У меня есть приложение, которое я пытаюсь ограничить разрешениями во время обслуживания. Я использую права доступа к файлам Windows и удаляю доступ к файлу dll, из которого запускается приложение, для всех учетных записей без прав администратора, а именно:
cacls "% DLL_LOC%" / E / R BUILTIN \ Users
и затем я перезапускаю пул приложений (который работал в моей среде разработки для блокировки пользователей):
cscript c: \ windows \ system32 \ iisapp.vbs / a "DefaultAppPool" / r
Но не повезло, так как все еще могут получить доступ к dll и приложению.
Любые дальнейшие идеи приветствуются, поскольку я не получил разрешения на последовательное применение.