Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] блокировка запуска программ и немного ещё

Ответить
Настройки темы
2008 R2 - [решено] блокировка запуска программ и немного ещё

Старожил


Сообщения: 266
Благодарности: 11


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: iluffka
Дата: 20-11-2015
Здравствуйте)
Все вопросы относятся к платформе 2008r2 windows server с ролью терминального сервере (то есть интересует вопрос для всех пользователей сервера)
Мож кто знает как решить следующие вопросы (или даст вектор куда копать):

1. Как можно ограничить количество вкладок в google chrome у одного пользователя (или количество выделяемой оперативной памяти и процессоров для 1 пользователя)

2. Как-нибудь можно запретить запуск программ аля teamviewer, ammyy и тд?

3. Запретить установку программ типа icq, браузер амиго и подобную ерунду? ставится она в профиль пользователя... пробовал настраивать applocker по хэшсумме, но почему-то всё равно установщик запускается

4. Кто-нибудь знает где хранятся настройки плагинов для chrome? Чтобы эти настройки можно было скопировать на другого пользователя?

5. Кто-нибудь переходил с ТМГ на что-то иное? В частности интересует вопрос прозрачной авторизации пользователей, выходящих в инет с терминального сервера

Отправлено: 16:47, 18-11-2015

 

Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


кто вообще как с этим борется, если не введены (и не планируются) документы, которые должен подписывать пользователей аля обязуюсь не ставить сторонний софт без согласования...

Отправлено: 18:51, 18-11-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

uel uel вне форума

Старожил


Сообщения: 212
Благодарности: 39

Профиль | Отправить PM | Цитировать


По пункту 3 использую Software Restriction Policy, что-то типа Applockera, настраивай не хэш-суммы, а запуск из строго определенного расположения, например из Program Files и Windows можно, а с профиля и раб. стола нет. В принципе teamviewer, ammyy и тд также прибивается, да и на шлюзе их наверное пристукнуть можно.

Отправлено: 19:05, 18-11-2015 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


2, 3: http://blog.windowsnt.lv/2011/05/30/...h-srp-russian/

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 12:46, 23-11-2015 | #4


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


приобрети роутер микротик. и я тебе подскажу как на нем можно заблочить все что захочеш))) включая тимвивер))) в других случаях даже домен тебя неспасет(((

Отправлено: 20:56, 23-11-2015 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата iluffka:
3. Запретить установку программ типа icq, браузер амиго и подобную ерунду? ставится она в профиль пользователя... пробовал настраивать applocker по хэшсумме, но почему-то всё равно установщик запускается »
запретить запуск любых exe из профиля пользователя?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:39, 24-11-2015 | #6


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


Коллеги, про software restriction polices спасибо, покурю.

1 пункт - так как используем Цитрикс, попробую в нём что-нибудь намутить, где-то видел, что нечто подобное возможно (про ограничение количества процессов)

по поводу 5 пункта нашёл Sophos UTM software appliance - судя по описпнию, он имеет как серверную часть, так и клиентскую, так же указано, что возможна авторизация пользователей как мне надо. Дойдут руки потестирую, и, если не забуду, отпишусь

Отправлено: 11:18, 24-11-2015 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] блокировка запуска программ и немного ещё

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Блокировка всех программ 95chebr Лечение систем от вредоносных программ 11 17-08-2011 21:46
Вопрос - блокировка запуска программ с носителей KiDs89 Защита компьютерных систем 2 06-01-2010 22:25
Вопрос - Блокировка запуска exe фойлов zaxtone Защита компьютерных систем 5 04-12-2009 16:20
Глюк с запуском программ под Win2K+SP4 и ещё пара вопросов RasKolbas Microsoft Windows NT/2000/2003 6 27-04-2008 19:11
блокировка программ при старте vista iioni Microsoft Windows Vista 8 18-05-2007 19:06




 
Переход