Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет запуска приложений юзерами в AD / 25 сообщений из 27, страница 1 из 2
07.12.2005, 08:35
    #33421136
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Доброго времени суток, господа!

Подскажите, как в AD сделать запрет запуска каких-либо приложений, в частности интересуют стандартные игры в w2000. В GP прописывал exe-шники, которые запускать нельзя (sol.exe и т.д.), но плучается, что их нельзя запустить из explorera, а из другого места без проблем.
А может подскажете как их ваще удалить из Винды, пробовал, но винда обратно их востанавливает, как необходимые компоненты.
...
Рейтинг: 0 / 0
07.12.2005, 08:43
    #33421138
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Через установку/удаление программ
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
07.12.2005, 08:50
    #33421143
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Ну хорошо, я так удалю, но юзер продвинутый - может скопировать exe-шники в другое место и продолжать играть, чего ему делать строжайше запрещено. Все же, как победить через AD?
...
Рейтинг: 0 / 0
07.12.2005, 09:30
    #33421195
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
StrikerOZRНу хорошо, я так удалю, но юзер продвинутый - может скопировать exe-шники в другое место и продолжать играть, чего ему делать строжайше запрещено.
Не своим делом занимаешься, это административная задача, а не техническая. Подчеркиваю твое утверждение - чего ему делать строжайше запрещено .
...
Рейтинг: 0 / 0
07.12.2005, 09:59
    #33421250
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Кстати, через установку/удаление вариант не прокатит, в w200pro нет такой возможности.
Я понимаю, что административная, но все же по шапке в итоге не только юзерам дают, но и мне! :(
...
Рейтинг: 0 / 0
07.12.2005, 10:00
    #33421253
BrokenPot
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Ну, своим-не своим - это тоже вопрос административный. :) У нас, например, админы фиксируют факт копирования файлов этих игрушек на машину и составляют акт.
...
Рейтинг: 0 / 0
07.12.2005, 10:02
    #33421256
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
:) Вариант - хороший! Но все же как технически решить этот вопрос!
...
Рейтинг: 0 / 0
07.12.2005, 10:09
    #33421285
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
StrikerOZRКстати, через установку/удаление вариант не прокатит, в w200pro нет такой возможности.
Я понимаю, что административная, но все же по шапке в итоге не только юзерам дают, но и мне! :(
Ты докладную писал? Или ты скрываешь от руководства факт нарушения административных правил?
...
Рейтинг: 0 / 0
07.12.2005, 10:20
    #33421309
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Да, писал! Но юзеры - ни ... не понимают. Все продолжают.

И все же, как решить технически проблему! А то на тему докладных и административных наказаний можно долго еще общаться!
...
Рейтинг: 0 / 0
07.12.2005, 10:24
    #33421324
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
StrikerOZRДа, писал! Но юзеры - ни ... не понимают. Все продолжают.

И все же, как решить технически проблему! А то на тему докладных и административных наказаний можно долго еще общаться!
Технически не решишь, что разрешишь запускать, то и будут запускать (переименовав), что запретишь, то и обойдут, опять же переименовав.
...
Рейтинг: 0 / 0
07.12.2005, 12:24
    #33421825
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
StrikerOZRИ все же, как решить технически проблему!
НИКАК
...
Рейтинг: 0 / 0
07.12.2005, 14:41
    #33422440
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Переименовал sol.exe, запустил. Дескрипшн процесса старый остался. Может за него зацепиться? Если и не для запрета, то для контроля.
...
Рейтинг: 0 / 0
07.12.2005, 15:07
    #33422560
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Раздобудьте BlackICE Defender, это файрволл с Application/Module Protection. Файрволльную часть настраивайте как хотите, а вот в Application Protection после установки системы и программ, а также удаления всех игр и т.п. проведите baseline и установите действие на неизвестную программу Terminate без вопросов. Анализ идет по контрольным суммам и местоположению, а под пользователем новый baseline не провести. И настройки не сменить. В итоге запускаться будет только то, что вошло в baseline.
...
Рейтинг: 0 / 0
07.12.2005, 15:18
    #33422616
VF
VF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
hash остаётся всегда одинаков
...
Рейтинг: 0 / 0
07.12.2005, 15:22
    #33422629
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
... а вот то, что дескриптор (PID) один и тот же - странно :)
...
Рейтинг: 0 / 0
07.12.2005, 15:25
    #33422641
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
rrrrrrrrrrРаздобудьте BlackICE Defender, это файрволл с Application/Module Protection. Файрволльную часть настраивайте как хотите, а вот в Application Protection после установки системы и программ, а также удаления всех игр и т.п. проведите baseline и установите действие на неизвестную программу Terminate без вопросов. Анализ идет по контрольным суммам и местоположению, а под пользователем новый baseline не провести. И настройки не сменить. В итоге запускаться будет только то, что вошло в baseline.
и с дискеты ?
...
Рейтинг: 0 / 0
07.12.2005, 15:26
    #33422649
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
vkleПереименовал sol.exe, запустил. Дескрипшн процесса старый остался. Может за него зацепиться? Если и не для запрета, то для контроля.
думаете это трудно исправить ?
...
Рейтинг: 0 / 0
07.12.2005, 16:29
    #33422959
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
> думаете это трудно исправить ?

Не думаю что трудно. Думаю, что до этого еще додуматься надо. А пока
додумается - не раз попадется. Или всего один раз - тут уж от администрации
зависит.

Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
07.12.2005, 16:37
    #33422991
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Biz©и с дискеты ? И с дискеты. Файл с дискеты же не входит в перечень программ, формируемых по связке Путь-Контрольная сумма, значит, не запустится. Хотя имхо все равно лучшее средство - приказ на стену и пару-тройку на пару-тройку сотен оштрафовать.
...
Рейтинг: 0 / 0
08.12.2005, 06:15
    #33423839
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
VFhash остаётся всегда одинаков

Можно поподробнее! что это за hash и что такое Additional Rules. Мои познания в AD не на столько глубоки.
...
Рейтинг: 0 / 0
08.12.2005, 06:21
    #33423842
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
rrrrrrrrrrРаздобудьте BlackICE Defender, это файрволл с Application/Module Protection. Файрволльную часть настраивайте как хотите, а вот в Application Protection после установки системы и программ, а также удаления всех игр и т.п. проведите baseline и установите действие на неизвестную программу Terminate без вопросов. Анализ идет по контрольным суммам и местоположению, а под пользователем новый baseline не провести. И настройки не сменить. В итоге запускаться будет только то, что вошло в baseline.

А не подскажете где взять этот файрволл, желательно последней версии и нахаляву. Нашел несколько ссылок, а они глючные и не работают. Не могу скачать.
...
Рейтинг: 0 / 0
08.12.2005, 07:37
    #33423906
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
> что это за hash
Нечто вроде контрольной суммы или "маленького отпечатка" файла длиной
несколько байт (около 20 кажется)

> и что такое Additional Rules.
дополнительные правила


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
08.12.2005, 07:53
    #33423921
StrikerOZR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
А что-то я в AD не нашел никаких Additional Rules (у меня 2000 DC), может это есть только в 2003? Или у меня чего-то не хватает?
...
Рейтинг: 0 / 0
10.12.2005, 15:18
    #33428931
weber.58
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Вообще зачем это надо ещё раз.
Дело в том что продвинутый юзер не должен подключатся к сети вообще а лиш создаст локальный профиль без домена и играет как играл. Администратор не несёт ответственности за то чем в рабочее время занимаются пользователи это дело руководства, а ежели и вам по шапке дают лучше всего отинсталируйте все ненужные программы и игры наинсталируйте PCinventory и проводите инвентаризацию софта и изменений с еженедельной поставкой на стол руководства с указанием конкретных компов нарушителей. Пусть тогда руководство и решает кому давать по шапке.
...
Рейтинг: 0 / 0
12.12.2005, 08:53
    #33429741
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Запрет запуска приложений юзерами в AD
Проще поставить radmin'a с возможностью для руководства только просматривать - пусть сами и разбираются.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Запрет запуска приложений юзерами в AD / 25 сообщений из 27, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]