen maar wat ze moeten doen.HKLM_ schreef op vrijdag 5 december 2025 @ 21:28:
[...]
Code sign jij ook je App Control for Business Configuration files voordat je ze naar de cliënt stuurt?
Tja, maar je krijgt het niet werkend en geeft dan het product maar de schuld. 😬 ben wel met je eens dat de documentatie soms wat summier is, maar dat is eigenlijk het gros van alle documentatie.Hero of Time schreef op vrijdag 5 december 2025 @ 20:28:
[...]
Goh, dat had ik al door.Gaat er meer om dat de documentatie niet echt duidelijk is tov wat je met een paar relatief simpele klikken met AppLocker in een on-prem omgeving kan maken. Want het heeft o.a. over een installer die je toestaat (zoals Company Portal), maar we hebben een aantal one-offs die ik niet daar heb staan en we handmatig installeren voor de gebruiker. Dat moet nog kunnen. Maar men moet niet zelf zomaar wat kunnen installeren. Of even een portable zip downloaden en ergens zetten om te draaien.
Zaken die met AppLocker relatief simpel is gedaan. Maar tov App Control is erwtensoep waar de lepel in blijft staan nog helderder.
[ Voor 6% gewijzigd door TheVMaster op 06-12-2025 00:37 ]