Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   запрет стандартных игр через ГП (http://forum.oszone.net/showthread.php?t=270885)

Almest 29-10-2013 00:44 2242924

запрет стандартных игр через ГП
 
Здравствуйте! Подскажите пожалуйста, есть сервер с ОС winserv2008 r2 enterprice, и пользователи в домене.
Где в групповых политиках запретить пользователяям запускать стандартные игры (пасьянс, паук, и т.д) на ОС вин хр и вин7.

snark 29-10-2013 09:52 2243021

Настройте политики ограниченного использования программ (Software Restriction Policies) и запретите игры по хэшу:



Также советую ознакомиться с отличной статьей Петра Губаревича на тематику Software Restriction Policies:

http://blog.windowsnt.lv/2011/05/30/...h-srp-russian/

Almest 01-11-2013 11:14 2245239

Нету запрета по кешам хэшам почему-то....

Других никаких способов запрета стандартных игр нету в ГП?)

Almest 05-11-2013 14:54 2247891

Других вариантов нету?

cameron 05-11-2013 15:22 2247907

Цитата:

Цитата Almest
Нету запрета по кешам почему-то... »

ПКМ нажмите....
и не "по кешам", а по хэшам. это разные вещи.

Цитата:

Цитата Almest
Других вариантов нету? »

есть, но SRP - best practice.
если не осилите - NTFS permissions - Deny Read/Execute.

Almest 06-11-2013 19:13 2248672

Прошу прощения, что Вы имеете ввиду под ПКМ?

Iska 06-11-2013 21:34 2248768

Цитата:

Цитата Almest
что Вы имеете ввиду под ПКМ »

Правую кнопку мышки.

Almest 07-11-2013 11:44 2249094

Спасибо! Разобрался теперь! Другой вопрос, где в Win Server 2008 r2 enterp. найти эти стандартные игры. Или их вообще на данной версии не существует?

cameron 07-11-2013 11:49 2249105

Цитата:

Цитата Almest
Спасибо! Разобрался теперь! Другой вопрос, где в Win Server 2008 r2 enterp. найти эти стандартные игры. Или их вообще на данной версии не существует? »

а зачем их искать там?
вам нужно хэши запускаемых файлов на клиенской ОС, а не на сервере.

Almest 07-11-2013 12:23 2249127

cameron, т.е. если в домене 100-200 машин, то мне хэши всех 200 машин нужны?)

cameron 07-11-2013 12:29 2249134

Цитата:

Цитата Almest
cameron, т.е. если в домене 100-200 машин, то мне хэши всех 200 машин нужны?) »

а у вас на 100-200 машинах, 100-200 разных Windows ОС?

User001 07-11-2013 12:30 2249139

Цитата:

Цитата Almest
если в домене 100-200 машин, то мне хэши всех 200 машин нужны?) »

Есть подозрение, что на одинаковых версиях Windows хэши одинаковые.

Almest 07-11-2013 12:30 2249140

Цитата cameron:
а у вас на 100-200 машинах, 100-200 разных Windows ОС? »
Нет, с win xp и win 7.
Как тогда лучше сделать?*(

Iska 07-11-2013 12:40 2249150

Цитата:

Цитата Almest
cameron, т.е. если в домене 100-200 машин, то мне хэши всех 200 машин нужны?) »

У Вас на каждой из машин своя, отличная от других, ОС Windows, на каждой из которых различающиеся по хэшу исполняемые файлы «sol.exe» и прочих? Вам достаточно взять готовый хэш с рабочей станции и подставить его в оснастку на сервере (может быть даже возможно и выбирать их через административные ресурсы рабочей станции).

snark 07-11-2013 12:44 2249152

Цитата:

Цитата Almest
Нет, с win xp и win 7.
Как тогда лучше сделать?*( »

Скопируйте в любую папку файлы mshearts.exe, freecell.exe, sol.exe, minesweeper.exe для тех операционок, что есть у вас в сети:
  • Windows 7 Russian
  • Windows 7 English
  • Windows XP Russian
  • Windows XP English

и укажите хэши для каждого ехе-шника.
Еще в Windows 7 есть обозреватель игр, можете на виртуалке загрузить все возможные игрушки с сети и указать хэши и для них.

Almest 07-11-2013 12:45 2249155

Iska, Понял! т.е. мне взять с двух ОС (вин хр и вин7) хэши с исполняймыми файлами игр, которые хочу заблокировать....перекинуть на сервер, и там уже подставить в оснастку?
т.е. если хочу заблокировать например, пасьянс и паук, то получиться всего 4 хэша (2 с ос вин хр, и 2 с вин7), верно мыслю?)

snark, Спасибо. Понял!

snark 07-11-2013 12:47 2249158

Цитата:

Цитата Almest
т.е. если хочу заблокировать например, пасьянс и паук, то получиться всего 4 хэша (2 с ос вин хр, и 2 с вин7), верно мыслю?) »

Верно. А если у операционных систем в вашей сети разные языки (русский, английский), то для каждого языка нужно будет тоже взять ехе-шники, у них разные хэши.

Almest 07-11-2013 12:49 2249159

Понятно! Есть разные языки, буду пробовать! Позже отпишусь о результатах! Спасибо всем огромное за советы!)

Almest 07-11-2013 14:17 2249239

Создал объект групповой политики....связал ее с нужной группой пользователей, принудительно запустит применение групповой политики, с помощью gpupdate /force, перезагрузил, запрет игры, в частности Пасьянс не сработал...привожу скрин



Возможно что-то не правильно делаю?

cameron 07-11-2013 14:30 2249251

Цитата:

Цитата Almest
Возможно что-то не правильно делаю? »

бесспорно не правильно.
Цитата:

Цитата Almest
.связал ее с нужной группой пользователей, »

а на картинке - Конфиг компа.

Almest 07-11-2013 14:35 2249259

cameron, Ураа, получилось!!!!!!!!!!!!!!!!!!
Спасибооо))))) класс, класс класс!)

Almest 22-11-2013 11:39 2259763

Проблема была решена на операционных системах виндовс хр.
Взяв файл с компьютера на котором стоит ОС Вин 7, например, hearts.exe (кстати, в system32 я его не нашел, а нашел по пути program files\microsoft games\ и там уже в каждой папке взял *.exe) - всё сделал так же само, при применении групповых политик, почему-то данный файл запускается, причем программу файл я брал на том же компьютере, на котором и проверял.(

snark 22-11-2013 12:40 2259795

Almest, пользователь, под которым проверяли, попадает под действие политики?
К какому OU привязана политика? Или привязка к корню домена?
Запускаете ту же программу, что запрещали по хэшу?
Политика применилась?
Зайдите в реестр в ветку HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Hashes, проверьте наличие записей, относящихся к запрещаемой программе. В случае отсутствия выполните команду gpupdate и проверьте вновь.

Almest 22-11-2013 13:40 2259829

Проверил еще на нескольких компьютеров, все заработало, некоторые компьютеры при применинии групповой политики, выдают данную ошибку, и политика почему-то не хочет применяться....

WindowsNT 24-11-2013 19:31 2260964

ipconfig /all проблемной машины

Almest 25-11-2013 16:24 2261402

Цитата:

Цитата WindowsNT
ipconfig /all проблемной машины »


Almest 25-11-2013 18:35 2261470

Так в чем может быть проблема?(

WindowsNT 26-11-2013 01:05 2261661

Почему два DNS-сервера, кто они такие?

zavoruev 27-11-2013 10:28 2262284

Цитата:

Цитата WindowsNT
Почему два DNS-сервера, кто они такие? »

А что здесь странного?! Скорее всего два контролера домена!

Almest 27-11-2013 10:55 2262298

Что и никто не скажет в какую сторону копать? Ни у кого не было данной проблемы?)

WindowsNT 27-11-2013 15:43 2262489

Цитата:

Цитата zavoruev
Скорее всего два контролера домена! »

Не путаем желаемое с действительным. Ответит на вопрос — будем знать.

Almest 27-11-2013 16:01 2262502

WindowsNT, да, у меня 2 КД настроены.

WindowsNT 27-11-2013 17:53 2262602

ipconfig /all обоих контроллеров.


Время: 19:11.

Время: 19:11.
© OSzone.net 2001-