Похоже, что Ваш узел хоста OpenVZ не имеет поддержки netfilter включенной для гостей VM. Если Вы - администратор хоста OpenVZ, то я отсылаю Вас к разделу, наделенному правом, "Настраивая брандмауэр, который позволяет конфигурацию на контейнер" на этой странице OpenVZ wiki.
Чтобы уточнить, мне нужно запретить пользователям создавать или перемещать файлы в папку C: \ bin, которые не являются исполняемыми.
Я думаю, что вам нужна политика фильтрации файлов с использованием диспетчера ресурсов файловой системы доступно в Windows Server 2008 и новее. У вас может быть политика, которая разрешает только *. Exe
существовать в определенном каталоге.
Из связанного документа:
Создание экранов файлов для управления типами файлов, которые пользователи могут сохранять и отправлять уведомления, когда пользователи пытаются сохранить заблокированные файлы.
Определите шаблоны проверки файлов, которые можно легко применить к новым тома или папки, которые можно использовать в организации.
Создавайте исключения для проверки файлов, которые расширяют гибкость правила проверки файлов.