Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет на запуск любых программ кроме указанных

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5

Открыть новую тему     Написать ответ в эту тему

vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LlodikK Ну кто же тебя здесь тебя будет этому учить, если здесь почитай одни админы и собрались? Корпоративная солидарность братьев по оружию, все-таки.
Это все равно как если бы ты пошел в милицию и попросил научить воровать так, чтобы не поймали
Иди в Андеграунд, пусть тебя там плохому научат.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17289 | Зарегистр. 13-06-2007 | Отправлено: 02:06 25-05-2011
vvnet

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Farch

Цитата:
единственный вариант ставить программы типа mcafee firewall
которые по md5 хешу дадут исполнять только разрешенные программы
остальное бред и легко обойти

   Интересная идея . А есть-ли возможность потом это централизованно контролировать, управлять. Не сталикавились ?

Всего записей: 125 | Зарегистр. 27-06-2006 | Отправлено: 16:05 01-09-2011
CtrlSoft



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvnet

Цитата:
которые по md5 хешу дадут исполнять только разрешенные программы  
а стандартные средства чем хуже?

Всего записей: 432 | Зарегистр. 29-08-2008 | Отправлено: 17:16 01-09-2011
ter0pefft

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз люди добрые. Есть сервак на win2008r2, на нем AD, DNS, DHCP и т.д. Пока сделал две учетки - админ домена и пользователь домена. Для пользователя создал свою ou, настроил групповые политики на запуск только определенных программ в
конфигурация пользователя/шаблоны администрирования/система. Пока разрешил запускаться только автокаду, ворду и винрару. Так вот, автокад и ворд запускается без проблем, а винрар просит ввести имя/пароль администратора. Как от этого уйти?

Всего записей: 17 | Зарегистр. 14-08-2010 | Отправлено: 16:26 08-09-2011
ghosty



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CtrlSoft

Цитата:
а стандартные средства чем хуже?

А можно подробнее?
Здесь сказано, что возможно хеширование:
http://technet.microsoft.com/en-us/library/bb457006.aspx
 
Но пока трудно разобраться.
 
Как сделать вот такое:

Цитата:
Windows Registry Editor Version 5.00  
   
 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]  
 "RestrictRun"=dword:00000001  
   
 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]  
 "1"="winword.exe"  
 "2"="excel.exe"

 
Но еще и с проверкой хеша?

Всего записей: 6814 | Зарегистр. 21-09-2002 | Отправлено: 00:00 12-09-2011
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ghosty
может тут есть? http://support.microsoft.com/kb/324036/ru

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 02:52 12-09-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ghosty
Варианты с "RestrictRun" и "DisallowRun" были в Винде исторически первыми (не считая сторонних решений), легко обходятся переименованием исполняемых файлов, кроме того, влияют лишь на запуск программ из среды Windows Explorer (только!). Сейчас лучше использовать "Software Restriction Policies".
Эти два метода не имеют друг к другу прямого отношения. Нет смысла использовать одновременно оба. С другой стороны, если очень хочется, почему бы и не использовать? Тогда настраивайте оба по отдельности.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:57 12-09-2011 | Исправлено: BVV63, 07:05 12-09-2011
vvnet

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CtrlSoft
 
   Хуже тем что нужно иметь AD.  
Вот например у ESET есть ERA SERVER - который позволяет управлять настройками антивируса на всех компах. Кстати у  NOD32 есть даже возможность отключать определение USB storage. И удобно было одновременно выключить везде через консоль сервера, в реальном времени. Вот было здорово если бы можно было управлять разрешенным софтом через консоль. В идеале бы то тогда вобще ничего на комп не попадало, лишнего.

Всего записей: 125 | Зарегистр. 27-06-2006 | Отправлено: 16:45 20-09-2011
alleo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Через политику ограниченного использования программ запретил запуск любых программ, кроме указанных, при попытке запуска любого приложения появляется сообщение о запрете запуска. Подскажите, пожалуйста, как убрать это сообщение, т.е. просто ничего не запускается без объяснения причин, это возможно?

Всего записей: 1 | Зарегистр. 02-06-2012 | Отправлено: 11:45 02-06-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » запрет на запуск любых программ кроме указанных


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru