|
|
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Здравствуйте! У нас домен: контроллер на винде сервер 2003, клиенты на ХР. Когда устроился на работу, то заметил, что все пользователи - локальные админы. Вот решил ограничить их права на установку программ. В нете накопал, secpol.msc - политики ограниченного использования программ - подправил. Сделал пользователей обычными пользователями на локальных машинах. Все - устанавливать и удалять ничего не могут, проги все работают нормально, кроме одной - Geomedia Professional - при запуске пишет, что "невозможно редактировать реестр....REGEDIT". В общем, что-то такое. В политиках - дополнительных правилах даже указал путь к папке, где установлена данная программа, не помогает. Читал, что если есть домен, то локально пользователя можно и не создавать, только боюсь, тогда тем более прога эта работать не будет. Посоветуйте, что можно сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2010, 22:18:02 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Предоставить права на ветку реестра пользователю -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2010, 22:20:21 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Ну ественно как у тебя "В общем, что-то такое." -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2010, 22:21:12 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
2 варианта решения 1. на клиентских компах пробежаться раздать соответсвующие права на изменение на данную ветку реестра.( в домене это можно сделать скриптом) 2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2010, 10:01:53 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Gr.Daniil, 1. Определите, каких прав не хватает программе, procmon в помощь 2. Раздайте соответствующие права, как сказали выше в домене можно скриптом или в GP А использование adminlink ИМХО все же дыра в безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2010, 10:06:51 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Можно еще задействовать утилиты от Русиновича, в частности regMon... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2010, 12:39:35 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Vw 2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа Вот только этого делать не надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2010, 13:27:32 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovМожно еще задействовать утилиты от Русиновича, в частности regMon... procmon = filemon + regmon ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2010, 23:06:58 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
1. В политике ограниченного использования программ - дополнительных правилах - указал папку с установленной программой. 2. Пользователю предоставил право на ветку реестра. То есть на HKEY_LOCAL_MACHINE - SOFTWARE - INTERGRAPH (там установлена данная программа). Однако при запуске программы выдает сообщение "Невозможно записать данные в реестр. Используйте REGEDIT". 3. А насчет procmon = filemon + regmon можно поподробнее. Еще раз спасибо за помощь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 06:27:01 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Gr.Daniil 3. А насчет procmon = filemon + regmon можно поподробнее. http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx Качай весь Suite, много полезных программ от признанного знатока Windows ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 07:14:03 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Gr.Daniil1. В политике ограниченного использования программ - дополнительных правилах - указал папку с установленной программой. 2. Пользователю предоставил право на ветку реестра. То есть на HKEY_LOCAL_MACHINE - SOFTWARE - INTERGRAPH (там установлена данная программа). Однако при запуске программы выдает сообщение "Невозможно записать данные в реестр. Используйте REGEDIT". 3. А насчет procmon = filemon + regmon можно поподробнее. 3. А чего подробнее там все просто, 2. Очевидно, программе требуется доступ в HKLM/Software/Classes, но в любом случае без regmon не увидишь, к каким конкретно ключам ей требуется доступ, кстати можно пообщаться с разработчиками, если таковые есть, и обьяснить им, что их продукт не совместим с Windows... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 10:05:57 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyVw 2. использовать програмку adminlink - она делает ярлычки кот. позволяют стартовать проге от имени админа Вот только этого делать не надо. Вот только не впадайте в параноюю! мир от нависающей проблемме по безопасностям уже сходит с ума! Половина пользователей известных мне организаций работают с админскими правами а уш от проге ,которая к томуже делает свой хеш на пароли, лишних дыр точно не добавит... rpv http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx Качай весь Suite, много полезных программ от признанного знатока Windows ...и не парьте парню голову, раздача прав, если ваще это ему удасца), на соответсвующие ветки реестра и файлы добавит куда больше дыр в безопасность ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 10:09:59 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
тут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 10:46:43 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Толстый Лысый Админтут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа В подавляющем большенстве я встречаю "Мальцов" с высшим АСУ (а то и 2мя) образованиями и опытом работы не менее 5 лет с компами, которые толком регедитом то пользоваца не умеют- а ты говоришь блокнот)))) хех это как анек: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 10:55:39 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Vw Половина пользователей известных мне организаций работают с админскими правами Практически все пользователи известных мне организаций работают с админскими правами, но в тех организациях,, где работаю или работал я, ни один пользователь, включая меня (runas решает), не имел админских прав. Vw ...и не парьте парню голову, раздача прав, если ваще это ему удасца), на соответсвующие ветки реестра и файлы добавит куда больше дыр в безопасность А по теме сказать больше нечего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 11:11:23 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
rpvА по теме сказать больше нечего? автору в двух первых ответах были указаны пути решения его проблемы. которое из- них он выберет сам. если есть желание можешь потратить есче сутки объяснив как пользоваться процмоном ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 11:48:48 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
VwВот только не впадайте в параноюю! мир от нависающей проблемме по безопасностям уже сходит с ума! Половина пользователей известных мне организаций работают с админскими правами а уш Это может у вас работают админами, а у нас ни-ни. У нас для этого есть админы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 14:43:38 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Толстый Лысый Админтут некоторым умельцам чеб систему вскрыть хватает блокнота, запущенного от админа А чего там вскрывать, нужна лишь программа, а она уже все вскрыла и знаний особых не требуется, даже если сам не в состоянии дойти, то весь Инет завален западло советами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 14:45:01 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Спасибо всем за помощь. Может немного не по теме, но - этот форум мой первый, где я зарегистрировался, потом долго на нем не был, так получилось. Было много и других форумов после, но этот лучше всех. Особенно приятно когда прошло всего несколько часов, а уже столько дельных советов. Супер! 1. To rpv по ссылке http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx программу скачал, но теперь качаю сервис пак 3, а то на 1 не работает, потом начну юзать. 2. To Sergey Orlov это очень хорошая мысль пообщаться с разработчиками. Компания Intergraph, если не ошибаюсь крупная, находится либо в США, либо в Канаде, разрабатывает геоинформационные системы, наверняка техподдержка имеется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.01.2010, 19:52:13 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Программу запустил, показывае очень много веток реестра, на которые обращается программа. Если давать доступ на все эти ветки, то это очень долго и есть вероятность, что откроется доступ и на другие операции. На HKLM - Software - classes доступ я давал, все равно эта ошибка выходит. Может быть переустановить в другую папку программу Geomedia? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2010, 09:38:10 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Это она тебя запутывает, что бы ты не лез. -- http://www.podgoretsky.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2010, 13:34:15 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Gr.DaniilПрограмму запустил, показывае очень много веток реестра, на которые обращается программа. Если давать доступ на все эти ветки, то это очень долго и есть вероятность, что откроется доступ и на другие операции. На HKLM - Software - classes доступ я давал, все равно эта ошибка выходит. Может быть переустановить в другую папку программу Geomedia? А ты посмотри на результаты операций. Обрати внимание на те, где результат не Success. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.01.2010, 07:50:58 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
На HKLM - Software - classes доступ я давал а что сразу не весь HKLM и папку Windows? Пусть вирусы работают, как задумывалось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.01.2010, 12:01:23 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Что самое интересное, если Filemon запустить под учеткой ограниченного пользователя, то она же не запускается. В общем запускаю Geomedia, хочу в программе посмотреть, куда она обращается в реестре, а доступа на запуск Filemon нет. Подскажите, как решить проблему? Или все-таки раз существует домен, можно не создавая учетку на компьютере пользователя, ограничить доступ посредством политики безопастности домена? Заранее спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2010, 09:52:01 |
|
||
|
Закрытие доступа на установку программ.
|
|||
|---|---|---|---|
|
#18+
Что самое интересное, если Filemon запустить под учеткой ограниченного пользователя, то она же не запускается. FileMon при запуске ставит драйвер. Пользователям это запрещено. Запускай его через - SaveAs (admin) и потом изучай - Geomedia. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2010, 10:12:14 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36404876&tid=1500484]: |
0ms |
get settings: |
20ms |
get forum list: |
20ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
79ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
102ms |
get tp. blocked users: |
2ms |
| others: | 217ms |
| total: | 464ms |

| 0 / 0 |
