KSC 12.0.0.7734, KES 11.4
В политике для KES, в разделе Контроль безопасности / Контроль программ создано правило, где у указанных пользователей стоит галочка “Разрешить”, и плюс стоит общая галочка “Запретить остальным пользователям”.
Если пользователи (доменные) указываются явно, то для них разрешение срабатывает.
В AD сделал специальную группу, чтобы в неё нужных пользователей добавлять, а политику KSC не трогать. Указал в политике эту группу, поставил галочку “разрешить” - у пользователей группы программа не запускается.
При этом, разрешение срабатывает для пользователей группы “DOMAIN\Администраторы домена”.
В чём же разница между этой группой и той, что я специально создал? Как сделать, чтобы работало?