этот вопрос похож на Как отключить проводник.exe для данного пользователя?, но с ключевым отличием: я уже заблокировал IE, в основном.
в групповой политике я добавил iexplore.exe в список запрещенных приложений Windows, но обнаружили, что пользователи могут создать ярлык для URL и нажмите эту кнопку, и он будет открыт Internet Explorer.
iexplore.процесс exe запускается не из сеанса пользователя, а, видимо, из DCOM обслуживание:
любые идеи, как поймать этот обходной путь и подавить его?
этот фикс должен работать на нулевой хост-сервер, который имеет несколько одновременных пользователей, многие из которых разрешен интернет, и некоторые из них не, а также на любой другой-рабочие места пользователей эти пользователи войти.