|
|
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Есть задача - максимально урезать доступ к настройкам системы и установке программ юзеров. Возможно, чтобы это выглядело как в игровом клубе - вместо рабочего стола ярлыки к папкам и программам. Есть пара ньюансов - юзеры работают под локальными админами (без этого не будут работать некоторые проги для внутр. пользования, переписывать их никто не будет). Также такой момент - компов около тысячи, можт больше - т.е. подробной детальной настройкой компов "ручками" ОЧЕНЬ желательно избежать. Если у кого есть опыт в подобных вещах или знаете хороший софт - пожалуйста поделитесь опытом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 14:21 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
авторюзеры работают под локальными админами (без этого не будут работать некоторые проги для внутр. пользования, переписывать их никто не будет). И вы еще живы, у вас наверно постоянный аврал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 14:26 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Угу, нагрузка нормальная. Правда это госконтора, т.е. большинство юзеров - тётеньки, которым лишь бы пасьянс с шариками работал. Вреда мало, но дурацких вопросов - дофига. Когда читаю всякий юмор про тупость пользователей уже не смеюсь =) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 14:34 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
НИКОГДА ты не ограничишь "юзеров, которые работают под локальными админами". Ибо админстратор имеет ВСЕ права на системе, а тех которых не имеет - может сам себе выдать. Тетеньки, конечно, не полезут добывать себе права, но любой вирус (или двуногое прямоходящее с зачатками мозгов) добудет их без труда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 15:48 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
1) Свобода действий пользователя наиболее эффективно ограничивается административно: пишем положение, утверждаем у генерального. Ставим (мой вариант - пишем) программу, которая не напрягая головного мозга генерального выдает ему информацию, кто и чем занят в данный момент или был занят в течение дня. В положении запрещаем выгрузку программы, за нарушение - штраф. Через полгода обид и ссор организация будет "выстроена" во фрунт. 2) полномочия вируса, как показывает практика, не ограничиваются виндовыми разрешениями, поскольку самые заметные и разрушительные вирусы работают на получение полномочий через уязвимости. Как также показывает практика, легально купленный антивирус, централизованно обновляемый несколько раз в день и присутствующий на всех без исключения машинах сети, рещает все проблемы с вирусами. Еще лучше - избавиться от модемов и сканировать входящий трафик. Насчет тетенек: завтра руководство возьмет на работу продвинутого пользователя с неуправляемыми наклонностями, и сеть, рассчитанная "на тетеньку", дрогнет под его натиском. Главный принцип работы с пользователями: планируя его работу, считайте его идиотом. Прикидывая возможные хулиганства, считайте его взломщиком средней руки :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 16:07 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrКак также показывает практика, легально купленный антивирус, централизованно обновляемый несколько раз в день и присутствующий на всех без исключения машинах сети, рещает все проблемы с вирусами. Как показывает практика, это не так и далеко не так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 16:15 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky rrrrrrrrrrКак также показывает практика, легально купленный антивирус, централизованно обновляемый несколько раз в день и присутствующий на всех без исключения машинах сети, рещает все проблемы с вирусами. Как показывает практика, это не так и далеко не так. Anatoly Podgoretsky - присоединяюсь. У нас как раз есть антивир. сервер и клиенты на всех машинах, с ними проблема вирусов решена процентов так на 65%. А по поводу админских прав - есть же например программа winlock - её фиг убьёшь, пока пароль не введён. См. тему, я ищу именно софт, сродни софту и-нет клубов. Прога, которая не валится по ctrl+alt+del ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 09:55 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Ну набери в поисковике волшебное слово локер - и будет тебе таких прог список листов на ... много. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:26 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Tov. DrujbaНу набери в поисковике волшебное слово локер - и будет тебе таких прог список листов на ... много. Ага, вот именно - много и дофига и не по делу. Неужели никто не юзал подобные проги? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:30 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
-freelancer- Anatoly Podgoretsky rrrrrrrrrrКак также показывает практика, легально купленный антивирус, централизованно обновляемый несколько раз в день и присутствующий на всех без исключения машинах сети, рещает все проблемы с вирусами. Как показывает практика, это не так и далеко не так. Anatoly Podgoretsky - присоединяюсь. У нас как раз есть антивир. сервер и клиенты на всех машинах, с ними проблема вирусов решена процентов так на 65%. А по поводу админских прав - есть же например программа winlock - её фиг убьёшь, пока пароль не введён . См. тему, я ищу именно софт, сродни софту и-нет клубов. Прога, которая не валится по ctrl+alt+del Специально, "для тех кто в танке": Исходная позиция - я локальный админ. 1) Находим ехе-шник winlock на диске 2) Вешаем на него разрешения: ВСЕ-запрет чтения/исполнения. 3) Перезагружаем комп. 4) Угадайте где ваш winlock? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:34 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Вариант для "глупых юзеров" в домене - закройте политиками доступ к оснасткам, назначьте обязательные профили. Продвинутый юзер обойдёт, конечно (тупо создаст другого юзера), однако при отсутствии доступа к оснасткам сделать ему это будет не так уж и просто. Кстати - на всей тыще компутеров юзают программульки, напрямую работающими с железом? (только такие требуют админских прав, остальным достаточно раздачи прав на файлы/ветки реестра). Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:36 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Oleg_MartynovПродвинутый юзер обойдёт, конечно ( тупо создаст другого юзера ) Это как? Это привилегия администратора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:40 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
>Это как? Это привилегия администратора. Я даже усомнился в своих словах. Однако, проверил. Только что зашёл на станцию под логином локального админа (не доменного), и весьма удачно создал нового узера с правами локального админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:45 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
>Специально, "для тех кто в танке": 1) Находим ехе-шник winlock на диске Не найдёшь - доступна должна быть только одна папка + надо допетрить, что это именно та прога. 2) Вешаем на него разрешения: ВСЕ-запрет чтения/исполнения. Эт тоже надо знать, с теми кто будет отрубать подобные вещи будет другой разговор. За нахождение левых хакерских прог у нас легко увольняют. Рисковать получить по шее от начальства мало кто захочет. Ещё раз про экипажи танков - эту тему я постил не для пространного флэйма, я прошу высказаться сдесь тех, кто имеет опыт работы с различными прогами, закрывающими рабочий стол и не позволяющими её завалить по 3м кнопкам. Уважаемые, лажать всякими домыслами идею легко, а слабо тогда сказать альтернативу - ещё раз условия, компов 1000 - 1300, 110 доменов. Целый год перенастраивать всю систему нереально. Юзеры под локальными админами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:51 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov>Это как? Это привилегия администратора. Я даже усомнился в своих словах. Однако, проверил. Только что зашёл на станцию под логином локального админа (не доменного), и весьма удачно создал нового узера с правами локального админа. Читаем очень внимательно!!! Зайди под пользователем и попробуй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:55 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
-freelancer- Ещё раз про экипажи танков - эту тему я постил не для пространного флэйма, я прошу высказаться сдесь тех, кто имеет опыт работы с различными прогами, закрывающими рабочий стол и не позволяющими её завалить по 3м кнопкам. Уважаемые, лажать всякими домыслами идею легко, а слабо тогда сказать альтернативу - ещё раз условия, компов 1000 - 1300, 110 доменов. Целый год перенастраивать всю систему нереально. Юзеры под локальными админами. Еще раз, администратор имеет достаточные права, что бы не только завалить тремя кнопка, но и вообще уничтожить систему. При таком количестве доменов и компьютеров в вашей фирме работают или самоубийцы или мазохисты, более правильные слова про компетентность не говорю, это и так понятно, что компетентностью здесь не пахнет, а крайней степенью ламеризма. СЗЗБ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 10:59 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
>Зайди под пользователем и попробуй А я под кем заходил? Именно под пользователем домена - но имеющим права локального админа - как в сабже, собственно. Имелось в виду, что имея права локального админа юзер может тупо создать нового локального админа - но к которому политики закрывающие доступ к оснасткам применятся уже не будут. Если домены связанные - я бы наложил вышеуказанные политики, возможно, с обязательными профилями. Да и в 110 доменах назначить политики, ПМСМ, проще чем 1300 раз установить программулю - и устанавливать её каждый раз при установке системы. Поскольку, в случае локеров, если >компов 1000 - 1300 и это не кафе - через месяц юзеры будут делать что захотят (самый пытливый найдёт и расскажет остальным). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:02 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Кстати, согласен с Anatoly Podgoretsky - все-админы - это не есть хорошо, если программы не лезут в железо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:03 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov>Зайди под пользователем и попробуй А я под кем заходил? Ты заходил под администратором! Членом группы администраторы. Зайди под пользователем, а не администратором. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:13 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Oleg_MartynovКстати, согласен с Anatoly Podgoretsky - все-админы - это не есть хорошо, если программы не лезут в железо. Это не является основанием давать администраторские права пользователю, надо просто настроить эту программу или выкинуть ее, второе правильнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:15 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Анатолий, ну хватит флуд разводить. В сабже же сказанно, что все пользователи имеют права локального админа. Поэтому смысл в вашей дискуссии не наблюдается. Лично для меня, по крайней мере. Насчет локеров - не так с ними все просто. Локер - это программа, которая заменяет стандартный Win шелл на себя. Поэтому обычные юзвери нисто с ней не сделают. Буть у них хоть админские права. Тут нужен очень продвинутый человек. Например ранние версии локеров легко убивались F8 при загрузке и восстановлением старой копии реестра, сделанной до установки локера. Сейчас и F8 блокируется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:17 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Tov. DrujbaВ сабже же сказанно, что все пользователи имеют права локального админа. Поэтому смысл в вашей дискуссии не наблюдается. Ты уверен? А я вот уверен в том, что при наличии администраторских прав не смысла в остальном. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:32 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Tov. DrujbaАнатолий, ну хватит флуд разводить. В сабже же сказанно, что все пользователи имеют права локального админа. Поэтому смысл в вашей дискуссии не наблюдается. Лично для меня, по крайней мере. Насчет локеров - не так с ними все просто. Локер - это программа, которая заменяет стандартный Win шелл на себя. Поэтому обычные юзвери нисто с ней не сделают. Буть у них хоть админские права. Тут нужен очень продвинутый человек. Например ранние версии локеров легко убивались F8 при загрузке и восстановлением старой копии реестра, сделанной до установки локера. Сейчас и F8 блокируется... Ну вот, наконец-то внимательно посты прочли. Да, нужен грамотный локер (почему я про Lock desktop и говорил, его под админом никак не завалить, если он комп залочил, тока резет) Tov. Drujba - а вы не знаете нормальных прог такого класса. Я сам сейчас и-нет ворошу, но пока ничего достойного не нашёл. Oleg_Martynov - домены не связанные. З Ы Анатолий, действительно, хватит флудить и бросаться нелицеприятными словами. Прежде чем меня в ламерстве обвинять, могли бы попробовать подумать немного, можт мне уже такая сетка изначально досталась, как такой вариант, а? И читайте внимательнее мои посты, по несколько раз повторяться мне не хочеться. Вообще, уважаемые, придерживайтесь темы пожалуйста. По делу плз пОстите. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:37 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТы уверен? А я вот уверен в том, что при наличии администраторских прав не смысла в остальном. Анатолий, админскими правами надо еще уметь распорядиться. Что в случае женщины - оператора под 40 - маловероятно. Тем более из под локера у них и доступа то ни к чему не будет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:39 |
|
||
|
Прога для закрытия доступа юзеров к настройкам и дискам. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
-freelancer-, работал я с такой прогой. Поэтому и знаю, что обойти ее очень сложно. Но название упорно не всплывает в голове. Помню у админской части интерфейс в желтой цветовой гамме и все (((. Тоже в нете посмотрю, если наткнусь, то скажу. Хорошая была программулина. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 11:41 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33354553&tid=1509887]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
178ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 500ms |

| 0 / 0 |
