PDA

Показать полную графическую версию : [решено] Как запрепить запуск программы по имени файла


AlxCruel
04-04-2006, 15:46
Прошу помощи у знающих люде :).

Подскажите, кто знает. У меня на канторе народ постоянно сидит в Аське, шеф наехал, что бы я это дело прикрыл(во зверюга :) ). Я снес ее со всех машин и отключил инсталлер, чтобы не ставили снова. Но народ тупо копирует Квип или Аську на диск и сияд в них как ираньше. Можно ли как то запретить в winXP запуск файла с заданным именем? Создать какой то список файлов, которые будут блокироваться системой при попытке их запустить. Или подскажите какие то другие способы обойти это дело.

Blast
04-04-2006, 16:16
AlxCruel
Вариант 1:
Локальные политики безопасности -> Политики ограниченного использования программ -> Дополнительные правила -> Создать правило для хэша -> Обзор (указать исполняемый файл)
Локальные политики безопасности -> Политики ограниченного использования программ -> свойства объекта "Принудительный" -> для всех кроме библтотек + ...кроме локальных администраторов (чтоб сам мог запустить).

Вариант 2:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Параметр DisallowRun
Тип DWORD
Значение 1

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun (последний создать)
Параметр 1 (2, 3 и т.д.)
Тип STRING
Значение = имя исполняемого файла

CyberDaemon
04-04-2006, 16:29
Угу. А я возьму, и вместо аськи запущу R&Q или ещё какого клиента раздобуду. Накрайняк, запуск файла с именем EXPLORER.EXE никто не запретит. :)
Или подскажите какие то другие способы обойти это дело.
Разве что поставить файрволл и закрыть доступ на порт и сервак ICQ?

AlxCruel
04-04-2006, 16:34
Blast

Спасибо, буду пробовать :)

CyberDaemon

Ставишь файрволл и закрываешь доступ на порт и сервак ICQ.

А брандмауэром, это решить никак нельзя?

ShaddyR
04-04-2006, 16:36
CyberDaemon: Первое, что мне пришло в голову). Собсно, это должен уметь делать встроенный брандмауэр. Иль я не прав?

Blast
04-04-2006, 16:41
А брандмауэром, это решить никак нельзя? так он и есть файервол в принципе
посмотри в этой статье:

Настройка брандмауэра Windows в Windows XP (http://support.microsoft.com/kb/875356/ru)

Ronald
04-04-2006, 16:50
Закрой порты и всё, она у тебя коннектится не будет, и пускай потом сидят ;) :)

Blast
04-04-2006, 16:53
Ronald
во, всё правильно, вариант идеальный, только подробнее - как закрыть, чем закрыть, варианты вобщем ;)

Greyman
04-04-2006, 16:55
AlxCruel
Глянь еще эти ссылки:
Прощай, тётя Ася! (http://www.securitylab.ru/analytics/216310.php)
Почему и как ICQ запрещают в России (http://www.securitylab.ru/news/215722.php)

Vadikan
04-04-2006, 20:04
Тема помечена, как решенная, т.к. ответ на вопрос в заголовке темы дан во втором посте. Что же касается запрета IM клиентов и сетевой активности вообще, то думаю ссылок тоже достаточно.

AlxCruel
05-04-2006, 08:58
Всем огромное спасибо за помощь, буду разбириться.




© OSzone.net 2001-2012