Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пофиксить возможности usrmgr.exe

Ответить
Настройки темы
Пофиксить возможности usrmgr.exe

Аватара для rrev

Пользователь


Сообщения: 107
Благодарности: 8

Профиль | Отправить PM | Цитировать


Доброго времени суток. Имеется домен на Win2000srv sp4. Пользователям в руки попала утилита usrmgr.exe и с помощью нее они могут видеть список сетевых имен пользователей и список доменных групп безопасности, что нежелательно. Пытался разрулить права на контейнер в АД (где содержаться пользователи), доходило даже что в консоли "пользователи и компьютеры" не отображаются пользователи (пишет, нет прав), а с помощью usrmgr.exe пользователь (входящий только в группу "Domain Users") все равно видит список. Возможно ли закрыть данную прореху?

-------
С уважением, Роман А. Шелякин


Отправлено: 10:42, 19-08-2008

 

Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Запретить запуск этой процедуры...

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 12:08, 19-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для rrev

Пользователь


Сообщения: 107
Благодарности: 8

Профиль | Отправить PM | Цитировать


Запретить по имени процесса? У нас юзеры шустрые, переименовать файл для них не проблема.

-------
С уважением, Роман А. Шелякин


Отправлено: 15:59, 19-08-2008 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


лишать премии всех, что будет замечен в запуске этой утилиты - самый действенный метод )

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:35, 19-08-2008 | #4


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


rrev,
Ну есть 2 способа это ваш самый тупой способ переименовать файл а есть другой способ на уровне хеш файла тогда уже не какое переименование не поможет.
В гп запрет на использование порограмм

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 16:49, 19-08-2008 | #5


Аватара для d petr

Ветеран


Автор проектов


Сообщения: 608
Благодарности: 188

Профиль | Отправить PM | Цитировать


rrev, сейчас не могу сказать есть ли в 2000, но в XP есть возможность запретить запуск файла по запрещенному "хэшу": Пуск - выполнить - gpedit.msc - Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - политика ограниченного использования прграмм - Дополнительные правила. Правой кнопкой мыши - создать правило для хэша - выбираем файл и в графе безопасность - не разрешено. Примените к группе в AD и возможно вам поможет, только не забудьте на клиентском компе обновить настройки групповой политики через secedit, ключ не помню , или просто перегрузите компьютер.

Отправлено: 17:10, 19-08-2008 | #6


Аватара для Dan Swano

Пользователь


Сообщения: 88
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Butunin Klim:
Ну есть 2 способа это ваш самый тупой способ переименовать файл а есть другой способ на уровне хеш файла тогда уже не какое переименование не поможет.
В гп запрет на использование порограмм »
А если юзеры файл, который запрещен хэшем, пожмут, например, с помощью UPX или Hex-edit'ом исправят один байт в теле файла (в заголовке, например, где есть некритичные байты)? Стало быть, запрещенный по хэшу файл станет для системы "другим" файлом и будет работать?

-------
Hasta la victoria siempre!


Отправлено: 13:10, 20-08-2008 | #7


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Dan Swano,
А вы попробуйте. Я не думаю что там есть некритичные байты

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 13:28, 20-08-2008 | #8


Аватара для Dan Swano

Пользователь


Сообщения: 88
Благодарности: 5

Профиль | Отправить PM | Цитировать


Некритичные байты есть однозначно, к примеру, в DOS stub, можно руками изменить надпись "This program cannot be run in DOS mode.", главное, не изменить ее длину. Можно изменить сигнатуру EXE 'MZ' на 'ZM', можно изменить указатели на минимальный и максимальный объем памяти и т.п. Можно и в PE-заголовке покопаться, там много зарезервированных полей

-------
Hasta la victoria siempre!


Отправлено: 13:37, 20-08-2008 | #9


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Dan Swano:
А если юзеры файл, который запрещен хэшем, пожмут, например, с помощью UPX или Hex-edit'ом исправят один байт в теле файла (в заголовке, например, где есть некритичные байты)? Стало быть, запрещенный по хэшу файл станет для системы "другим" файлом и будет работать? »
Тогда это уже не "юзеры". Это профессионалы!

Отправлено: 13:44, 20-08-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Пофиксить возможности usrmgr.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
Пофиксить-что бы это значило vof44ik Хочу все знать 4 12-06-2009 15:28
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20
[решено] Как пофиксить? "IE6: Click to activate and use this control - KB912812" amped Microsoft Windows 2000/XP 11 12-12-2007 12:18
как пофиксить архив? Vowan Хочу все знать 2 18-10-2005 09:17




 
Переход