Настраиваю SRP.
Уровень безопасности: по дефолту - "Не разрешено"
Создаю дополнительное правило registry path rule: %HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs%*.lnk. Проверяю, все "ок", работает. Т.е. на уровне %USERPROFILE%\Главное меню\Программы ярлыки заработали. Но этого, как вы понимаете, мало, хотелось бы разрешить запускать ярлыки из папок %USERPROFILE%\Главное меню\Программы\Стандартные, %USERPROFILE%\Главное меню\Программы\Служебные и т.п.
Создаю дополнительное правило registry path rule:%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs%*\*.lnk. Проверяю - не работает.
Создаю правило :%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs%Стандартные\*.lnk Проверяю - не работает.
Создаю правило :%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Programs%QIP\*.lnk Проверяю - не работает.
В результате, вместо правила registry path rule, приходится использовать обычное path rule: %USERPROFILE%\Главное меню\Программы\*\*.lnk, которое успешно отрабатывает.
Ну, и вопрос - а почему не работает? И какой тогда смысл в стандартном правиле (создаваемом системой): %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%System32\*.exe, ведь, выходит, что и оно не будет работать?
ЗЫ В статье Camelot'а приводится такой пример:
Цитата

Помощь





