Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не могу понять: GFI EndPointSecurity

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

grekalov

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток. Есть сеть: сервер (Win2003), клиентские машины WinXP, которые входят в одну рабочую группу. Пробуя пути ограничения доступа к устройствам на клиентских машинах (USB, CD и т.п.) установил GFI EndPointSecurity 3.0. Теперь на двух машинах (та, на которой установлен непосредственно GFI EndPointSecurity, и другая, которая досталась по наследству) из 30 можно ограничивать доступ к устройствам, а вот на остальных никак. УВИДЕВ, что на машине с установленным GFI EndPointSecurity в директории C:\Program Files\GFI есть директория Agent, в которой находится как я понял инсталляционный .exe для клиентских машин (на той, которая досталась по наследству этот агент был) запустил его на одной из машин сети, установил агента. Появилась одноименная служба, а вот deploy(с помощью этого меню GFI EndPointSecurity пытается подключиться к удаленному компу)  для этой машины не работает. Может кто сталкивался с этой GFI EndPointSecurity, а то что-то не выходит.? Подскажите, если опыт есть....

Всего записей: 64 | Зарегистр. 04-10-2005 | Отправлено: 11:53 19-07-2006
PAP234



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Административные права на машины
Цитата:
а вот на остальных никак.
есть?
Использовать простой общий доступ галочка убрана?
Firewal др.?
Вообще домен поднят?
 

Всего записей: 78 | Зарегистр. 19-02-2005 | Отправлено: 12:23 19-07-2006 | Исправлено: PAP234, 14:38 19-07-2006
grekalov

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Административные права на машины есть?
 

Называется: "слона-то я и не заметил" (( Создал на одной из клиентских машин пользователя, под которым логинился на комп (Win2003 Serv) с установленным GFI EndPointSecurity, установил Agent'a, теперь все нормально. Может конечно что-то и не правильно я понимаю с учетными записями пользователей, но вот так заработало. Как по другому можно?

Всего записей: 64 | Зарегистр. 04-10-2005 | Отправлено: 12:52 19-07-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как по другому можно?

Наверное никак. Как ты будешь инсталить что-то на удаленной машине, да запускать сервисы, если ты не имеешь на это права? Никак.
Другое дело, что можно залогиниться администратором и, если пароль на всех машинах совпадает, действовать под этой учеткой на всех машинах. У тебя ведь workgroup, я правильно понял?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 13:14 19-07-2006
grekalov

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
 У тебя ведь workgroup, я правильно понял?
 

ну да, правильно. В дальнейшем думаю о домене. Только вот выгоды не очень большие вижу пока от домена. Вот.

Всего записей: 64 | Зарегистр. 04-10-2005 | Отправлено: 13:36 19-07-2006
Blind

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже проблема. В Active Directory в группу GFI_ESEC_StorageDevices_FullAccess добавляю пользователя (себя), в консоли управления EPS в Default Policies оставляю для StorageDevices только эту группу с полным доступом. Делаю deploy на тестовый комп и в результате у меня нет доступа к флэшкам. В чём может быть дело?

Всего записей: 592 | Зарегистр. 06-10-2003 | Отправлено: 16:19 12-09-2006
F44



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ простой вопрос, как удалить эту службу ?
 
При установки программы, она установилась на многие компьютеры, под моей учетной записью, и на моем в том числе.  
 
Никак не могу удалить ее с корнем. Саму программу удаляю, но остается служба которую не остановить ни с реетсра удалить.
 
 
Подскажите что сделать чтоб удалить ее ?
 
 

Всего записей: 180 | Зарегистр. 29-04-2005 | Отправлено: 16:57 20-09-2006 | Исправлено: F44, 17:04 20-09-2006
kermit

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
F44
просто удаляешь компы из группы Workstation и жмешь Apply
В логах увидишь что клиент унинсталится.
 
 
Добавлено:
Blind
нужно перелогиниться

Всего записей: 463 | Зарегистр. 01-10-2003 | Отправлено: 23:58 03-11-2006
Crag Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос в следующем: есть принтер подключаемый по USB к компьютеру PC_TEST.
На компьютер успешно установлен агент.
Пользователь MyDomain\User1 включен в группу GFI_ESEC_Printer_FullAccess,
При попытке напечатать на принтер выдает ошибку и в журнале появляется соответствующая запись
 
После добавления MyDomain\User1 в группу GFI_ESEC_StorageDevices_FullAccess печать проходит.
 
Получается, что невозможно сделать так, чтобы пользователь мог печатать на USB принтер и НЕ мог пользоваться флешкой?  
Или я что не так делаю?
 


----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 437 | Зарегистр. 11-07-2002 | Отправлено: 10:11 26-01-2007
warchef



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плиз.
Завожу новый Комп в списке пытаюсь кинуть на наго агент. Нажимаю Deploy. После чего прога проверяет что есть на удалённой машине, начинает копировать файлы а потом выдаёт.
 
Failed to create the remote folder не найден сетевой путь.
 
Добавлено:
Проверил все разрешения в норме, администрировать можно. А вот поставить агента нельзя.

Всего записей: 81 | Зарегистр. 07-02-2007 | Отправлено: 11:58 27-08-2007
warchef



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите Пожалуйста. Уже 2 дня бьюсь, прочёл вроде уже все мануалы, на сайте ГФИ, но проблему так решить и не удалось.

Всего записей: 81 | Зарегистр. 07-02-2007 | Отправлено: 08:32 28-08-2007
warchef



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И тишина.
Никто не пользуется что ли? Или просто в эту тему никто не заглядывает?

Всего записей: 81 | Зарегистр. 07-02-2007 | Отправлено: 14:52 28-08-2007
Crag Hack



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Завожу новый Комп в списке пытаюсь кинуть на наго агент. Нажимаю Deploy. После чего прога проверяет что есть на удалённой машине, начинает копировать файлы а потом выдаёт.
 
Failed to create the remote folder

a) Посмотри права на удаленной машине (NTFS).
b) Запусти на удаленной машине какой нибудь filemon и посмотри его лог в момент деплоя.
 
Очень сильно кажется, что не просто не хватает прав на создание папки/файла

----------
Качественно, быстро и дешево? Так не бывает!!!

Всего записей: 437 | Зарегистр. 11-07-2002 | Отправлено: 11:31 03-10-2007
Sergey Sosnovsky



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил GFI EndPointSecurity 4.0
Не могу настроить доступ к SQL базе.
Базу создал (правда на MSSQL 2000), пробую подключиться говорит база есть, структура, конечно, не правильная.
Облазил сайт GFI -- нигде скрипта создающего структуру базы не нашёл.
 
Я подозреваю что предыдущая версия сама создавала таблички, а эта использует существующую базу.
 
Вопрос, где взять структуру базы?
Или я чё не так инсталировал?

Всего записей: 86 | Зарегистр. 07-07-2004 | Отправлено: 11:53 11-12-2007
krech

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поставил GFI EndPointSecurity 4.0  
Не могу настроить доступ к SQL базе.  
Базу создал (правда на MSSQL 2000), пробую подключиться говорит база есть, структура, конечно, не правильная.

 
Присоединяюсь к вопросу. Все тоже самое. Как побороть?
2 Sergey Sosnovsky: Если разберешься вдруг сам - поделись секретом.

Всего записей: 8 | Зарегистр. 07-10-2003 | Отправлено: 12:30 12-12-2007
krech

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался я таки с ней. Это пипец просто. Кратко - все сводится к RTFM.  
Добратся до этого TFM можно только установив GFIReportPack локально без цепляния к SQL. Есть в нем файлик readme.rtf  и не большой архив с базой SQL. В этом ридми все написано что и как.
Так вот чтоб он начал работать с SQL надо базу на сервере сначала создать пустую, а потом сделать восстановление из архивной базы. Тогда все работает.

Всего записей: 8 | Зарегистр. 07-10-2003 | Отправлено: 10:16 13-12-2007 | Исправлено: krech, 10:59 13-12-2007
LE0NIT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krech

Цитата:
readme.rtf  и не большой архив с базой SQL.

ну положите куда-нибудь это счастье
плиз
 
-- скачал, установил, работает --

Всего записей: 88 | Зарегистр. 13-05-2005 | Отправлено: 11:49 20-02-2008 | Исправлено: LE0NIT, 14:20 20-02-2008
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет базы. Я тоже создал базу, попытался подключиться - нифига, "неправильная структура"; стёр базу. Еще раз подключился, не создавая базу предварительно. ГФИ сам её создал, и поехало.
 
Проблема у меня совсем в другом.
 
Пытаюсь запрещать флешки, но отключаются принтера. Что за нафиг. Версия 4.ххх.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 19:53 21-02-2008
krech

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Было такое.
Заходишь на комп к которому подключен принтер (под админом или юзером не особо важно) и лезешь в диспетчер устройств. Находишь там принтер и идешь в его свойства. там смотришь вкладку "Сведения" Тебя интересует в выпадающем списке те пункты где есть коды "ID" какой нужен конкретно сейчас не вспомню(их там несколько) а посмотреть не могу. Далее в GFI в добавляешь девайс с этим ID в группу разрешения принтеров. Рибутишь комп и наступает счастье. У меня такое было с принтерами у которых в этом ID есть обозначение dot4 или что-то подобное.  
 
Удачи.
 
P.S.
 
Файлик с базой и ридмишкой бросил сюда - http://ifolder.ru/5451381
Пароль, как я понимаю, стандартный и любимый для данного форума.

Всего записей: 8 | Зарегистр. 07-10-2003 | Отправлено: 10:12 22-02-2008 | Исправлено: krech, 10:27 22-02-2008
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо что откликнулся! Но, ох, посмотрел я на все это дело, ничего не понял, и, в общем, я просто заапдейтился, поставил всё заново - и вроде с принтерами теперь проблем нет.
Но всё равно как-то странно, у меня остались висеть какие-то куски от старого GFI3, который я пытался ставить перед этим, в общем... ладно, проехали.
 
Кстати, немного печально, что многие принтеры видятся как "принтер + другое устройство". (Походу, именно в этом и была моя проблема!) Выходит, "другие устройства" нам запрещать нельзя, но мало ли что может там попасться в эту категорию?...
 
Но теперь у меня другая проблема.
 
GFI, когда сканирует устройства, НЕ видит виртуальные сидюки, но тем не менее - запрещает их!
А поскольку он их не сканирует, в вайт-лист я не могу их добавить.
 
Ну, да я залез смотреть в "свойства железа" hardware id. Окей, я открываю этот список, но...
Во-первых, там этих ID-ов у устройства штук 7.
Во-вторых (черт возьми!) из этого списка ничего нельзя скопировать! (((
В-третьих, даже если я вручную пытаюсь вбить эти строки, GFI ругается, что мол "какой-то у вас не такой id" - и разумеется, ничего не работает.
 
В общем, пипец. Машины, на которых стоял и настоящий сидюк, и виртуальный (а мне они нужны, используются программы с привязкой к CD) - остались без защиты. Кто-то сталкивался с такой бякой???

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 15:19 01-03-2008 | Исправлено: piroJOKE, 15:24 01-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не могу понять: GFI EndPointSecurity


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru