как в GPO запретить юзерам ..
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
track
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
как в GPO запретить юзерам ..
Доброго времени суток. Ситуация такая: есть 2003 сервер с АД, кой какие политики. И возникла необходимость запретить пользователям установку вобще и запуск конкретного софта в частности. Подскажите как это сделать. Сам пока не могу разобрать, потому как опыт работы с 2003 не богатый.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- trubb
- лейтенант
- Сообщения: 865
- Зарегистрирован: 2005-03-16 17:42:26
- Откуда: сами мы не местные, приехали на лечение
Re: как в GPO запретить юзерам ..
кури встроенный хелп
"обзор политик ограниченного использования программ"
"обзор политик ограниченного использования программ"
иГрАюВсТрАйКбОл!
-
track
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: как в GPO запретить юзерам ..
Спасибо! Хоть азимут есть куда копать.
- trubb
- лейтенант
- Сообщения: 865
- Зарегистрирован: 2005-03-16 17:42:26
- Откуда: сами мы не местные, приехали на лечение
Re: как в GPO запретить юзерам ..
нормальной установкой в винде считается использование windows installer - он политикой запрещается нараз
другой нюанс что туче прог для работы достаточно копирование в нужный каталог ну и может быть пару ключей в реестр прописать
от этого не спасут даже полное обрезание прав записи на диск у юзера - у себя в профиле он же должен что-то делать
не получится через политики - есть SoftIce...
другой нюанс что туче прог для работы достаточно копирование в нужный каталог ну и может быть пару ключей в реестр прописать
от этого не спасут даже полное обрезание прав записи на диск у юзера - у себя в профиле он же должен что-то делать
не получится через политики - есть SoftIce...
иГрАюВсТрАйКбОл!
-
track
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: как в GPO запретить юзерам ..
Если можно, то поподробнее о softlсe. И если запретить все кроме windows\ и programm files\? Туда кажется у юзеров нет прав ставить софт.
- BlackCat
- прапорщик
- Сообщения: 469
- Зарегистрирован: 2007-10-16 22:40:42
Re: как в GPO запретить юзерам ..
SoftIce - это ядерный отладчик под Окна.
=====
Есть политики которые явно запрещают/разрешают приложения. По политикам почитайте на http://www.oszone.net раздел форточки, там толковые переводы с офф сайта. Да и официальный сайт (майкрософт.ком) почитать не помешало
=====
Есть политики которые явно запрещают/разрешают приложения. По политикам почитайте на http://www.oszone.net раздел форточки, там толковые переводы с офф сайта. Да и официальный сайт (майкрософт.ком) почитать не помешало
-
track
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: как в GPO запретить юзерам ..
Я попробовал применить политики ограниченного использования программ к организационному юниту, и получил интересный результат: политика применилась ко всему домену и ни в какую не хотела отменяться. Т.е. я созданные мной записи удаляю, закрываю редактор, открываю редактор политик, а записи на месте
Может есть мысли где я ошибся? И спасибо за ссылки на литературу.
- Alex Keda
- стреляли...
- Сообщения: 35481
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: как в GPO запретить юзерам ..
при отмере выбрал не пункт ли - неопределено?
тогда существующая остаётся
тогда существующая остаётся
Убей их всех! Бог потом рассортирует...
-
track
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: как в GPO запретить юзерам ..
Нет, я пытался удалять те записи которые сделал.
- trubb
- лейтенант
- Сообщения: 865
- Зарегистрирован: 2005-03-16 17:42:26
- Откуда: сами мы не местные, приехали на лечение
Re: как в GPO запретить юзерам ..
перепутался я маленько -не тот лед малехо указал - имелся ввиду BlackIce - файрвол с фичей блокировки запуска приложений кроме тех что у него в списке...
иГрАюВсТрАйКбОл!
- koffu
- сержант
- Сообщения: 154
- Зарегистрирован: 2008-03-23 0:51:18
- Откуда: Киев
- Контактная информация:
Re: как в GPO запретить юзерам ..
Было дело, боролись... Кроме внезапных проверок Task Managerom ничего не добились. Юзвери всеравно инсталят софт в виде кучки файлов в домики, куды у них полный доступ, и юзают оттуда. Эффективнее оказалось использовать прокси с авторизацией.
