|
|
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
Доброе время суток. Вопрос следующий. В так называемых программах слежения "keylogger" есть возможность установки своего сервиса через доменную инфраструктуру. Мне бы хотелось знать как я могу воспрепятствовать этому использую групповые политики для конкретного домена ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2011, 12:42 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
Вопрос не совсем корректный, т.к. у каждого кейлоггера может быть свой подход к внедрению. Я бы на вашем месте себе поставил вопрос: как не допустить проникновения на мои машины и сервера всякой пакости? И когда вы на него ответите, то вопрос озвученный вами сразу же отпадет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2011, 15:41 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
понял. я не указал следующий кейлоггер, что позволило вам подкорректировать меня . Mipko - его название. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2011, 13:12 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
Не совсем понятен вопрос. Если Вы админ домена, проверьте политики, если нет, то против админа домена ничего сделать нельзя. Если вопрос в чём то другом, то уточните пожалуйста вопрос. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2011, 17:26 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
TAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики. Да, админ домена, но здесь запутался. а как ключ называется не знаю. Может где-то в политиках связанных с приложениями. Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить. Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2011, 11:15 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
MacDakTAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики. Да, админ домена, но здесь запутался. а как ключ называется не знаю. Может где-то в политиках связанных с приложениями. Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить. Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities Совсем не обязательно, что в данном случае замешан домен или его групповые политики. Если источником заразы является пользователь с правами админа домена, то распространить любую программу можно в два счета (смотрим PsExec). Также если пользователи работают с правами достаточными для создания шар и заданий планировщика распространенние заразы пойдет в разы быстрее. Ваша проблема никакими запретами на уровне ГП не решится. Вспомните как обошел все запреты Conficker и вы поймете, что единственное, что вас спасет это своевременная установка критических обновлений и сложные пароли на важные учетки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2011, 12:00 |
|
||
|
Нестандартная работа групповой политики
|
|||
|---|---|---|---|
|
#18+
Понял, да, самому доводилось бороться с конфикером. Не учел доменных прав распространителя, видно был на эмоциях. Жалко, что нельзя взаимоисключить права эти не ставя в известность распространителя. (начальника) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2011, 13:24 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37300351&tid=1498117]: |
0ms |
get settings: |
5ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
167ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
| others: | 213ms |
| total: | 463ms |

| 0 / 0 |
