Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет доступ к исполнение фалов ! Через групповой политики сделал но ...

Ответить
Настройки темы
Запрет доступ к исполнение фалов ! Через групповой политики сделал но ...

Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Дорогие Админы,

Система Windows 2000 servr, AD.

я бы хотел настроит рабочие станции так, чтобы никакой юзер не смог запустит исполнимые файлы кроме word excel access outlook.
Я это настроел с помощью групповой политики, но умные юзеры переименует любой испонимый файл на winword.exe и пожалуста работай. Я слышал что SMS ом можно закрыть, но я установил СМС и настроел его и почитал книжки, там про запрету ничего нет. Вот помогите мне решит эти проблемы:

----- Юзеры могут только работать с вышеуказанным программами
---- Юзеры не смогли работат с флеш картами т.е. закрыть USB port



И еще насчет СМС 2003 а,
а можно на нем смотреть какой юзер какие программы запустил в течении дня ?

Спасибо заранее !!

-------
OSZONE.NET


Отправлено: 18:28, 06-06-2006

 

Старожил


Сообщения: 208
Благодарности: 9

Профиль | Отправить PM | Цитировать


Пользуйся груповыми политиками.
User Configuration\Administrative Templates\System\Run only allowed Windows applications
Ивсе что надо

Отправлено: 18:46, 06-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


dosim
Цитата:
Я это настроел с помощью групповой политики, но умные юзеры переименует любой испонимый файл на winword.exe и пожалуста работай.
Из этого следует что вы не все запретили Чем-то они переименовывают приложения. Вам нужно "убить" все меню, так чтобы в нем было только ваши приложения и "выключить компьютер". Соответственно иконки Мой компьютер - то же не должно быть...

-------
Dennis


Отправлено: 18:53, 06-06-2006 | #3


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата:
Соответственно иконки Мой компьютер - то же не должно быть...
Тогда там вообще никаких иконок не должно быть. Ни Мои документы, ни Сетевого окр., ни Корзины и т.д.. Иначе из них можно на любой диск зайти. К тому же надо будет запретить вызов проводника с клавиатуры

dosim
а на счет СМС. Если это тот СМС про который я слышал, то да. Можно с его помошью просмотреть что запускалось на машине пользователя(ей).

Отправлено: 07:18, 07-06-2006 | #4


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ, но это уже слишком жесткая политика ! а другие програмы есть который запрещают испонение фалов кроме разрешенных. по хэш чтобы смотрел если юзер переименовал файл ?

-------
OSZONE.NET


Отправлено: 09:06, 07-06-2006 | #5


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Можно с его помошью просмотреть что запускалось на машине пользователя(ей).
Как можно смотреть это на СМС ???

-------
OSZONE.NET


Отправлено: 10:51, 07-06-2006 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Проверка запуска программ по их хеш-функции реализуется стандартными средствами Windows 2003 Server. Ищи, по-моему всё прячется в "Конфигурация пользователя\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ".

Только учти, что при любом изменении (обновлении или т.п.) программы перестанут запускаться и тебе придётся ручками новую хеш-функцию клепать.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 13:31, 07-06-2006 | #7


Пользователь


Сообщения: 87
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Проверка запуска программ по их хеш-функции реализуется стандартными средствами Windows 2003 Server. Ищи, по-моему всё прячется в "Конфигурация пользователя\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ".
как можно настроит так, сперва запретить всех файлов, потом уже нужные разрешить на запуск????? и еще как можно закрыть USB ?

-------
OSZONE.NET


Отправлено: 17:14, 07-06-2006 | #8


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
и еще как можно закрыть USB ?
devlock (http://www.protect-me.com/ru/dl/)

-------
Dennis


Отправлено: 10:03, 08-06-2006 | #9


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3994
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата:
как можно настроить так, сперва запретить всех файлов, потом уже нужные разрешить на запуск?????
Сначала создай политику, а потом уже сам экспериментируй - там дальше всё довольно просто!

P.S. Кстати я забыл добавить, что эта настройка также есть и в "Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ".

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:24, 08-06-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет доступ к исполнение фалов ! Через групповой политики сделал но ...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Клиент групповой политики Blakfast Microsoft Windows Vista 1 18-08-2008 16:53
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики Aleksey Potapov Microsoft Windows NT/2000/2003 6 31-07-2008 17:35
Win2003 - как снять запрет на исполнение bat файлов ? Igrr Microsoft Windows NT/2000/2003 1 02-01-2008 14:37
Шаблон групповой политики Svladimir Microsoft Windows NT/2000/2003 8 22-12-2006 13:54
Запрет на исполнение файлов на весь домен w2000server George Microsoft Windows NT/2000/2003 5 07-06-2006 11:21




 
Переход