???
Математика на уровне МГУ

Показано с 1 по 13 из 13

Тема: Шаг влево, шаг вправо - а некуда.

  1. #1
    мастер ломастер Аватар для Biotech
    Регистрация
    04.04.2001
    Адрес
    Norilsk, Russia
    Возраст
    47
    Сообщений
    5,437

    Шаг влево, шаг вправо - а некуда.

    Господа админы! Вопрос на миллион долларов.
    Существуют ли в природе программы (надстройки?), позволяющие поразить юзера в правах без длительного и утомительного руления политиками? Ибо политика элементарная: юзеру нельзя ничего, кроме того, что у него уже запущено (либо находится в ярлыках на десктопе). Все остальное от него необходимо спрятать. Меню "пуск", диски, файлы, диспетчер задач, ВСЁ. При этом нужно, чтобы администратор путем нехитрых манипуляций мог быстро эту блокировку снять, подшаманить чего нибудь и опять включить. Ведь есть же такое? Что-то подобное я наблюдал в компьютерных клубах.
    Особой антихакерской защиты не требуется. Это больше защита от дурака.

    p.s. поле битвы: АРМ-ы охранников под Windows 2000.

  2. #2
    Старший Офицер Форума Аватар для FilippOk
    Регистрация
    17.04.2002
    Адрес
    Санкт-Петербург
    Возраст
    46
    Сообщений
    10,448

    Re: Шаг влево, шаг вправо - а некуда.

    Ох... как я тебя понимаю. Сейчас сам этим занимаюсь, только у меня АРМы сбора данных на автостанциях и кассирши...
    Короче, я это дело решал так.
    Создаём двух юзеров: админа и юзера.
    Админу - всё, юзеру - ничего.
    Лезем админом в юзерские права и отключаем там всё до чего дотянемся.
    Потом лезем в исключения и добавляем разрешённое в качестве исключения из правил.
    Выходим из админа, лезем юзером, проверяем.
    Если что не пашет - повторяем процедуру в админе.

    Проще пока не умею.
    Русские варвары врывались в кишлаки, аулы, стойбища, оставляя после себя города, библиотеки, университеты и театры.

    Правила - тут.

  3. #3
    Офицер Форума
    Регистрация
    28.01.2002
    Адрес
    РФ, Москва и иногда Курск
    Возраст
    47
    Сообщений
    3,606

    Re: Шаг влево, шаг вправо - а некуда.

    Навскидку - ограниченное использование программ, уровень по умолчанию - "не разрешено", т.е. всё-таки - политики.
    Крайний раз редактировалось orthodox; 31.10.2007 в 10:08.
    Вера наших соотечественников в то, что Россия - одна из худших стран мира по своей абсурдности уступает только их же вере в абсолютную личную непричастность к сему положению.

  4. #4
    Старший Офицер Форума
    Регистрация
    15.02.2002
    Адрес
    Moscow
    Возраст
    45
    Сообщений
    6,905
    Images
    51

    Re: Шаг влево, шаг вправо - а некуда.

    У нас есть подобная программа, на выставках используется, позволяет работать только одной программе, когда из неё выходят- перезапускает, в десктоп, меню пуск и т.д. не пускает, не позволяет переписывать инфу на флэшки и т.д. . Т.е. подобные программы существуют, но в данном случае - это разработка под собственные нужды, насколько я понимаю, и достать её вряд-ли где-то можно.
    Don't happy, be worry

  5. #5
    Учусь летать Як-52! Аватар для olegkirillov
    Регистрация
    10.11.2002
    Адрес
    Южнобутовский :)
    Возраст
    50
    Сообщений
    1,105

    Re: Шаг влево, шаг вправо - а некуда.

    Запустите Remote Desktop, в качестве shell укажите батник, который запустит нужную программу (программы) и все - explorer.exe отдыхает, никаких кнопок/иконок на столе нет. И полноценный писюк охраннику ставить незачем.
    American freedom: you're free to fall as low as the laws allow.

  6. #6
    мастер ломастер Аватар для Biotech
    Регистрация
    04.04.2001
    Адрес
    Norilsk, Russia
    Возраст
    47
    Сообщений
    5,437

    Re: Шаг влево, шаг вправо - а некуда.

    На АРМ-ах используется весьма мощный софт, который требует полноценного писюка. Я бы и сам рад сгрести всех на терминальном сервере и бед не знать.

    В результате поисков наткнулся сегодня на Security Administrator 11.4. Комментарии на софтодроме весьма лестные. Поставил, покрутил - вроде бы это самое оно. Буду пробовать в деле.

  7. #7
    Старший Офицер Форума Аватар для FilippOk
    Регистрация
    17.04.2002
    Адрес
    Санкт-Петербург
    Возраст
    46
    Сообщений
    10,448

    Re: Шаг влево, шаг вправо - а некуда.

    Security Administrator, говоришь...
    Тоже полез рассматривать, спасибо за наводку.
    Русские варвары врывались в кишлаки, аулы, стойбища, оставляя после себя города, библиотеки, университеты и театры.

    Правила - тут.

  8. #8
    Офицер, но не форума Аватар для Kmett
    Регистрация
    31.05.2002
    Адрес
    + 10 ГМТ
    Возраст
    51
    Сообщений
    336

    Re: Шаг влево, шаг вправо - а некуда.

    Цитата Сообщение от FilippOk Посмотреть сообщение
    Security Administrator, говоришь...
    Тоже полез рассматривать, спасибо за наводку.
    Полез туда же ....
    Вообще проблема очень актуальная Шаловливые ручки страшнее кипящего чайника пролитого на систьемник главбуха...
    Хороший парень - не профессия (с) майор Кирильчук П.В.

  9. #9
    Офицер, но не форума Аватар для Kmett
    Регистрация
    31.05.2002
    Адрес
    + 10 ГМТ
    Возраст
    51
    Сообщений
    336

    Re: Шаг влево, шаг вправо - а некуда.

    Secret Net
    http://www.infosec.ru/
    тоже решение если необходима еще и система разграничения доступа
    Хороший парень - не профессия (с) майор Кирильчук П.В.

  10. #10
    Забанен
    Регистрация
    27.11.2006
    Возраст
    51
    Сообщений
    671

    Re: Шаг влево, шаг вправо - а некуда.

    Да ну нафиг! Морока какая... Если система стоит на NTFS - можно разрулить абсолютно все - назначив права доступа к той или иной папке...(Программ в том числе)
    Ну к примеру :
    Как юзер "User" сможет изменить "\documents and settings\User\Desktop" , ежели у него имеются права только на чтение\выполнение содержимого \Desktop и нет разрешения на изменение\удаление\создание? А никак...
    Тоже самое с его меню, с его программами и настройками.

  11. #11

    Re: Шаг влево, шаг вправо - а некуда.

    Просто нтфс не очень хорошо. Вообще это можно разрулить групповыми полисями. Но тогда нужен домен. И грамотный админ. Программой наверное проще, хотя поличсями конечно надежней.
    Если ты веришь, что все можно испортить, поверь и в то, что все можно исправить. Раби Нахман из Браслава.

  12. #12
    Забанен
    Регистрация
    27.11.2006
    Возраст
    51
    Сообщений
    671

    Re: Шаг влево, шаг вправо - а некуда.

    NTFS - это не "не хорошо", а лучшее из того, что имеется на данный момент.
    Кроме того - для того что бы запустить и отконфигурировать gpedit.msc вовсе нет никакой необходимости в домене. Локально - все что угодно. Но это неск-ко сложнее чем ограничивать доступ на уровне файловой системы.

  13. #13
    Офицер, но не форума Аватар для Kmett
    Регистрация
    31.05.2002
    Адрес
    + 10 ГМТ
    Возраст
    51
    Сообщений
    336

    Re: Шаг влево, шаг вправо - а некуда.

    Все зависит от количества машин и выполняемых задач.
    Не всегда хватает возможностей NTFS и групповые полисы - жуть
    Хороший парень - не профессия (с) майор Кирильчук П.В.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •