Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Закрытие доступа на установку программ. / 25 сообщений из 25, страница 1 из 1
10.01.2010, 22:18:02
    #36402665
Gr.Daniil
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Здравствуйте! У нас домен: контроллер на винде сервер 2003, клиенты на ХР. Когда устроился на работу, то заметил, что все пользователи - локальные админы. Вот решил ограничить их права на установку программ. В нете накопал, secpol.msc - политики ограниченного использования программ - подправил. Сделал пользователей обычными пользователями на локальных машинах. Все - устанавливать и удалять ничего не могут, проги все работают нормально, кроме одной - Geomedia Professional - при запуске пишет, что "невозможно редактировать реестр....REGEDIT". В общем, что-то такое. В политиках - дополнительных правилах даже указал путь к папке, где установлена данная программа, не помогает.
Читал, что если есть домен, то локально пользователя можно и не создавать, только боюсь, тогда тем более прога эта работать не будет.
Посоветуйте, что можно сделать.
...
Рейтинг: 0 / 0
10.01.2010, 22:20:21
    #36402670
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Предоставить права на ветку реестра пользователю

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
10.01.2010, 22:21:12
    #36402672
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Ну ественно как у тебя "В общем, что-то такое."

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
11.01.2010, 10:01:53
    #36402988
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
2 варианта решения
1. на клиентских компах пробежаться раздать соответсвующие права на изменение на данную ветку реестра.( в домене это можно сделать скриптом)
2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа
...
Рейтинг: 0 / 0
11.01.2010, 10:06:51
    #36403002
rpv
rpv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Gr.Daniil,

1. Определите, каких прав не хватает программе, procmon в помощь
2. Раздайте соответствующие права, как сказали выше в домене можно скриптом или в GP

А использование adminlink ИМХО все же дыра в безопасности.
...
Рейтинг: 0 / 0
11.01.2010, 12:39:35
    #36403288
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Можно еще задействовать утилиты от Русиновича, в частности regMon...
...
Рейтинг: 0 / 0
11.01.2010, 13:27:32
    #36403413
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Vw
2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа
Вот только этого делать не надо.
...
Рейтинг: 0 / 0
11.01.2010, 23:06:58
    #36404363
rpv
rpv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Sergey OrlovМожно еще задействовать утилиты от Русиновича, в частности regMon...
procmon = filemon + regmon
...
Рейтинг: 0 / 0
12.01.2010, 06:27:01
    #36404511
Gr.Daniil
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
1. В политике ограниченного использования программ - дополнительных правилах - указал папку с установленной программой.
2. Пользователю предоставил право на ветку реестра. То есть на HKEY_LOCAL_MACHINE - SOFTWARE - INTERGRAPH (там установлена данная программа).
Однако при запуске программы выдает сообщение "Невозможно записать данные в реестр. Используйте REGEDIT".
3. А насчет procmon = filemon + regmon можно поподробнее.
Еще раз спасибо за помощь.
...
Рейтинг: 0 / 0
12.01.2010, 07:14:03
    #36404526
rpv
rpv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Gr.Daniil
3. А насчет procmon = filemon + regmon можно поподробнее.

http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx
Качай весь Suite, много полезных программ от признанного знатока Windows
...
Рейтинг: 0 / 0
12.01.2010, 10:05:57
    #36404662
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Gr.Daniil1. В политике ограниченного использования программ - дополнительных правилах - указал папку с установленной программой.
2. Пользователю предоставил право на ветку реестра. То есть на HKEY_LOCAL_MACHINE - SOFTWARE - INTERGRAPH (там установлена данная программа).
Однако при запуске программы выдает сообщение "Невозможно записать данные в реестр. Используйте REGEDIT".
3. А насчет procmon = filemon + regmon можно поподробнее.

3. А чего подробнее там все просто,
2. Очевидно, программе требуется доступ в HKLM/Software/Classes, но в любом случае без regmon не увидишь, к каким конкретно ключам ей требуется доступ, кстати можно пообщаться с разработчиками, если таковые есть, и обьяснить им, что их продукт не совместим с Windows...
...
Рейтинг: 0 / 0
12.01.2010, 10:09:59
    #36404667
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Anatoly PodgoretskyVw
2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа
Вот только этого делать не надо.

Вот только не впадайте в параноюю! мир от нависающей проблемме по безопасностям уже сходит с ума! Половина пользователей известных мне организаций работают с админскими правами а уш от проге ,которая к томуже делает свой хеш на пароли, лишних дыр точно не добавит...

rpv
http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx
Качай весь Suite, много полезных программ от признанного знатока Windows
...и не парьте парню голову, раздача прав, если ваще это ему удасца), на соответсвующие ветки реестра и файлы добавит куда больше дыр в безопасность
...
Рейтинг: 0 / 0
12.01.2010, 10:46:43
    #36404736
Толстый Лысый Админ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
тут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа
...
Рейтинг: 0 / 0
12.01.2010, 10:55:39
    #36404759
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Толстый Лысый Админтут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа
В подавляющем большенстве я встречаю "Мальцов" с высшим АСУ (а то и 2мя) образованиями и опытом работы не менее 5 лет с компами, которые толком регедитом то пользоваца не умеют- а ты говоришь блокнот)))) хех
это как анек:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
Разговаривают двое Хакеров, один другому:
- Знаешь как взломать Банкомат? 
Второй:
- Нет, как?
Первый:
- Берешь кувалду, берешь Ноутбук, подходишь и разбиваешь банкомат кувалдой и
бери что хочешь.
Второй:
- А зачем ноутбук?
Первый:
- Ну какой ты Хакер без ноутбука?
...
Рейтинг: 0 / 0
12.01.2010, 11:11:23
    #36404799
rpv
rpv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Vw
Половина пользователей известных мне организаций работают с админскими правами
Практически все пользователи известных мне организаций работают с админскими правами, но в тех организациях,, где работаю или работал я, ни один пользователь, включая меня (runas решает), не имел админских прав.

Vw
...и не парьте парню голову, раздача прав, если ваще это ему удасца), на соответсвующие ветки реестра и файлы добавит куда больше дыр в безопасность
А по теме сказать больше нечего?
...
Рейтинг: 0 / 0
12.01.2010, 11:48:48
    #36404876
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
rpvА по теме сказать больше нечего?
автору в двух первых ответах были указаны пути решения его проблемы. которое из- них он выберет сам. если есть желание можешь потратить есче сутки объяснив как пользоваться процмоном
...
Рейтинг: 0 / 0
12.01.2010, 14:43:38
    #36405383
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
VwВот только не впадайте в параноюю! мир от нависающей проблемме по безопасностям уже сходит с ума! Половина пользователей известных мне организаций работают с админскими правами а уш
Это может у вас работают админами, а у нас ни-ни. У нас для этого есть админы.
...
Рейтинг: 0 / 0
12.01.2010, 14:45:01
    #36405389
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Толстый Лысый Админтут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа
А чего там вскрывать, нужна лишь программа, а она уже все вскрыла и знаний особых не требуется, даже если сам не в состоянии дойти, то весь Инет завален западло советами.
...
Рейтинг: 0 / 0
12.01.2010, 19:52:13
    #36406203
Gr.Daniil
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Спасибо всем за помощь. Может немного не по теме, но - этот форум мой первый, где я зарегистрировался, потом долго на нем не был, так получилось. Было много и других форумов после, но этот лучше всех. Особенно приятно когда прошло всего несколько часов, а уже столько дельных советов. Супер!
1. To rpv по ссылке http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx программу скачал, но теперь качаю сервис пак 3, а то на 1 не работает, потом начну юзать.
2. To Sergey Orlov это очень хорошая мысль пообщаться с разработчиками. Компания Intergraph, если не ошибаюсь крупная, находится либо в США, либо в Канаде, разрабатывает геоинформационные системы, наверняка техподдержка имеется.
...
Рейтинг: 0 / 0
16.01.2010, 09:38:10
    #36413519
Gr.Daniil
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Программу запустил, показывае очень много веток реестра, на которые обращается программа. Если давать доступ на все эти ветки, то это очень долго и есть вероятность, что откроется доступ и на другие операции. На HKLM - Software - classes доступ я давал, все равно эта ошибка выходит. Может быть переустановить в другую папку программу Geomedia?
...
Рейтинг: 0 / 0
16.01.2010, 13:34:15
    #36413703
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Это она тебя запутывает, что бы ты не лез.

--
http://www.podgoretsky.com
...
Рейтинг: 0 / 0
17.01.2010, 07:50:58
    #36414359
Энди Таккер
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Gr.DaniilПрограмму запустил, показывае очень много веток реестра, на которые обращается программа. Если давать доступ на все эти ветки, то это очень долго и есть вероятность, что откроется доступ и на другие операции. На HKLM - Software - classes доступ я давал, все равно эта ошибка выходит. Может быть переустановить в другую папку программу Geomedia?
А ты посмотри на результаты операций. Обрати внимание на те, где результат не Success.
...
Рейтинг: 0 / 0
17.01.2010, 12:01:23
    #36414411
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
На HKLM - Software - classes доступ я давал

а что сразу не весь HKLM и папку Windows? Пусть вирусы работают, как задумывалось.
...
Рейтинг: 0 / 0
22.01.2010, 09:52:01
    #36424358
Gr.Daniil
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Что самое интересное, если Filemon запустить под учеткой ограниченного пользователя, то она же не запускается. В общем запускаю Geomedia, хочу в программе посмотреть, куда она обращается в реестре, а доступа на запуск Filemon нет. Подскажите, как решить проблему? Или все-таки раз существует домен, можно не создавая учетку на компьютере пользователя, ограничить доступ посредством политики безопастности домена? Заранее спасибо.
...
Рейтинг: 0 / 0
22.01.2010, 10:12:14
    #36424405
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Закрытие доступа на установку программ.
Что самое интересное, если Filemon запустить под учеткой ограниченного пользователя, то она же не запускается.

FileMon при запуске ставит драйвер. Пользователям это запрещено.
Запускай его через - SaveAs (admin) и потом изучай - Geomedia.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Закрытие доступа на установку программ. / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]