Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / запретить тормозить процесс под правами админа. / 16 сообщений из 16, страница 1 из 1
26.08.2010, 14:33
    #36813085
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
службу виндовс защищать научились, даже под админом виндовую службу хрен вырубят.

товарищи, как через групповые политики запретить тормозить процесс даже если чувак сидит под админом. Работает некое агентское ПО , с юзерами все ясно, у них прав нет, он вот от хитрожопых админов хотелось бы защитить которые через диспетчер задач или консольную команду рубят, понятно что некоторые начнут рыть, но суть не в этом. Асы тюнинга групповых политик, отзовитесь.
...
Рейтинг: 0 / 0
26.08.2010, 14:36
    #36813093
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #товарищи, как через групповые политики запретить тормозить процесс даже если чувак сидит под админом.

В принципе, можно дать на процессор нагрузку 100% и все службы и приложения будут висеть.
...
Рейтинг: 0 / 0
26.08.2010, 15:13
    #36813235
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
тут что , одни флудометы ползают?
...
Рейтинг: 0 / 0
26.08.2010, 15:17
    #36813254
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #тут что , одни флудометы ползают?
Ты еще и условия устанавливаешь.
...
Рейтинг: 0 / 0
26.08.2010, 15:35
    #36813306
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #Работает некое агентское ПО

И того, кто его отключит - лишать премии с формулировкой "за саботаж производственного
процесса". Действенно и выгодно.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
26.08.2010, 18:18
    #36813915
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #службу виндовс защищать научились, даже под админом виндовую службу хрен вырубят.


С нами крестная... тьху... темная сила!!!

Ну-ка научи?

ЗЫ. Поза страуса пока еще не спасала ни одного админа. (с) светлая сторона силы

Супротив taskkill /F сопливо вам будет.
...
Рейтинг: 0 / 0
27.08.2010, 13:35
    #36815452
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
aleks2# Darth Vader #службу виндовс защищать научились, даже под админом виндовую службу хрен вырубят.


С нами крестная... тьху... темная сила!!!

Ну-ка научи?

ЗЫ. Поза страуса пока еще не спасала ни одного админа. (с) светлая сторона силы

Супротив taskkill /F сопливо вам будет.

качаешь с мокрософта приблуду , которая называется subinacl.exe в составе MSI пакета, а потом пускаешь ее с параметрами

subinacl.exe /service ИмяСлужбы /grant=SYSTEM=F
subinacl.exe /service ИмяСлужбы /revoke=Администраторы


но вот как процесс защитить от нападок гадов... у нас административная палка просто не работает, то есть организационно эти гадам все похрен. Если бы файловая система НТФС то проще, но у нас бл фат32 мать ее.
...
Рейтинг: 0 / 0
27.08.2010, 13:39
    #36815470
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #
у нас административная палка просто не работает, то есть организационно эти гадам все похрен.

Редко я встречал людей, которым похрен лишение премии...
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
27.08.2010, 13:45
    #36815500
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
Dimitry Sibiryakov
# Darth Vader #
у нас административная палка просто не работает, то есть организационно эти гадам все похрен.

Редко я встречал людей, которым похрен лишение премии...


дык до этого не доходит даже)))))))) куча макулатуры типа приказов регламентов и распоряжений и пох веники.
...
Рейтинг: 0 / 0
27.08.2010, 13:57
    #36815537
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #
дык до этого не доходит даже)))))))) куча макулатуры типа приказов регламентов и
распоряжений и пох веники.

Ну так и ты забей. Ну саботируют они производственный процесс. А ты просто документируй
эти случаи и когда на тебя будут давить, предъявишь бумагу, в которой написано, что то-то
и то-то не было проведено в результате саботажа со стороны таких-то лиц, о чём
своевременно было доложено тому-то и тому-то без соответствующих результатов. Т.е. ты
д'Артаньян, а пофигисты в дерьме.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
27.08.2010, 14:57
    #36815750
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #
качаешь с мокрософта приблуду , которая называется subinacl.exe в составе MSI пакета, а потом пускаешь ее с параметрами

subinacl.exe /service ИмяСлужбы /grant=SYSTEM=F
subinacl.exe /service ИмяСлужбы /revoke=Администраторы



Хе-хе! Это и есть поза страуса. Ибо НАСТОЯЩИЙ админ не парится с оснасткой, а работает дубиной taskkill /F.
Впрочем, более собразительные могут и subinacl.exe попользовать.
...
Рейтинг: 0 / 0
27.08.2010, 16:28
    #36816015
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
aleks2# Darth Vader #
качаешь с мокрософта приблуду , которая называется subinacl.exe в составе MSI пакета, а потом пускаешь ее с параметрами

subinacl.exe /service ИмяСлужбы /grant=SYSTEM=F
subinacl.exe /service ИмяСлужбы /revoke=Администраторы



Хе-хе! Это и есть поза страуса. Ибо НАСТОЯЩИЙ админ не парится с оснасткой, а работает дубиной taskkill /F.
Впрочем, более собразительные могут и subinacl.exe попользовать.

уровень подготовки многих наших спецов ИТ шников называется младшая горшочная. Я например под админом не сижу лишь из соображений безопасности, чтобы меньше всякой швали имело привилегий на запуск и etc.
...
Рейтинг: 0 / 0
27.08.2010, 16:28
    #36816018
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
Dimitry Sibiryakov
# Darth Vader #
дык до этого не доходит даже)))))))) куча макулатуры типа приказов регламентов и
распоряжений и пох веники.

Ну так и ты забей. Ну саботируют они производственный процесс. А ты просто документируй
эти случаи и когда на тебя будут давить, предъявишь бумагу, в которой написано, что то-то
и то-то не было проведено в результате саботажа со стороны таких-то лиц, о чём
своевременно было доложено тому-то и тому-то без соответствующих результатов. Т.е. ты
д'Артаньян, а пофигисты в дерьме.


почти забил, но есть желание вставить пистон ))))))))
...
Рейтинг: 0 / 0
27.08.2010, 16:52
    #36816086
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
# Darth Vader #но есть желание вставить пистон ))))))))

А это входит в твои служебные обязанности и, главное, полномочия?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
03.09.2010, 00:47
    #36827068
# Darth Vader #
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
Dimitry Sibiryakov
# Darth Vader #но есть желание вставить пистон ))))))))

А это входит в твои служебные обязанности и, главное, полномочия?


нет , но можно сослаться на приказ по компании за подписью генерального.
...
Рейтинг: 0 / 0
03.09.2010, 07:53
    #36827162
airdwarf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
запретить тормозить процесс под правами админа.
Начать с того, что при помощи того же subinacl локальный админ может этой службой овладеть.

Соответственно, требуются следующие элеметы:
1) запрет на овладение объектами
2) запрет на запись в файлы защищаемого объекта
3) запрет на управление процессом защищаемого объекта

А продолжить можно тем, что при помощи
at xx:xx /interactive cmd
или еще нескольких весьма специфичных (тысячи их!) методов возможна работа от лица NT_AUTORITY/SYSTEM, где можно в принципе все :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / запретить тормозить процесс под правами админа. / 16 сообщений из 16, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]