imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 07.04.2004, 17:16     # 1
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 567

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
Нужно запретить запуск файла в ХР

Народ, подскажите плз, а то уже прижимают...

Как в ХР сделать так, чтобы файл с именем salint.exe нельзя было запустить на машине в независимости от местонахождения файла.

т.е. хоть он будет в c:\123\salint.exe хоть в d:\test\salint.exe, а он не запускался?

Блин, срочняк надо, а то по голове надают за то, что работники хреновы юзают эту софтину, которая какие-то отчеты бухгалтерше портит. 20 раз уже машины от нее чистил - они опять на дискете приносят, а переименовать у них ума не хватит.
__________________
voron вне форума  
Старый 07.04.2004, 17:21     # 2
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
зачем создавать в 1 разделе 2 темы? так не делают на форуме.пусть переименуют
__________________
Я вернулся
watson вне форума  
Старый 07.04.2004, 17:55     # 3
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 567

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
watson

во блин!

это косяк, мужики, 100 пудово!

чесслово 1 раз создавал! даже текст один и тот же.

2moders удалите плз клон
__________________

Последний раз редактировалось voron; 07.04.2004 в 18:04.
voron вне форума  
Старый 07.04.2004, 17:58     # 4
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Да запрети ты всем, кроме тех кому можно, доступ к этой софтине и все дела.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 07.04.2004, 18:26     # 5
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
voron
Пуск - Панель управления - Администрирование - Локальная политика безопасности
В этой консоли: Политики ограниченного использования программ - правой кнопкой мыши на Дополнительные правила и выбери Создать правило для хеша - Обзор и выбери файл, для которого создается правило - выбери Безопасность "Не разрешено" . Жми Ок. Все...
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!
Drill вне форума  
Старый 07.04.2004, 18:34     # 6
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 567

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
так дело в том, что сервака пока в сети нет (начальство кручу), на всех тачках стоит ХР и надо ручками на всех машинах эту софтину запретить для запуска, а как я не знаю

Добавлено через 3 минуты:
Drill
а косяк есть, они с дискеты копируют в разные места его. то на рабочий стол, то в мои документы...
отследить сложно. мне само имя файла надо запретить.
__________________
voron вне форума  
Старый 07.04.2004, 18:37     # 7
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
отследить сложно. мне само имя файла надо запретить
Если блокировка идет по хешу, то, по идее, неважно где находится этот файл, даже неважно, как он называется. Система не должна его запускать.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 07.04.2004, 18:53     # 8
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
voron
Цитата:
а косяк есть, они с дискеты копируют в разные места его. то на рабочий стол, то в мои документы...
Ты создаешь правило хеша, а не правило пути, и как подметил FantomIL , Если блокировка идет по хешу, то неважно где находится этот файл, даже неважно, как он называется.
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!
Drill вне форума  
Старый 09.04.2004, 15:00     # 9
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 567

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
а если они будут юзать другую версию (ну, например, 2.0) , то уже эта фишка не прокатит?
__________________
voron вне форума  
Старый 09.04.2004, 15:58     # 10
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
voron
Хеш переименованного или перемещенного в другую папку файла не изменяется. Однако, при любом изменении файла значение хеша изменяется, позволяя обойти ограничения. Тобишь,
Цитата:
если они будут юзать другую версию (ну, например, 2.0) , то уже эта фишка не прокатит
Для другой версии делаешь все то же, что и раньше...если каждый день будет появляться новая версия, то тебе остается только посочувствовать....
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!
Drill вне форума  
Старый 09.04.2004, 19:28     # 11
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 567

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
это косяк. я ж не могу их пасти когда они что юзают и что приносят на флешках

что можно еще сделать (сейчас правило для хеша я уже сделал, но скоро они новую версию припрут 100 пудово) для тго, чтобы файл запретить по имени?
__________________
voron вне форума  
Старый 13.04.2004, 20:52     # 12
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
Цитата:
voron
что можно еще сделать
можно сделать очень жестко:
Пуск - Панель управления - Администрирование - Локальная политика безопасности

В этой консоли:
1. Политики ограниченного использования программ - правой кнопкой мыши на Принудительный - в свойствах выбираешь "ко всем файлам программ, кроме библиотек" и "Для всех пользователей, кроме локальных администраторов" - Ок.

2. Политики ограниченного использования программ - Уровень безопасности - правой кнопкой мыши на Не разрешено - выбираешь пункт "По умолчанию" - Ок.

3. Политики ограниченного использования программ - правой кнопкой мыши на Дополнительные правила и выбери Создать правило для пути :
в Путь вписываешь - %WINDIR%
в Уровень безопасности - Неограниченный

4. Политики ограниченного использования программ - правой кнопкой мыши на Дополнительные правила и выбери Создать правило для пути :
в Путь вписываешь - %PROGRAMFILES%
в Уровень безопасности - Неограниченный

5. Каталоги %WINDIR% и %PROGRAMFILES% должны располагаться в разделе NTFS, для них ты определяешь права доступа только для админа.

ВСЁ...

Что произойдет?
Уровень безопасности по умолчанию запретит запуск любых прогамм из любого места для всех, кроме админа машины.
Для нормальной работы компа разрешен запуск программ из %WINDIR% и %PROGRAMFILES% (типа ворда, екселя и т.д.), но юзера не имеют прав на установку и удаление программ из этих каталогов.
Все концы отрублены, можешь спать спокойно...

Кстати, в домене это еще проще - создаешь объект групповой политики с такими свойствами и применяешь его к домену, не надо лазить на каждую машину....
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!

Последний раз редактировалось Drill; 09.11.2004 в 16:26.
Drill вне форума  
Старый 08.11.2004, 18:10     # 13
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
А нет ли программ, которые бы автоматизировали бы этот процесс, например запрещают запуск любых процессов и библиотек, кроме из указанных папок, а в эти папки запрещают записывать что-либо?
graze вне форума  
Старый 09.11.2004, 10:54     # 14
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
Цитата:
graze:
А нет ли программ, которые бы автоматизировали бы этот процесс
А зачем, если есть встроенные средства?
Цитата:
graze:
например запрещают запуск любых процессов и библиотек
Уровень безопасности по умолчанию запретит запуск любых прогамм (в том числе и библиотек, если очень надо) из любого места для всех, кроме админа машины
Цитата:
graze:
кроме из указанных папок
разрешен запуск программ из %WINDIR% и %PROGRAMFILES% (можешь прописать дополнительно какие тебе угодно каталоги)

Цитата:
graze:
а в эти папки запрещают записывать что-либо
юзера не имеют прав на установку и удаление программ из этих каталогов
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!
Drill вне форума  
Старый 09.11.2004, 15:26     # 15
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
Drill
просто с автоматизацией было бы удобней
а так этот способ катит нормально
только например, если я АВ или стену поставлю в режими Админа, они будут нормально работать в режиме Юзера?
graze вне форума  
Старый 09.11.2004, 16:23     # 16
Drill
Member
 
Аватар для Drill
 
Регистрация: 14.04.2003
Адрес: Ukraine
Пол: Male
Сообщения: 376

Drill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собойDrill Имеются все основания чтобы гордиться собой
graze
ставишь в %PROGRAMFILES% (или в каталог, который прописываешь в правиле для пути ), и все будет нормально работать и под юзером...
__________________
На работе всегда выкладывайтесь на 100%!
12% в понедельник, 23% во вторник, 40% в среду, 20% в четверг и 5% в пятницу!
Drill вне форума  
Старый 09.11.2004, 19:06     # 17
Sorik
Guest
 
Сообщения: n/a

то Drill
Круто.

Если просто запретить один файл, можно так.
gpedit.msc
-Конфигурация пользователя
-----Административные шаблоны
-----------Система : не запускать указанные приложения.

Там и прописывем то что нельзя запускать.
А так как сказал Drill вообще то и надо делать....

Последний раз редактировалось Sorik; 09.11.2004 в 19:08.
 
Старый 10.11.2004, 00:21     # 18
graze
Junior Member
 
Аватар для graze
 
Регистрация: 13.01.2003
Сообщения: 196

graze Путь к славе только начался
Drill
а вот например инет будет работать? Ведь папка временных файлов находится там, куда Юзер не имеет права записывать...
graze вне форума  
Старый 12.12.2005, 11:54     # 19
tolbazbI
Junior Member
 
Аватар для tolbazbI
 
Регистрация: 06.11.2004
Адрес: Россия, Башкортостан, Толбазы
Сообщения: 67

tolbazbI Путь к славе только начался
помогите поставить запрет на запуск музыкальных файлов с CD (mp3 и т.п.) и для программ которые идут в диске с этими файлами , например WinAmp
__________________
Депрессия - это когда включаешь интернет и не знаешь куда пойти..
tolbazbI вне форума  
Старый 12.12.2005, 11:58     # 20
sas_s
Junior Member
 
Регистрация: 08.08.2005
Сообщения: 143

sas_s Известность не заставит себя ждать
Цитата:
tolbazbI:
помогите поставить запрет на запуск музыкальных файлов с CD (mp3 и т.п.) и для программ которые идут в диске с этими файлами , например WinAmp
отключи autorun с CD-ROMа или когда вставляешь CD в привод держи нажатой клавишу SHIFT
sas_s вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 13:24.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.