Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 24.12.2011, 21:44   #1
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,850
Вы сказали Спасибо: 513
Поблагодарили 1,500 раз(а) в 890 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от alexcat Посмотреть сообщение
Но никто не запрещает работать под root'ом.
Естественно, но вопрос не про это.
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 24.12.2011, 15:20   #2
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,938
Вы сказали Спасибо: 11,499
Поблагодарили 10,291 раз(а) в 3,846 сообщениях
Zabor хороший собеседник
По умолчанию

Ну дык юзер юзеру рознь, никто же не запрещает создать пользователю урезанную в правах запись, пусть даже по умолчанию, но для нормальных то людей зачем административную учетку напрочь отключать?

А что до вирья так и распространенность систем ни в какое сравнение не лезет и наверняка получится как обычно - проблем юзерам, причем каждый день добавят, а вирусы как лезли, так и лезть будут.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 24.12.2011, 19:31   #3
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,850
Вы сказали Спасибо: 513
Поблагодарили 1,500 раз(а) в 890 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

Я, как бывший админ сети одного банка, после того как нас поимели безопастники со стандартом pci-dss категорически против того чтобы у пользователей были админские права на компе, а уж темболее против того чтобы эти пользователи ломали инфраструктуру сети.

Вопросы исключений политики должны обсуждаться с руководством путём служебных записок, а не ломанием системы.
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 24.12.2011, 20:16   #4
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

у нас начальник по секьюрити неадекватный, к сожалению.
даже разрешение моего непосредственного руководителя о том что мне нужен доступ к USB ему не указ. как будто при наличии неограниченного интернета, и пишущих сд приводов, нельзя информацию с компа слить по другому
awaken вне форума   Ответить с цитированием
Старый 26.12.2011, 13:18   #5
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

определил что там стоит DeviceLock ( процесс DLService_x64.exe )
прибить процесс не получается. где запускается он , тоже непонятно

Добавлено через 40 минут
короче, удалил я нах эту защиту.
поковырялся в реестре, удалил все ссылки на этот сервис, и на клиент групповой политики , потом загрузился с убунты и переименовал запускающиеся файлы сервиса. в результате все чисто, его нет ни в списке сервисов, ни в евент логе, ни в логе анинсталлера, как будто он вообще не существовал.

там еще какая-то фигня была, которая мониторит сервис, был ли он остановлен неавторизованным пользователем, и запоминает в реестре SID пользователя и время остановки. я просто снес эту ветку реестра куда он это пишет, и все

при наличии загрузочного СД и локальных админских прав эта защита бессмысленна.

Последний раз редактировалось awaken; 26.12.2011 в 13:22.
awaken вне форума   Ответить с цитированием
Старый 26.12.2011, 16:18   #6
Garikk
Матёрый пользователь
 
Аватар для Garikk
 
Регистрация: 11.05.2007
Адрес: Москва
Сообщений: 3,850
Вы сказали Спасибо: 513
Поблагодарили 1,500 раз(а) в 890 сообщениях
Garikk стоит на развилке (репутация по умолчанию)
По умолчанию

для этого надо сидиромы снимать и дырки флешек опломбировать...

P.S. неправильные у вас админы...
__________________
!!Russian Railways Forever!!
МТЖДТ им. Ф.Э. Дзержинского, ПС12->ПС42 (1999-2003), Славное депо Николаевка ЛВЧД-4 (2003-2006)
Garikk вне форума   Ответить с цитированием
Старый 26.12.2011, 16:40   #7
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Garikk Посмотреть сообщение
для этого надо сидиромы снимать и дырки флешек опломбировать...

P.S. неправильные у вас админы...
видишь ли наша контора занимается программированием мобильных устройств (и заливка софта на девайсы происходит через USB), поэтому дырки флешек опломбировать нельзя - тогда нах вообще этот комп нужен
сидиром я бы и сам снял, ибо при наличии внешнего сиди-усб он становится ненужным

DeviceLock делает "избирательную" блокировку, блокируя только usb-диски но не блокируя остальное.
так же в нем можно выборочно "разблокировать" определенное устройство , нужное для работы (привязка к DeviceID видимо )

Последний раз редактировалось awaken; 26.12.2011 в 16:44.
awaken вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как (чем) лучше разбить диск, чтобы поставить Windows 7 и Linux ? awaken IT, компьютеры, электроника 55 10.12.2011 12:48
Не скачать Adobe Flash Player Ace Hard IT, компьютеры, электроника 3 08.03.2011 17:27
USB клавиатура глючит. Как быть? SAUT IT, компьютеры, электроника 5 23.01.2011 18:49
Вирусные файлы в папке Windows/system32. Что делать, и как их восстановить? Flali IT, компьютеры, электроника 3 23.09.2010 07:59
Про "запрет куидов CapLq в акелловской версии TRS" Gregory_777 TrainZ — Об игре 40 05.02.2010 06:01


Текущее время: 04:50. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?