如何获取所有可执行文件类型的完整列表

时间:2017-10-31 10:12:26

标签: windows

我正在尝试设置域控制器策略,以防止用户执行除已安装程序之外的任何其他操作。

有一些很好的指导方针显示了如何使用域控制器将策略推送到客户端,但似乎没有一个显示需要禁止的所有可执行文件的完整列表。只要威胁扩展位于核对表上,所有设置的策略才有效。

软件限制策略的默认列表中缺少一些明显的扩展名,例如.vb,.vbs,.ps1。 .jse ...

我的问题是: 有没有办法从操作系统获取转储,可能是一个完整的关联和扩展列表的注册表,可能会执行不需要的代码?

mods注意事项: 你是否善意不关闭这个帖子?这里有一个类似的封闭线程: How can I get a list of all windows recognized executable extensions in cmd?

我无法在其他任何地方找到任何信息,这似乎是获取此类信息的正确位置。

0 个答案:

没有答案