|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Запрет на установку ПО. Active Directory |
|
2008 R2 - Запрет на установку ПО. Active Directory
|
Новый участник Сообщения: 4 |
Доброго времени суток, всем форумчанам! На компах где есть 1с нельзя устанавливать какие-либо софты, программы и т.д. Но они тихо пользуются Теам Вьюер и прочими программами. Мне нужно сделать запрет на установку программных обеспечении(программ, софтов и т.д). Говорят убери со списка админов, то AppLocker. Как убрать привелегии администратора и дать простого юзера?
Поясните по порядку, а не "забери учетку администратора и дай простого пользователя и все". Как вы поняли я чайник в этом плане. |
|
Отправлено: 08:27, 10-04-2017 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата ernat_life:
Вот хорошая статья по настройке ограничений на запуск программ. Цитата ernat_life:
|
||
Отправлено: 09:42, 10-04-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата Cruzenshtern:
|
|
Отправлено: 11:15, 10-04-2017 | #3 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата ernat_life:
|
|
Отправлено: 12:16, 10-04-2017 | #4 |
Ветеран Сообщения: 2417
|
Цитата ernat_life:
Цитата ernat_life:
Цитата ernat_life:
Вам придется через NTFS разрешения строго ограничить количество папок, куда ваши пользователи будут иметь права на запись файлов, чтобы они не могли приносить и копировать куда вздумается свои программы, что само по себе сложно, потому что придется проверять каждую программу, не залочили ли ей важную директорию с её временными файлами, иначе будут постоянно сыпаться ошибки о недоступности того или иного файла/папки и т.д. И через SRP именно из этих папок вам нужно будет по маске запретить запуск любых исполняемых файлов типа D:\Files\*.exe. Либо по хешу, что сложно в силу огромного количества версий каждой программы. Либо по имени, что неэффективно, если пользователи просекут и начнут переименовывать екзешники. Цитата ernat_life:
|
|||||
Последний раз редактировалось dislike, 10-04-2017 в 12:58. Отправлено: 12:49, 10-04-2017 | #5 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Пользуюсь SRP и все устраивает. Стоит запрет на все кроме исключений (путей,хэшей). Если нужно что-то поставить, запускаю ПО от имени админа и все устанавливается. Компов у меня 150+
По поводу ТимВьювера, Амми. Блокирую на уровне ДНС. Создал зону teamviewer.com и сделал А-запись на 127.0.0.1. Пока не видел случаи обхода. На прокси тоже блочится ТВ. |
Отправлено: 14:56, 10-04-2017 | #6 |
![]() Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Антивирус какой стоит?
Если касперский. Им можно заблокировать запуск определенных программ которые не требуют права админа. |
Отправлено: 15:12, 10-04-2017 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата dislike:
Цитата Deman80:
Цитата Cruzenshtern:
|
|||
Отправлено: 13:07, 18-04-2017 | #8 |
![]() Старожил Сообщения: 252
|
Профиль | Отправить PM | Цитировать Цитата ernat_life:
Цитата ernat_life:
По TV я блокирую через днс. Создаешь зону teamviewer.com и прописываешь А-запись верхнего уровня например на 127.0.0.1 По портабельной версии: Проверил сейчас, SRP помогает в любом случае и блочит запуск данного ПО. Условие что юзер не админ. |
||
Отправлено: 09:27, 19-04-2017 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Запрет на установку ПО пользователям домена | sigmatik | Windows Server 2008/2008 R2 | 19 | 14-01-2013 14:28 | |
Microsoft: приглашаем на вебкасты по групповым политикам и Active Directory | OSZone News | Новости и события Microsoft | 0 | 18-01-2012 21:30 | |
Запрет пользователям запись в корень информации (домен Active Directory) | tangichhan | Microsoft Windows NT/2000/2003 | 4 | 06-12-2011 11:02 | |
Как включить автоматическую установку Active Directory в дистрибутив Win 2000 Server. | cold_wind | Автоматическая установка Windows 2000/XP/2003 | 8 | 15-09-2008 16:43 | |
?Запрет на установку ПО | ladjack | Microsoft Windows 2000/XP | 2 | 11-12-2005 18:16 |
|