Пытаюсь поставить софт из msi - он ставиться в \%USERNAME%\Application Data\Inist\BicryptPlugin2\
1.0.0.27\jcverify.exe
При запуске msi даже с правами админа он не может записать свой exe в *\Application Data\*\ но при этом dll создаются нормально
В настройках GPO в разделе "Политики ограниченного использования программ" -> "Дополнительные правила" я создал правило для пути с НЕОГРАНИЧЕННЫМ уровнем безопасности
\\
10.14.6.100\share$\i.ivanova\Application Data\Inist\BicryptPlugin2\*\*.*
Машина в AD домене . Я уже права этому юзеру давал Администратора домена, но и это не спасает
В журнале нашёл запись по этому событию:
Система обнаружила, что пользователь LOG\i.ivanova попытался сохранить файл P:\share\i.ivanova\Application Data\Inist\BicryptPlugin2\
1.0.0.27\jcverify.exe в папке P:\share на сервере 00-SRV. Этот файл соответствует параметрам группы файлов "Исполняемые файлы", которая запрещена на данном компьютере.
P:\share
"Исполняемые файлы"
P:\share\i.ivanova\Application Data\Inist\BicryptPlugin2\
1.0.0.27\jcverify.exe
4
Идентификатор процесса (4)
LOG\i.ivanova
буду благодарен за любой совет