|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Запрет доступа на порт компьютера в сети |
|
Вопрос - Запрет доступа на порт компьютера в сети
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать Подскажите пожалуйста как в сети (есть контролер домен и 200 пользователей) запретить доступ на порт 27015 у любого компьютера. А то пользователи пол дня играют контру. Может есть какая нибуть программа
|
|
Отправлено: 09:32, 23-07-2008 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Я решил в контролере домена у каждого пользователя в логон скрипт прописать строчку
at (вот тут мне надо указать чтоб он выполнял ту команду каждую минуту, тока я не знаю какие опсии) "taskkill /F /IM cstrike.exe"" |
Отправлено: 11:37, 24-07-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать ..))) вот наш бос тоже так делал.) через "АТ" вы думаете получилось? я даже знаю как сделать чтоб система рубила cstrike.exe при запуске. только от безделия это не спасает.)
люди на работу приходят чтоб работать, они уже взрослые! это не дети из школ\училищ\т.п. сами отдают себе отчёт в том что делают! им за это платят. хотят - работу делают, хотят - играют в рабочее время. увольте - набирите других. з.ы. люди не работают потому что незаинтересованы в этом. а КС тут непричём.) з.з.ы. закрывай тогда инет полностью + аську руби + почту отключай, сади людей в отдельные камеры, а лючше заинтересуй их.) удачи. |
------- Отправлено: 17:04, 24-07-2008 | #12 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать wertyg, давайте не будем обсуждать зачем ему это надо. Ну надо и надо, бог с ним, мы не судьи.
Если знаете, подскажите человеку как рубить контру при запуске и закроем тему. |
------- Отправлено: 03:06, 25-07-2008 | #13 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать wertyg если знаеш, то поскажи пожалуйста. Я тут не начальник чтоб кадровые вопросы решать, мне начальство сказало, я вот выполняю. Делаю свою работу.
|
Отправлено: 07:52, 25-07-2008 | #14 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать а с чего вы взяли что исполняемый файл cstrike.exe его можно именовать как хочешь.) вот например так svchost.exe\explorer.exe\iexplore.exe\word.exe\windows.com\ и кстати сервер hlds.exe тоже именуеться как угодно. так что стоит только прочитать комуто из ваших сотрудников форум как бах.) КС опять живее всех живых.)
относительно борьбы: 1 - можно не закрывать порты а открыть только нужные, ведь их значительно меньше. относительно возможности сделать так через ГП непомню, но думаю что это возможно. таки возможно по следующему пути конфигурацияКомпьютера-административныеШаблоны-сеть-сетевыеПодключения-БрандмауэрВиндовс. и что это за ерунда? Цитата shohrat:
2 - "но есть вещь и посельнее железного зуба" это АД в целом и ограниченное использование програм в частности: открываеш оснастку АктивДиректори-пользователиИкомпьютеры там клацаеш свойства домена в появившемся окне вкладке групповаяПолитика. там видиш следующие, в окне ссылкиТекущегоОбьектаГрупповойПолитикиДляТвойДомен DefaultDomainPolisy её не трогай!(это позволит избежать проблем в дальнейшем) жми кнопку создать, вводи имя СмертьКС(ну или какнибудь чтоб было понятно что политика делает) потом на ней клац,и жми кнопку изменить. появиться редактор груповой политики в нём делай так КонфигурацияКомпьютера-КонфигурацияВиндовс-ПараметрыБезопасности-ПолитикаОграниченногоИспользованияПрограмм. на ней правый клац-НовыеПолитикиОграниченногоИспользованияПрограмм-клац.) в правом окне появяться дополнительные правила на них два раза клац. окроются правила. на пустом месте правого окна или на папке дополнительныеПравила левого окна правой кнопкой-создатьПравило. тут доступны всего четыре варианта, нам подходят только два. 1 - правилоДляПуть(оно нам не совсем подходит понятно почему да?) 2 - правило для хеша.) это то самое оно, что поставит пользователей твоего домена на колени перед тобой или принесёт тебе несчастье.) клацаем на нём в строчке хешируемыйФайл указываеш путь к cstrike.exe(версия КС у вас предположительно одна на всех иначе тебе нужно будет сделать тоже самое и для файла cstrike.exe отличной версии. т.е. создать ещё одно правило) контролируеш чтоб строка бозопасность имела значение неРазрешено. клацаеш ок.) ждёш немного т.к. политики должны примениться возможно действие ты ощутиш только на следующий день. теперь запустить файл с любым именем но указанным хешем станет невозможно для всего домена. буга-га-га }:-) з.ы. если тебя волнует совподение хеша cstrike.exe с другой программой это практически невозможно. читай матчасть. всякий раз когда пользователь захочет запустить КС у него появится табличка ДаннаяПрограмаЗаблокированаАдминистратором.) для hlds.exe правила не требуется т.к. это выделенный сервер с него играть нельзя а запустить клиент теперь нет возможности. если ПК не в домене на него не действует политика... никакая вообще.) если пользователь с правами админа он может отменить запрет. нужно знать как.) если пользователи изменят версию КС воззможно измениться и хеш cstrike.exe тебе нужно будет добавить правило для нового ехешника. для оптимизации политики можеш клацнуть кнопочку свойства рядом с кнопкой изменть там внизу поставить галку отключитПараметрыКонфигурацииПользователя. и обязательно клацни кнопку параметры рядом с двумя вышесказанными и поставь галку неПерекрывать(надеюсь ты дочитал до сюда.) иначе может несработать.)). спосибо тебе Господи за то что у нас домен на NT4 и админы не знают о такой замечательно возможности. хотя я знаю как это обойти.) но ты не надзиратель! ты админ! а у людей есть право выбора! запомни это! обратите внимание!!! как былобы здорово включить в это правило наиболее распространёные вирусы\трояны и нежелательно ПО. эта строка в награду всем за прочтение моей статейки.) з.з.ы. коментируем не стесняемся! |
|
------- Последний раз редактировалось wertyg, 27-07-2008 в 20:03. Причина: благодарность Господу нашему.) Отправлено: 20:01, 27-07-2008 | #15 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать wertyg, А для вас русский язык родной? Мне лично не хватило терпения понять что написано в вашем посте без запятых и других знаков препинания.
|
------- Отправлено: 01:28, 28-07-2008 | #16 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать когда я написал "коментируем не стесняемся" я имел ввиду не это.) ты попробовал сказанное?
какие упущения или неточности в действиях? перед "что" запятую не надо ставить случайно? p.s. рiдна мово моя Украiнська.) |
------- Отправлено: 00:38, 29-07-2008 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Запрет доступа. | interminable | Хочу все знать | 11 | 12-10-2009 03:46 | |
GPO - запрет доступа по сети локальным учеткам | stolyar | Microsoft Windows NT/2000/2003 | 2 | 11-06-2009 10:46 | |
Доступ - Запрет создание доступа к папкам по сети | ..Solid//Snake{SW} | Microsoft Windows 2000/XP | 1 | 27-07-2007 13:46 | |
Доступ - Где запоминаются пароли для доступа к диску компьютера с другого компьютера | batonchik | Microsoft Windows 2000/XP | 1 | 21-05-2007 18:34 | |
Запрет доступа к сети | Shaytan | Microsoft Windows NT/2000/2003 | 8 | 07-12-2003 05:48 |
|