Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   net send (http://forum.oszone.net/showthread.php?t=87529)

GuseV 24-07-2007 10:54 617831

net send
 
Всем привет. Вопрос: есть сеть построенная на домене, компы с ВКЛЮЧЕННОЙ службой сообщений. С помощью групповых политик (gpmc) устанавливаю правила
1. Не использовать командную строку и выполнение сценариев в ней
2. Ставлю на запрет хеша net.exe и net1.exe
3. На все папки локальной машины (кроме Documents and Settings, Program Files, WINDOWS) ставлю правило по которому не возможно выполнить файл с расширением *.exe *.bat *.cmd

1. Юзверы нашли как запускать командную строку
2. Нашли как запускать exe файлы
3. Нашли как пользоваться net send

Не хочеться выключать службу сообщений вообще, так как иногда приходиться самому отсылать сообщения, а при выключенной службе оно не дойдет. Каким способом можно еще ограничить доступ к net send? Я так понимаю групповая политика gpmc далеко не идеальна....

GuseV 25-07-2007 13:27 618431

Народ! Ну что, не кто не сталкивался и не знает???

DJ Mogarych 25-07-2007 14:17 618488

Неужели юзеры настолько продвинуты, что смогут нетсендом пользоваться?

GuseV 25-07-2007 14:23 618492

Не знаю на сколько, но как???

madmax24 26-07-2007 09:32 618811

Это больше похоже не на юзеров, а на сбор хакеров :):):)
Может проще запретить выполнять некоторые приложения, или наоборот разрешить только указанные приложения?

GuseV 26-07-2007 09:55 618840

В той же групповой политике??? Очень сомневаюсь, что это будет эффективно.

amel27 26-07-2007 11:00 618868

GuseV
на сам файл NET.EXE не пробовал закрыть доступ в NTFS-правах?.. можно тоже через политики

GuseV 26-07-2007 11:22 618878

Цитата:

Цитата GuseV
2. Ставлю на запрет хеша net.exe и net1.exe >>>

А если этот файл скопировать куда нибудь в с:\1\32142\234231\12...... и запускать от туда? Права тут точно не помогут. Как запретить пользование cmd.exe? Это кординально решение, но

Цитата:

Цитата GuseV
1. Юзверы нашли как запускать командную строку >>>

даже если в групповыхз политиках прописано
Цитата:

Цитата GuseV
1. Не использовать командную строку и выполнение сценариев в ней >>>



Время: 08:46.

Время: 08:46.
© OSzone.net 2001-