![]() |
для этого надо сидиромы снимать и дырки флешек опломбировать...
P.S. неправильные у вас админы...:D |
[QUOTE=Garikk;306799]для этого надо сидиромы снимать и дырки флешек опломбировать...
P.S. неправильные у вас админы...:D[/QUOTE] видишь ли наша контора занимается программированием мобильных устройств (и заливка софта на девайсы происходит через USB), поэтому дырки флешек опломбировать нельзя - тогда нах вообще этот комп нужен сидиром я бы и сам снял, ибо при наличии внешнего сиди-усб он становится ненужным DeviceLock делает "избирательную" блокировку, блокируя только usb-диски но не блокируя остальное. так же в нем можно выборочно "разблокировать" определенное устройство , нужное для работы (привязка к DeviceID видимо ) |
[QUOTE=E69;306403]Да реально объелись! Купил недавно ноут с семеркой, плююсь отчаянно. Оказывается, юзер с правами админа в реальности сильно ограничен в правах. Чтобы изменять файлы, надо постоянно давать подтверждение или запускать программу "от имени администратора" (что не всегда помогает). Учетка [I]настоящего[/I] более-менее полноправного администратора вообще была не доступна без танцев. [/QUOTE]
Создать нового пользователя админа, отключить UAC, вот и всё. Тоже мне танцы. [QUOTE=E69;306403] Сетевой принтер подключенный к компу с ХР установить, похоже, нельзя в принципе. [/QUOTE] Принтер случаем не hp? если да, то это вы им привет передавайте. А вообще не пишите ерунды, всё ставится, даже если хрюша х86 а семёрка или 2008 х64, правда тут уже с танцами. [QUOTE=E69;306403] Файлы по диску раскидываются без моего участия; один и тот же относительный путь, типа train\rouses\usa1\Activities\Myact.act может вести к [I]нескольким[/I] файлам в совершенно разных папках с разными правами доступа, чтобы я случайно не порушил исходную версию (а поди разберись какой где), и т. д. и т. п. Короче разочаровался я в окнах совсем.[/QUOTE] Что то не понял о чем речь вообще, файлы сами ползают по винде? |
[QUOTE=Shney;306812]Создать нового пользователя админа, отключить UAC, вот и всё. Тоже мне танцы.
[/QUOTE] от UAC вообще толку никакого, ибо он вынуждает пользователя тупо давить "yes" (Да, запустить) в ответ на любой запрос запуска любой программы, даже не читая "умная" защита должна определять, запускает ли пользователь программу САМ , или она запускается без его ведома (троян-даунлоадер) |
[QUOTE=awaken;306816]от UAC вообще толку никакого, ибо он вынуждает пользователя тупо давить "yes" (Да, запустить) в ответ на любой запрос запуска любой программы, даже не читая[/QUOTE]
Ну тех кто ничего ни читает уже ничего не спасёт. UAC предупреждает и указывает уровень угрозы один из трёх, пользователь сам решает что и как. У меня на работе, для тех кто бездумно тыкает в такие вопросы, и заразит систему или чего ещё, есть хорошее наказание. Пользователь получает систему в которой он может открыть только офис, и удалённый рабочий стол. [QUOTE=awaken;306816] "умная" защита должна определять, запускает ли пользователь программу САМ , или она запускается без его ведома (троян-даунлоадер)[/QUOTE] Вы себе интересно как это представляете? К тому же пользователь может с сайта какого нить что то не то САМ запустить. По моему мнению UAC штука умная, только если пользователь дурак, то тут его ничего не спасёт. |
[QUOTE=Shney;306830]По моему мнению UAC штука умная, только если пользователь дурак, то тут его ничего не спасёт.[/QUOTE]Вспомнилось:
"Друг-айтишник жалуется на своих юзверей: — Как можно быть такими тупыми?! Нужна программа с большущей кнопкой «Сделать Всю Работу» и крестиком закрытия. Но они всё равно будут плакать, что устают на работе, какие айтишники раздолбаи и до чего всё тормозит. А потом будут искать эту Самую Большую Кнопку и ныть в трубку, @#$!" [URL="http://ithappens.ru/story/5049"]http://ithappens.ru/story/5049[/URL] |
[QUOTE=Shney;306830]
Вы себе интересно как это представляете? К тому же пользователь может с сайта какого нить что то не то САМ запустить. По моему мнению UAC штука умная, только если пользователь дурак, то тут его ничего не спасёт.[/QUOTE] можно определить родительский процесс который пытается запустить программу. пользователь обычно запускает из explorer.exe (или из cmd.exe, если через консоль ) . если же родительским процессом является что-то другое, вот тогда это подозрительно |
[QUOTE=awaken;306859]можно определить родительский процесс который пытается запустить программу. пользователь обычно запускает из explorer.exe (или из cmd.exe, если через консоль ) . если же родительским процессом является что-то другое, вот тогда это подозрительно[/QUOTE]
Это логично, только в майкрософте тоже об этом знают =) |
[QUOTE=awaken;306859]пользователь обычно запускает из explorer.exe (или из cmd.exe, если через консоль ) . если же родительским процессом является что-то другое, вот тогда это подозрительно[/QUOTE]Вот как? Пожалуйста, процесс A.tmp (подчеркнуто красным), самый настоящий вирус, является дочерним процессом проводника, и [B]я его не запускал[/B]:
[url=http://radikal.ru/F/s001.radikal.ru/i193/1112/6b/fc784cb9b3c9.png.html][img]http://s001.radikal.ru/i193/1112/6b/fc784cb9b3c9t.jpg[/img][/url] Понравилось название "производителя" - BrainDamage software. :D |
Текущее время: 12:57. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim