Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4) / 11 сообщений из 11, страница 1 из 1
14.03.2005, 10:50
    #32958133
Pantalone
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Хотелось бы работы по схеме: разрешено только то что в списке разрешенных, остальное запретить.
Как бы реализовать?
И не только на сервере кстати.
...
Рейтинг: 0 / 0
14.03.2005, 10:55
    #32958149
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Групповыми политиками
--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
14.03.2005, 11:03
    #32958173
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
1) secpol.msc - software restriction policies
2) Поставить что-то вроде BlackICE Application Protection, BaseLine провести по разрешенным приложениям и системным каталогам, задать в настройках terminate без разговоров для остальных. Новый BaseLine провести пользователю не хватит полномочий... Точно не проверял, но если в этом направлении работать - выйдет.
...
Рейтинг: 0 / 0
14.03.2005, 11:20
    #32958235
Pantalone
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
rrrrrrrrrr1) secpol.msc - software restriction policies
2) Поставить что-то вроде BlackICE Application Protection, BaseLine провести по разрешенным приложениям и системным каталогам, задать в настройках terminate без разговоров для остальных. Новый BaseLine провести пользователю не хватит полномочий... Точно не проверял, но если в этом направлении работать - выйдет.
Первого варианта не достаточно будет, есть какие-то ограничения?
...
Рейтинг: 0 / 0
14.03.2005, 12:56
    #32958576
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Нет, это как два варианта. Кому какой проще.
...
Рейтинг: 0 / 0
14.03.2005, 23:45
    #32959847
VirBy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Запустить gpedit.msc. Дальше пункт в картинке. Но лучше все эти вещи делать не на каждой машине, а на уровне Organisation Unit или Domain.
...
Рейтинг: 0 / 0
15.03.2005, 08:22
    #32959971
Pantalone
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Спасибо, вчера сам уже до этого пункта дошел. Интересно другое, допустим запретили мы юзеру через проводник запускать утилиты, а тут он шарится в инете и ему сгружается какое-нибудь приложение типа флеша предлагающее себя установить, оно-то запустится? Ведь не юзер его запускал, а оно само скачалось и запустилось (если запустится конечно, проверить надо будет)
...
Рейтинг: 0 / 0
15.03.2005, 10:30
    #32960167
VirBy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Возможно только в том случае, если ненужная софтина запустится от имени системы.
...
Рейтинг: 0 / 0
15.03.2005, 10:31
    #32960171
VirBy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Да, и нужно РАЗРЕШАТЬ запуск полезных, а не запрещать не нужные.
...
Рейтинг: 0 / 0
15.03.2005, 11:53
    #32960414
Pantalone
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Как же я их разрешу эти полезные, где бы списочек взять, там на фоне столько утилит пашет что голова кругом.
И еще как не всем запретить? Например в вышеуказанном списке запретил редактирование реестра, оно запретилось, в том числе и у меня, админа. Прав в этой настройке что-то не упоминается.
...
Рейтинг: 0 / 0
15.03.2005, 12:09
    #32960466
VirBy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4)
Как же я их разрешу эти полезные, где бы списочек взять, там на фоне столько утилит пашет что голова кругом.
И еще как не всем запретить? Например в вышеуказанном списке запретил редактирование реестра, оно запретилось, в том числе и у меня, админа. Прав в этой настройке что-то не упоминается.

По первому вопросу:
Список необходимых программ отслеживается очень просто:
1. логинишься под пользователем и запускаешь все программы, необходимые для работы,
2. запускаешь оснастку Terminal Services Manager и смотришь все процессы у пользователя

По второму вопросу:
На уровне доменных групповых политик можно вызвать свойства политики и на закладке Security произвести необходимые настройки.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Каким образом можно запретить запуск приложений юзерами в терминальном сервере? (W2k SP4) / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]