Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [Ъ] Применение политик ограниченного использования программ

Ответить
Настройки темы
[Ъ] Применение политик ограниченного использования программ

Аватара для Borodunter

Wintry Grey


Сообщения: 1136
Благодарности: 124


Конфигурация

Профиль | Цитировать


Изменения
Автор: Borodunter
Дата: 30-08-2006
Доброго времени суток!

От лица клуба переводчиков OSZone предлагаю вашему вниманию статью Применение политик ограниченного использования программ для защиты от несанкционированного программного обеспечения
Цитата:
Политики ограниченного использования программ являются новой функциональной возможностью операционных систем Microsoft® Windows® XP и Windows Server 2003. Эта важная функция предоставляет администраторам основанный на управлении политиками механизм идентификации программ, выполняющихся на компьютере домена, и контролирует возможность их выполнения. Политики ограниченного использования программ могут существенно повысить целостность и управляемость системы, что в конечном счете снижает стоимость владения компьютером.
Читать дальше...

Список других статей клуба переводчиков OSZone.net можно найти на этой странице.

Спасибо за внимание!

Отправлено: 08:48, 31-07-2006

 

Пользователь


Сообщения: 70
Благодарности: 2

Профиль | Отправить PM | Цитировать


Есть вопрос. Допустим хочу чтоб пользователи не могли запускать файлы с расширением exe в прописаных мною папках.
В gpmc захожу - Конфигурация пользователя-->Параметры безопасности-->Политики ограниченного использования программ-->Дополнительные правила
Там создаю правило до пути: например c:\temp\*.exe По моему это значит, что пользователь не может запускать файл с расширением exe в этой папке и ВЛОЖЕННЫХ в нее папках. Но, на деле, создаешь папку,например c:\temp\1\, копируешь туда файл *.exe, и он прекрасно там работает. Делаю по другому c:\temp\*\*.exe, в папке c:\temp\1\ файл *.exe не работает, НО если создать c:\temp\1\2\, то там он прекрасно работает.
Вопрос: как правильно написать, чтоб файл *.exe не мог выполняться не только в папке temp, но и во все вложенных???

Отправлено: 16:52, 15-06-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Сделайте ограничение по хэшу программы. Либо дайте права использовать только разрешенные программы.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 16:55, 15-06-2007 | #3


Пользователь


Сообщения: 70
Благодарности: 2

Профиль | Отправить PM | Цитировать


А возможно ли сделать как хотел я?
Что написать вместо вот этого???
с:\temp\*.exe, с:\temp\*\*.exe, с:\temp\*\*\*.exe, с:\temp\*\*\*\*.exe, с:\temp\*\*\*\*\*.exe, есть ли подстановочный символ говорящий о вложенных папках?

Отправлено: 20:08, 15-06-2007 | #4


Пользователь


Сообщения: 70
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сам нашел ответ на свой вопрос. Нужно писать не путь до конечного файла с расширением *.exe, а просто путь до папки (например c:\temp), тогда выполнение файлов с расширением *.exe будет действителен не только на указанную папку, но и на все вложенные...Всем спасибо.

Отправлено: 11:04, 16-06-2007 | #5


Аватара для merdzd

Старожил


Сообщения: 289
Благодарности: 7

Профиль | Отправить PM | Цитировать


Уровень безопасности по умолчанию: Не разрешено (Disallowed)
содал правила path
%WINDIR% Неограниченный (Unrestricted)
%PROGRAMFILES% Неограниченный (Unrestricted)

програмы не запускаются из меню пуск или с помошью ярлыка
но запускаются напрямую из папок PROGRAMFILES WINDIR как и положенно по правилу
задача чтоб запускалось всё из PROGRAMFILES

подскажите
нужны еще правила ?

Последний раз редактировалось merdzd, 14-11-2007 в 10:14.


Отправлено: 18:11, 13-11-2007 | #6


Аватара для merdzd

Старожил


Сообщения: 289
Благодарности: 7

Профиль | Отправить PM | Цитировать


скопировал

Проблема в том что в “Software Restriction Policy – Designated File Types” прописаны типы файлов на которые распространятся запрет на запуск. А в этом списке есть и файлы LNK. Это значит что пользователь не может запускать программы посредством ярлыков, потому что они обычно находится в папках %USERPROFILE%\Desktop\; %USERPROFILE%\Start Menu\; %ALLUSERSPROFILE%\Start Menu\ на которые распространятся запрет запуска по умолчанию. Решить это проблему можно удалив из списка Designated File Types файлы LNK. Это конечно ни есть хорошо, но все другие способа еще хуже.

Вообщем всем ОГРОМНОЕ спасибо, что помогали. Решил, все таки, этот бок - оказывается, надо было прописать разрешающее правило для *.lnk через GPO компа (почему?), через пользователя не хотело никак.

Отправлено: 10:47, 14-11-2007 | #7


Аватара для julia

Пользователь


Сообщения: 74
Благодарности: 8

Профиль | Отправить PM | Цитировать


после запрета запуска файлов с флешек с помощью описанной в статье групповой политики, на клиентских компьютерах упорно появляется ключ
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Safer]
"AuthenticodeFlags"=dword:00000002

из-за которого не устанавливаются обновления windows с ошибкой:
Цитата:
Диспетчеру установки не удалось проверить целостность файла Update.inf. Убедитесь, что службы криптографии запущены на данном компьютере.
со службами криптографии все нормально.
а если ключ удалить или отключить эту ГП - обновления устанавливаются

что я делаю не так?

как я понимаю на ключ влияют Опции диалогового окна Свойства: Доверенные издатели (Trusted Publishers) но непонятна логика

Последний раз редактировалось julia, 29-03-2011 в 16:49.


Отправлено: 15:48, 29-03-2011 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [Ъ] Применение политик ограниченного использования программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Установка параметров политики ограниченного использования программ Dr.Dark Microsoft Windows 2000/XP 6 20-01-2010 22:59
политики ограниченного использования ПО w2k3 diga Microsoft Windows NT/2000/2003 1 09-07-2009 12:00
Доступ - [решено] Одна настройка политики ограниченного использования программ рэмбо Microsoft Windows 2000/XP 1 21-12-2008 15:25
Странно применяется политика ограниченного использования программ Serhii Microsoft Windows NT/2000/2003 4 06-08-2008 12:48
Политика ограниченного использования Win2000 Nik1981 Microsoft Windows NT/2000/2003 4 08-04-2008 20:59




 
Переход