<p>Conformément aux recommandations de Microsoft sur la restriction logicielle par GPO :</p>
<p><a href="http://technet.microsoft.com/en-us/library/bb457006.aspx">http://technet.microsoft.com/en-us/library/bb457006.aspx</a></p>
<blockquote></blockquote>
<p><strong>Règles de chemin</strong></p>
<p>Une règle de chemin peut spécifier un dossier ou le chemin complet d’un programme.<br>
Lorsqu’une règle de chemin spécifie un dossier, elle correspond à tout programme contenu<br>
dans ce dossier <strong>et à tous les programmes contenus dans les sous-dossiers.</strong> Les chemins<br>
locaux et UNC sont pris en charge.</p>
<p>Utilisation de variables d’environnement dans les règles de chemin.</p>
<p>Une règle de chemin peut utiliser<br>
des variables d’environnement. Puisque les règles de chemin sont évaluées dans<br>
l’environnement client, la possibilité d’utiliser des variables d’environnement (par exemple,<br>
%WINDIR%) permet à une règle de s’adapter à l’environnement d’un utilisateur particulier.</p>
<p>Important : Les variables d’environnement ne sont pas protégées par des listes de contrôle<br>
d’accès (ACL). Si les utilisateurs peuvent lancer une invite de commandes, ils peuvent redéfinir<br>
une variable d’environnement vers un chemin de leur choix.</p>
<p>Utilisation de caractères génériques dans les règles de chemin. Une règle de chemin peut incorporer les<br>
caractères génériques ‘?’ et '<em>', permettant des règles telles que "</em>.vbs" pour correspondre à tous les fichiers<br>
Visual Basic® Script. Quelques exemples :</p>
<p>•“\DC-??\login$” correspond à \DC-01\login$, \DC-02\login$</p>
<p>•“\Windows” correspond à C:\Windows, D:\Windows, E:\Windows</p>
<p>•“c:\win” correspond à c:\winnt, c:\windows, c:\windir</p>
<p>Donc, puisqu’un utilisateur peut simplement redéfinir où pointe %APPDATA%, envisagez d’utiliser la variable d’environnement <code>APPDATA</code> dans votre règle de chemin, au lieu du chemin complet réel du système de fichiers.</p>
<p><a href="http://technet.microsoft.com/en-us/library/cc786941%28v=ws.10%29.aspx">Plus de documentation :</a></p>
<blockquote></blockquote>
<p>Les exemples suivants montrent des instances d’application de variables d’environnement<br>
à une règle de chemin :</p>
<p>• “%UserProfile%” correspond à C:\Documents and Settings\User et <strong>tous les sous-dossiers</strong> de ce répertoire.</p>
<p>• “%ProgramFiles%\Application” correspond à C:\Program Files\Application<br>
et <strong>tous les sous-dossiers</strong> de ce répertoire.</p>