|
|
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Добрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? Предложения, типа бить в лицо при обноружении выключения не предлогать. Из-за некторых криворучнонаписанных прог, приходится давать права локального админа(жесть, знаю но выхода нет). Так вот, может-ли ISA делать что-то вроде "если настроек на прокси нет, а шлюзом является она, то в обще пшли в пень"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 10:58:05 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
у ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:49:18 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
RastaCatу ISA есть Firewall Client, который ставиться на компы в домене, и на ISA можно запретить доступ к инету без этого клиента. Я больше программер чем админ. Скажи пожалуйста поподробней, как без установки клиента блокировать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:54:01 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Включи показ логов и зайди сам как "ушлый юзер", оно покажет, по какому правилу юзеры проникают в инет. В этом правиле у тебя есть дыра... Кроме того, какие ещё, кроме броузера, юзеры используют сетевые программы, аськи, почты? Может возможно вообще отключить неавторизированный доступ? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 11:56:53 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
да блин... выключив в браузере использование прокси им пофиг становится на правила. чо там смотреть то. ну вижу что вышли.. запретить-то как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:00:13 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
добавляю в domain name sets-типа bed sites... добавляю маски туда, приписываю к правилу юзеров.. пробую на себе. если в браузере стоит "использовать прокси" то все работает, снимаю галку, "добро пожаловать" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:02:25 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:13:58 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Green2kill_zdm> снимаю галку, "добро пожаловать" По какому правилу)))? Выяснил? -- Posted via ActualForum NNTP Server 1.4 Правило создано так. deny, protocols-all outbound trafic, From-all Networks(and local host), to-bed sites/ в bed sites- прописаны маски(domain nem sets) и пользователей... как еще то?!?!?!?.. ставлю в IE или OPERA использовать прокси..норм все, не пускает. Снимаю галку разрешает. Правила снес даже все. Оставил только all allow, и all deny - оно идет первым и работает но только при включенных настройках браузера ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:24:49 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:51:07 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Прошу у Всех прощения, нашел неправильность настройки сети. В этом вся ботва и была. Еще раз извините. Спасибо по любому за участие ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 12:52:46 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
А поскжите еще пожалуйста такую вещь. Борьба с логами и отсечением трудоемка. Слышал что есть блэклисты. Но и также что они все платные. А нет-ли бесплатных. Задолбали перекидываться ссылками на всякие тесты и прочую хрень. В общем даже не знаю как правильно спросить.... Поделитесь просто опытом борьбы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 13:00:19 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Админ меры будут наиболее эффективными, имхо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:11:10 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:12:37 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторДобрый день. Есть ISA Server, юзеры в домене. Шлюз в сетевых настройках используется он. Добаваляю правало на блокировку сайтов. Но некоторые, особо умные, выключив в браузере использование proxy, входят. Не могу сообразить , как их обломать? вообще странно, недавно сам столкнулся с ISA. Так там по умолчанию все заблокировано и для выхода в инет, ты должен написать правило. Братух, я уже разобрался. Спасибо. чуть выше прочти.. настройки сети неправильные были. В общем два правила просто, "все можно" и "можно кое-что"-с расширениями файлов и масками сайтов, если как на шлюз на ISA все настроенно то и настройки браузера не важны.. сразу в блок даже что "можно". А если мимо, то только через указание ISA как прокси в браузере... Мой косяк, недосмотрел, извинился ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:19:44 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hhaАдмин меры будут наиболее эффективными, имхо. Да прав ты конечно... но бывают всякие исключения из правил...... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:24:55 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Не понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:31:26 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:48:43 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? В общем до меня все было организованно, а ни чего нет хуже чем копаться в чужих наработках. Криво все было. А я сразу не догнал. В общем на CISCO все были, минуя ISA,она пограничной является. Посмотрев настройки сети увидел вроде ISA и запаниковал, но она еще и в качестве PDC тута, и настры увидел DNS ее, а не как шлюза. И получалось ,что настры файрвола все брали с CISCO и только если указав в качестве прокси- ISA включались правила... БРедово все, я уже это понял, буду переделывать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:52:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 14:56:08 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:06:00 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:09:14 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Crazy_Driver Anatoly Podgoretsky kill_zdm Anatoly PodgoretskyНе понял, у тебя что пользователи могут попадать в Интернет, минуя файрвол? могли, теперь не могут Поставил вторую сетевую карту? Других же вариантов нет Есть. Зарулить весь трафик, кроме прокси естессно, циской на прокси. И разрешить ходить наружу только прокси. вово, вот так именно я и решил поступить. Малаца! :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:10:06 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Так на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:25:36 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТак на Cisco два интефейса, тоже не обойдешь. Не важно где два интерфейса, но они должны быть. А по его слова пользователи обходили. Они ходили ЧЕРЕЗ Циску, патамучта ана была аткрыта всем ветрам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:27:29 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
А ISA наверно был только в режиме прокси, а не файрвола. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:31:05 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторА ISA наверно был только в режиме прокси, а не файрвола. В ISA 2006 ты не можешь настроить только прокси, фаерволл по любому придется настраивать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:41:27 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ISA 2006 имеет три режима работы - Firewall, Proxy и Mixed ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:55:07 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 15:57:23 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
в ISA 2004 кстати тоже нет режима только прокси.... по любому она и файрвол и прокси и кэш сервер ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:00:06 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:03:37 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? по дефолту она становится файрволом. Даже если один сетевой интерфейс. Можно просто в качестве шлюза указать ее. Она получает адрес от шлюза. Остальные как сказал выше от нее. И все правила перекладываются на хосты. В доменной системе это точно работает. Так-же можно "прописку" сделать на конечном маршрутизаторе. Чтоб она не напрямую к провайдеру шла, а маршрутизировалась через ISA, а он уже маршрутил к провайдеру.. тут вариантов по ходу тьма. На счет режимов.. по сколько все правила выхода регламентируются именно firwall policy то соответственно и нет разгроничений от proxy, firewall... одно целое. Чтение политик идет с верху вниз. Правило -deny-не имеет настроек http,ftp.... только allow-имеет сеи настройки и запреты на расширения файлов или readonly - frp создаются в нем, не очень логично звучит, но так и есть. а глобальные заперты в правиле deny. в простом случае. 1. Создатьт два правила allow, deny 2. Создать domain name sets - bed_sites (вписать туда маски нежелательных сайтов) 3. Создать группу пользователей - "лохи" 4. В правило deny-добавить в From -all outbond trafic - TO - bed sites и в bed sites добавить пользователей кому запрещено 5. В правиле allow-настроить расширения http , точнее их запрет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:15:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
kill_zdm Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. Она хоть в каком режиме будет. Но если у юзеров настроено получать адреса динамически от шлюза CISCO миную ISA, то и получается сей курьез. Только если явно указывать в качестве прокси в браузере. Иначе игнор. Если CISCO будет за файрволом, то будет не обойти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:43:14 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторISA 2006 имеет три режима работы - Firewall, Proxy и Mixed странно, в инете читал что только как Proxy нельзя настроить. А как это сделать, если не секрет? Режим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 16:44:50 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:11:05 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ТесhNet большая я по ней только путешествую и никогда не запоминаю ссылки. В начале года я устанавливал несколько файрволов в этих трех режимах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:14:42 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторРежим задается при инсталяции, для прокси достаточно одного интерфейса. Информация есть как в книгах, так и в TechNet, даже в рисунках. не знаю, наверное я слепой. Но в SE можно было выбрать только компоненты. И то, только ставить консоль управления или нет. ВСЕ!!! Если не слишком нагло, можно линк на TechNet, ткни носом. Дык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 17:43:04 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:02:33 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторДык просто проинстоль ISA 2004 или 2006 там все логично и понятно. Я просто тупанул, по сколько не до конца въехал как была организована сеть. если ее просто интсалишь, то она ставит фаер, в котором по умолчанию все запрещено. Причем сам фаер отрубить нельзя. Можно только добавить правило разрешить все и всем :) ну дык ты сам ответил на вопрос... яж говорил, первое правило можно все, всем, по всем портам... а потом добавляешь запреты... сверхувниз идет чтение и можно в disable в любое время поставить любое правило, и оставить только allow_all.... а в обще конечно лучше потренироваться на виртуальной машине какой-нить... wmvare поднять на локале и проиметировать коннект к ней ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:13:39 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:13:45 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато вово... стопроцентов для суперушлых конечно не придумать. но ... IE например имеет св-во сбросить настройки и прокси в том числе..тут даже по шапке не даш юзеру, а вот изменить сетевые параметры, особоушлых будет сразу видно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 18:18:49 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
А вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 19:08:38 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит. Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая. Инет <--> Cisco <--> ISA <--> компьютеры ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 19:47:08 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? не все используют ie как инет проводник. Так что тоже не выход. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 20:02:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky Crazy_Driver Anatoly PodgoretskyА ISA наверно был только в режиме прокси, а не файрвола. ISA находится за циской точно так же как и остальные компы и в случае снятия галки "хадить через прокси", ходили НАПРЯМУЮ через циску. И, соответственно, комп с ISA НЕ является шлюзом по умолчанию. Я понимаю, что 25000 постов просто так напостить сложновато Я понял давно его схему и жалко мне его. Конечо так можно делать, только обижаться не стоит. Обще принято делать так, чтобы в обход было нельзя. В его случае схема должна быть следующая. Инет <--> Cisco <--> ISA <--> компьютеры Схема никому ничего не должна. И городить огород по такой схеме совершенно нецелесообразно. Особенно если офисов больше одного и между ними есть туннели. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 21:41:13 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Никого и не заставляют. А схема типовая, но не единственная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2007, 22:34:12 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторА вот чего бы не задать доменным юзерам принудительные настройки IE через групповые политики? Или автор не ищет легких путей? не все используют ie как инет проводник. Так что тоже не выход. А запретить ставить и использовать другие браузеры тоже не будет выходом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 19:18:56 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2007, 20:13:55 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Yanis MZHА запретить ставить и использовать другие браузеры тоже не будет выходом?Нет не будет. Я могу скопировать на десктоп или в любое другое место браузер, не требующий инсталляции (с флешки, СД или из Инета). Могу написать собственный браузер... Наверное, но не суть важно. Это уже зависит от ушастости юзера. Поэтому - Alex_hha прав, не все пользуют IE. Особенно после выхода глючного IE7, который роняет систему при интенсивном серфинге Не надо мешать административные и технические методы решения, тем более, в голой теории. А что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 13:33:42 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. Offtop mode on Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь. Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда: Перестают открываться новые окна Перестает работать правая кнопка мыши Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы) И т.д. Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка Offtop mode off ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 14:52:22 |
|
||
|
боьба с Ушлыми юзерами (ISA Server)
|
|||
|---|---|---|---|
|
#18+
Yanis MZHА что до IE7, то, видимо, кому-то сильно не везет с ним, поскольку из моих знакомых никто на него не жалуется, к тому же, со столь жуткими симптомами. Offtop mode on Я уже 2 машины таких видел. Патчи все стоят, вирей (вроде) нет, бла-бла-бла, надстройки и пр. отключать пробовал напрочь. Пока 2-3 вкладки открыто - все нормально, а когда вкладки по 5 шт подряд открывается и всего вкладок (либо окон, поровну) штук 20-30 - тогда: Перестают открываться новые окна Перестает работать правая кнопка мыши Системе перестает хватать ресурсов (а на одном из таких компов 2 гига рамы) И т.д. Лечится перезапуском всех ИЕ, но подглюкивания остаются, помогает только перезагрузка Offtop mode off Также оффтоп. Встречал подобное поведение, и отнюдь не на седьмом. В большинстве случаев это коррелирует с большим (порядка 20000) количеством открытых хендлов. Проблема платформенная и известна не первый год. На форумах Технета встречал несколько веток, посвященных подобному поведению и гипотезам о методах его лечения. Говорят, некоторым удается стабилизировать ситуацию при помощи шаманских приемов. Но, разумеется, тезис о текущей кривизне и нестабильности IE7 оспаривать не буду, пока не перейду на него окончательно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2007, 15:03:56 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1505544]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
55ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
72ms |
get tp. blocked users: |
1ms |
| others: | 230ms |
| total: | 393ms |

| 0 / 0 |
