Es mucho más fácil poner en la lista negra que en la lista blanca. Lo más probable es que tengas una idea de lo que no quieres que ejecuten los usuarios. La forma en que Windows maneja esto es a través de las Políticas de restricción de software en su GPO. Las Políticas de restricción de software se pueden usar para permitir que el software se ejecute y también para denegarlo. Hay cuatro métodos diferentes disponibles para usar y son: reglas de hash, reglas de certificado, reglas de ruta y reglas de zona de Internet.
Las reglas de reglas de hash utilizan un hash MD5 o SHA-1 de un archivo en su coincidencia. Esta puede ser una batalla cuesta arriba. Intentar bloquear algo como pwdump usando solo una regla hash dará como resultado MUCHAS entradas, para cada versión diferente de pwdump. Y cuando sale una nueva versión, también debe agregarla.
Las reglas de ruta se basan en la ubicación del archivo en el sistema de archivos. Por lo tanto, podría restringir "\ archivos de programa \ aol \ aim.exe", por ejemplo, pero si el usuario elige instalarlo en "\ myapps \ aol \ aim.exe", estaría permitido. Puede usar comodines para cubrir más directorios. También es posible usar la ruta de registro si el software tiene una entrada de registro, pero no sabe dónde se instalará.
Las reglas de certificado son útiles para el software que incluye un certificado. Lo que significa principalmente software comercial. Puede crear una lista de Certs que se pueden ejecutar en sus sistemas y negar todo lo demás.
Las reglas de la zona de Internet solo se aplican a los paquetes de Windows Installer. Nunca he usado esto, así que no puedo comentarlo mucho.
Un GPO adecuado utilizará varias de estas reglas para cubrir todo. Restringir el software requiere que pienses realmente en lo que quieres evitar para hacerlo bien. Incluso entonces, probablemente todavía no está bien. Technet tiene algunos buenos artículos sobre el uso de Políticas de restricción de software, y estoy seguro de que hay otros buenos documentos fuera del sitio de Microsoft que se encuentran a través de su motor de búsqueda favorito.
¡Buena suerte!