| TG-PO-WIN-C_Block_App_Laptop | |
| Data collected on: 2-9-2025 12:43:17 | |
| Domain | emea.tpg.ads |
| Owner | EMEA\abdessalem.13-adm |
| Created | 4-2-2025 16:38:58 |
| Modified | 4-2-2025 16:49:28 |
| User Revisions | 1 (AD), 1 (SYSVOL) |
| Computer Revisions | 1 (AD), 1 (SYSVOL) |
| Unique ID | {f9cbdc93-bf68-4d22-963d-29743f095ed1} |
| GPO Status | Enabled |
| Location | Enforced | Link Status | Path |
|---|---|---|---|
| TG | No | Enabled | emea.tpg.ads/TG |
| Name |
|---|
| EMEA\TG-L-SEC-GPO_Block_App_Laptop |
| Name | Allowed Permissions | Inherited |
|---|---|---|
| EMEA\abdessalem.13-adm | Edit settings, delete, modify security | No |
| EMEA\Domain Admins | Edit settings, delete, modify security | No |
| EMEA\TG-G-ORG-OU Admins | Edit settings, delete, modify security | No |
| EMEA\TG-L-SEC-Delegation Modify Group Policy Settings Access | Edit settings, delete, modify security | No |
| EMEA\TG-L-SEC-GPO_Block_App_Laptop | Read (from Security Filtering) | No |
| NT AUTHORITY\Authenticated Users | Read | No |
| NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS | Read | No |
| NT AUTHORITY\SYSTEM | Edit settings, delete, modify security | No |
| ROOT\Enterprise Admins | Edit settings, delete, modify security | No |
| Enforcement | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Designated File Types | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Trusted Publishers | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| Policy | Setting |
|---|---|
| Default Security Level | Unrestricted |
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% | ||||||
| ||||||
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% | ||||||
|
| Enforcement | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Designated File Types | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Trusted Publishers | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
| Policy | Setting |
|---|---|
| Default Security Level | Unrestricted |
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% | ||||||
| ||||||
| %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% | ||||||
| ||||||
| C:\Program Files\PowerShell\7\pwsh.exe | ||||||
| ||||||
| C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe | ||||||
| ||||||
| C:\Windows\System32\WindowsPowerShell\v1.0\powershell_ise.exe | ||||||
| ||||||
| C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe | ||||||
| ||||||
| C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell_ise.exe | ||||||
|
| Policy | Setting | Comment | ||
|---|---|---|---|---|
| Prevent access to the command prompt | Enabled | |||
| ||||
| Policy | Setting | Comment |
|---|---|---|
| Restrict the user from entering author mode | Enabled | |
| Restrict users to the explicitly permitted list of snap-ins | Enabled |
| Policy | Setting | Comment |
|---|---|---|
| Active Directory Domains and Trusts | Disabled | |
| Active Directory Sites and Services | Disabled | |
| Active Directory Users and Computers | Disabled | |
| ADSI Edit | Disabled | |
| Computer Management | Disabled | |
| Device Manager | Disabled | |
| Disk Defragmenter | Disabled | |
| Services | Disabled |