| Anterior | Siguiente |
| STATUS_ACCESS_DISABLED_BY_POLICY_DEFAULT | STATUS_ACCESS_DISABLED_BY_POLICY_PUBLISHER |
STATUS_ACCESS_DISABLED_BY_POLICY_PATH
Qué significa STATUS_ACCESS_DISABLED_BY_POLICY_PATH
Una path rule de Software Restriction Policies coincidió con la ubicación desde la que Windows evalúa el archivo. Estas reglas pueden referirse a rutas locales, UNC, variables de entorno o ubicaciones derivadas del Registry, por lo que el path mostrado por una aplicación puede no ser exactamente el que utilizó la política.
Mover el ejecutable a otro directorio puede cambiar el resultado, pero también puede eludir una frontera de seguridad intencionada. El análisis debe incluir permisos de escritura de la ubicación: permitir código desde una carpeta que usuarios no confiables pueden modificar reduce mucho la utilidad de la regla.
Qué comprobar
- Path canónico después de resolver variables y links.
- La path rule exacta y su security level.
- ACL de la carpeta permitida o bloqueada.
- Si una regla por publisher/hash sería más robusta para ese software.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
