powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Нестандартная работа групповой политики
7 сообщений из 7, страница 1 из 1
Нестандартная работа групповой политики
    #37300351
Фотография MacDak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброе время суток.


Вопрос следующий. В так называемых программах слежения "keylogger" есть возможность установки своего сервиса через доменную инфраструктуру. Мне бы хотелось знать как я могу воспрепятствовать этому использую групповые политики для конкретного домена ?
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37300749
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос не совсем корректный, т.к. у каждого кейлоггера может быть свой подход к внедрению. Я бы на вашем месте себе поставил вопрос: как не допустить проникновения на мои машины и сервера всякой пакости? И когда вы на него ответите, то вопрос озвученный вами сразу же отпадет.
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37305237
Фотография MacDak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
понял. я не указал следующий кейлоггер, что позволило вам подкорректировать меня . Mipko - его название.
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37305373
TAIPHOON
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не совсем понятен вопрос.
Если Вы админ домена, проверьте политики, если нет, то против админа домена ничего сделать нельзя. Если вопрос в чём то другом, то уточните пожалуйста вопрос.
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37307333
Фотография MacDak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики.
Да, админ домена, но здесь запутался.
а как ключ называется не знаю. Может где-то в политиках связанных с приложениями.
Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить.
Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37307431
Фотография Cerebrum
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MacDakTAIPHOON, как раз суть в том, чтобы жестко запретить установку на машины по домену через групповые политики.
Да, админ домена, но здесь запутался.
а как ключ называется не знаю. Может где-то в политиках связанных с приложениями.
Понимаете, я не в курсе по какому алгоритму устанавливается приложение mipko, но точно знаю что по домену идет на ура установка. вот это самое "ура" мне и нужно запретить.
Уверен, что алгоритм сравним с алгоритмом установки например Dmware Utilities
Совсем не обязательно, что в данном случае замешан домен или его групповые политики.

Если источником заразы является пользователь с правами админа домена, то распространить любую программу можно в два счета (смотрим PsExec). Также если пользователи работают с правами достаточными для создания шар и заданий планировщика распространенние заразы пойдет в разы быстрее.

Ваша проблема никакими запретами на уровне ГП не решится. Вспомните как обошел все запреты Conficker и вы поймете, что единственное, что вас спасет это своевременная установка критических обновлений и сложные пароли на важные учетки.
...
Рейтинг: 0 / 0
Нестандартная работа групповой политики
    #37312795
Фотография MacDak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Понял, да, самому доводилось бороться с конфикером. Не учел доменных прав распространителя, видно был на эмоциях. Жалко, что нельзя взаимоисключить права эти не ставя в известность распространителя. (начальника)
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Нестандартная работа групповой политики
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]