|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запрет доступ к исполнение фалов ! Через групповой политики сделал но ... |
|
Запрет доступ к исполнение фалов ! Через групповой политики сделал но ...
|
Пользователь Сообщения: 87 |
Дорогие Админы,
Система Windows 2000 servr, AD. я бы хотел настроит рабочие станции так, чтобы никакой юзер не смог запустит исполнимые файлы кроме word excel access outlook. Я это настроел с помощью групповой политики, но умные юзеры переименует любой испонимый файл на winword.exe и пожалуста работай. Я слышал что SMS ом можно закрыть, но я установил СМС и настроел его и почитал книжки, там про запрету ничего нет. Вот помогите мне решит эти проблемы: ----- Юзеры могут только работать с вышеуказанным программами ---- Юзеры не смогли работат с флеш картами т.е. закрыть USB port И еще насчет СМС 2003 а, а можно на нем смотреть какой юзер какие программы запустил в течении дня ? Спасибо заранее !! |
|
------- Отправлено: 18:28, 06-06-2006 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Пользуйся груповыми политиками.
User Configuration\Administrative Templates\System\Run only allowed Windows applications Ивсе что надо ![]() |
Отправлено: 18:46, 06-06-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать dosim
Цитата:
![]() |
|
------- Отправлено: 18:53, 06-06-2006 | #3 |
![]() Ветеран Сообщения: 662
|
Профиль | Отправить PM | Цитировать Цитата:
dosim а на счет СМС. Если это тот СМС про который я слышал, то да. Можно с его помошью просмотреть что запускалось на машине пользователя(ей). |
|
Отправлено: 07:18, 07-06-2006 | #4 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Спасибо за ответ, но это уже слишком жесткая политика ! а другие програмы есть который запрещают испонение фалов кроме разрешенных. по хэш чтобы смотрел если юзер переименовал файл ?
|
|
------- Отправлено: 09:06, 07-06-2006 | #5 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 10:51, 07-06-2006 | #6 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Проверка запуска программ по их хеш-функции реализуется стандартными средствами Windows 2003 Server. Ищи, по-моему всё прячется в "Конфигурация пользователя\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ".
Только учти, что при любом изменении (обновлении или т.п.) программы перестанут запускаться и тебе придётся ручками новую хеш-функцию клепать. |
------- Отправлено: 13:31, 07-06-2006 | #7 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 17:14, 07-06-2006 | #8 |
![]() Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 10:03, 08-06-2006 | #9 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата:
P.S. Кстати я забыл добавить, что эта настройка также есть и в "Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Политики ограниченного использования программ". |
|
------- Отправлено: 11:24, 08-06-2006 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Клиент групповой политики | Blakfast | Microsoft Windows Vista | 1 | 18-08-2008 16:53 | |
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики | Aleksey Potapov | Microsoft Windows NT/2000/2003 | 6 | 31-07-2008 17:35 | |
Win2003 - как снять запрет на исполнение bat файлов ? | Igrr | Microsoft Windows NT/2000/2003 | 1 | 02-01-2008 14:37 | |
Шаблон групповой политики | Svladimir | Microsoft Windows NT/2000/2003 | 8 | 22-12-2006 13:54 | |
Запрет на исполнение файлов на весь домен w2000server | George | Microsoft Windows NT/2000/2003 | 5 | 07-06-2006 11:21 |
|