| MG-PO-WIN-C_Block_App_Laptop | |
| Data collected on: 2-9-2025 11:16:14 | |
| Domain | emea.tpg.ads |
| Owner | S-1-5-21-513466819-3096973226-347852806-1352978 |
| Created | 11-5-2023 17:11:02 |
| Modified | 25-4-2025 14:08:28 |
| User Revisions | 29 (AD), 29 (SYSVOL) |
| Computer Revisions | 4 (AD), 4 (SYSVOL) |
| Unique ID | {d1960258-a5fc-4f61-a311-1d947ab1719b} |
| GPO Status | Computer settings disabled |
| Location | Enforced | Link Status | Path |
|---|---|---|---|
| Agents | No | Enabled | emea.tpg.ads/MG/Agents |
| Staff | No | Enabled | emea.tpg.ads/MG/Staff |
| Name |
|---|
| EMEA\MG-L-SEC-GPO_Block_App_Laptop |
| Name | Allowed Permissions | Inherited |
|---|---|---|
| EMEA\Domain Admins | Edit settings, delete, modify security | No |
| EMEA\MG-G-ORG-GPO-Block_App_Laptop | Edit settings | No |
| EMEA\MG-L-SEC-Delegation Group Policy Objects Modify Access | Edit settings, delete, modify security | No |
| EMEA\MG-L-SEC-GPO_Block_App_Laptop | Read (from Security Filtering) | No |
| NT AUTHORITY\Authenticated Users | Read | No |
| NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS | Read | No |
| NT AUTHORITY\SYSTEM | Edit settings, delete, modify security | No |
| ROOT\Enterprise Admins | Edit settings, delete, modify security | No |
| Enforcement | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Designated File Types | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Trusted Publishers | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| Policy | Setting |
|---|---|
| Default Security Level | Unrestricted |
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% | ||||||
| ||||||
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% | ||||||
|
| Enforcement | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Designated File Types | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Trusted Publishers | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| Policy | Setting |
|---|---|
| Default Security Level | Unrestricted |
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% | ||||||
| ||||||
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% | ||||||
| ||||||
| C:\Program Files\PowerShell\7\pwsh.exe | ||||||
| ||||||
| C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe | ||||||
| ||||||
| C:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe | ||||||
| ||||||
| C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe | ||||||
| ||||||
| C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell_ise.exe | ||||||
|
| Policy | Setting | Comment | ||
|---|---|---|---|---|
| Prevent access to the command prompt | Enabled | |||
| ||||
| Policy | Setting | Comment |
|---|---|---|
| Restrict the user from entering author mode | Enabled | |
| Restrict users to the explicitly permitted list of snap-ins | Enabled |
| Policy | Setting | Comment |
|---|---|---|
| Active Directory Domains and Trusts | Disabled | |
| Active Directory Sites and Services | Disabled | |
| Active Directory Users and Computers | Disabled | |
| ADSI Edit | Disabled | |
| Computer Management | Disabled | |
| Device Manager | Disabled | |
| Disk Defragmenter | Disabled | |
| Services | Disabled |