Ругается система на запуск не сертифицированного програмного обеспечения.
При запуске программ с сетевого диска, с некоторых пор стало появляться сообщение что програмный продукт не сертифицирован и далее спрос на запрос разрешить запуск или нет. Сразу оговорюсь, блокировал на серверах всё что можно заблокировать (на мой взгляд), контроллера домена пока нет, но намечаю установку. Перерыл локальные политики, но не вижу где заблокировал что-то лишнее. Появляется иногда на рабочих станциях, на которых ранее не было, после переустановки. Понимаю что без подробностей сложно и давать ответы. Но после одного из вопросов в форуме о проблемах с принтерами (похоже было что некая програмка делала перенастройки принтеров, есть такая возможность) проблемы сами собой исчезла (эксперементирует блин кто-то). Возможно проблема связана с некими переналадками серверов и их взаимодействия с переналадками рабочих станций. Посторонних программ не вижу в памяти, в реестре ищу и не нахожу чего-то постороннего, но правда смотрю стандартные точки возможных подключений (типа Run).
Да ещё один момент, все пользователи на серверах имеют в системе лишь гостевые права (сканеры так их определяют), только в расшаренных ресрсах даны права для записи, изменений и чтения, и то не везде |
Цитата:
Можно вернуть параметры безопасности на стандартные через оснастку "Анализ и настройка безопасности" и применением шаблона setup security.inf Готовые шаблоны безопасности Если вы включили параметр в гр. политике System settings: Use Certificate Rules on Windows Executables for Software Restriction Policies, попробуйте его выключить System settings: Use Certificate Rules on Windows Executables for Software Restriction Policies и ещё Enable certificate rules |
Возникла потребность в переустановке одного из серверов. В субботу перустанавливал. Специально обратил внимание на сертификаты и не трогал их. Та же самая проблема возникла. Если память не изменяет она возникла именно когда права позабирал при работе с дисками и пользовательские права. Если быть точнее, то в свойствах дисков есть закладка безопасность оттуда удалил -"все". Права открывал лишь для расшаренных ресурсов и ни у кого нет прав пользователя, тем более администратора, да и гостевых прав (сделал свои группы у которых права лишь в расшаренных ресурсах). Пароли доступа к администпратору достаточно сложны и всёравно ломают (хотя и несразу). Включил запрет на перечисление SAM пользовтелей и расшаренных ресурсов анонимным пользователям и т.д. (что не имеет отношения к теме).
Групповых политик пока нет, т.к. пока нет контроллера домена (не хочу совмещать ДНС с контроллером, т.к. там опять расшаренные ресурсы есть). Но записал и проверю на всякий случай в конце дня. |
Время: 22:07. |
Время: 22:07.
© OSzone.net 2001-