Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Некорректная работа software restriction policies (http://forum.oszone.net/showthread.php?t=181694)

MaxStoun 29-07-2010 13:09 1462779

Некорректная работа software restriction policies
 
Есть компьютер с windows server 2003, на нем есть права локального администратора.
Настроены software restriction policies в виде hash(запрещено запускать пользователям некоторые программы через hash записи)
Через некоторое время после настройки обнаружил что часть правил не работает
К примеру
IEPLORE.EXE HASH DISALLOWED
FIREFOX.EXE HASH DISALLOWED
IEPLORE.EXE не запускается(как должно быть), FIREFOX.EXE запускается(неправильно)
При попытке поменять запись я получаю сообщение вида "the rule could not be saved. access is denied", но изменения сохраняются
Компьютер протестирован на вирусы и прочие лишние программы - ничего не найдено.

Какие есть у кого идеи ?

cameron 29-07-2010 13:24 1462792

Цитата:

Цитата MaxStoun
Какие есть у кого идеи ? »

есть.
Цитата:

Цитата MaxStoun
IEPLORE.EXE HASH DISALLOWED »

это что за приложение?
Цитата:

Цитата MaxStoun
Настроены software restriction policies в виде hash(запрещено запускать пользователям некоторые программы через hash записи)
Через некоторое время после настройки обнаружил что часть правил не работает »

интересуют остальные настройки SRP.
Цитата:

Цитата MaxStoun
При попытке поменять запись я получаю сообщение вида "the rule could not be saved. access is denied", но изменения сохраняются »

телепатирую проблемы с DNS на КД или клиентах, как следствие вот такая лажа.

короче мало входных данных.

monkkey 29-07-2010 13:35 1462808

cameron,
Цитата:

Цитата cameron
IEPLORE.EXE »

Internet Explorer )))

MaxStoun 29-07-2010 13:42 1462820

Вложений: 1
>это что за приложение?
Да, это Internet Explorer

Компьютер не является КД(контроллером домена, если я правильно понял)
А как может быть связан DNS с изменением software restriction policies ?

Остальные настройки software restriction policies - в приложенной картинке

Какие еще данные я могу привести для пояснения ситуации ?

Telepuzik 29-07-2010 14:12 1462850

MaxStoun
У Вас hash посчитан точно для той версии Firefox что установленна?

MaxStoun 29-07-2010 14:30 1462866

Хм. Вероятно нет.
У файрфокса дата последнего изменения позднее чем я задал hash
Один вопрос решили.

Остается второй - почему у локального администратора нету прав менять/создавать правила по hash/по path(можно блокировать не только по hash но и по пути к файлу) ?

Telepuzik 30-07-2010 12:42 1463455

Сервер в домене?

MaxStoun 30-07-2010 12:46 1463461

Нет, сервер не в домене.
Сервер - windows 2003 с 10 работающими в терминале сотрудниками.


Время: 12:06.

Время: 12:06.
© OSzone.net 2001-