|
|
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Хотелось бы работы по схеме: разрешено только то что в списке разрешенных, остальное запретить. Как бы реализовать? И не только на сервере кстати. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 10:50 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 10:55 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
1) secpol.msc - software restriction policies 2) Поставить что-то вроде BlackICE Application Protection, BaseLine провести по разрешенным приложениям и системным каталогам, задать в настройках terminate без разговоров для остальных. Новый BaseLine провести пользователю не хватит полномочий... Точно не проверял, но если в этом направлении работать - выйдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 11:03 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr1) secpol.msc - software restriction policies 2) Поставить что-то вроде BlackICE Application Protection, BaseLine провести по разрешенным приложениям и системным каталогам, задать в настройках terminate без разговоров для остальных. Новый BaseLine провести пользователю не хватит полномочий... Точно не проверял, но если в этом направлении работать - выйдет. Первого варианта не достаточно будет, есть какие-то ограничения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 11:20 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Нет, это как два варианта. Кому какой проще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 12:56 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Запустить gpedit.msc. Дальше пункт в картинке. Но лучше все эти вещи делать не на каждой машине, а на уровне Organisation Unit или Domain. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.03.2005, 23:45 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Спасибо, вчера сам уже до этого пункта дошел. Интересно другое, допустим запретили мы юзеру через проводник запускать утилиты, а тут он шарится в инете и ему сгружается какое-нибудь приложение типа флеша предлагающее себя установить, оно-то запустится? Ведь не юзер его запускал, а оно само скачалось и запустилось (если запустится конечно, проверить надо будет) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2005, 08:22 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Возможно только в том случае, если ненужная софтина запустится от имени системы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2005, 10:30 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Да, и нужно РАЗРЕШАТЬ запуск полезных, а не запрещать не нужные. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2005, 10:31 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Как же я их разрешу эти полезные, где бы списочек взять, там на фоне столько утилит пашет что голова кругом. И еще как не всем запретить? Например в вышеуказанном списке запретил редактирование реестра, оно запретилось, в том числе и у меня, админа. Прав в этой настройке что-то не упоминается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2005, 11:53 |
|
||
|
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
|
|||
|---|---|---|---|
|
#18+
Как же я их разрешу эти полезные, где бы списочек взять, там на фоне столько утилит пашет что голова кругом. И еще как не всем запретить? Например в вышеуказанном списке запретил редактирование реестра, оно запретилось, в том числе и у меня, админа. Прав в этой настройке что-то не упоминается. По первому вопросу: Список необходимых программ отслеживается очень просто: 1. логинишься под пользователем и запускаешь все программы, необходимые для работы, 2. запускаешь оснастку Terminal Services Manager и смотришь все процессы у пользователя По второму вопросу: На уровне доменных групповых политик можно вызвать свойства политики и на закладке Security произвести необходимые настройки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.03.2005, 12:09 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32960466&tid=1513685]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 192ms |
| total: | 325ms |

| 0 / 0 |
