Клуб владельцев и любителей Рено Лагуна (Club Renault Laguna)

Клуб владельцев и любителей Рено Лагуна (Club Renault Laguna) (http://www.lagunaclub.ru/forum/index.php)
-   Трёп (http://www.lagunaclub.ru/forum/forumdisplay.php?f=61)
-   -   Санта-Барбара (введение ограничения на usb) (http://www.lagunaclub.ru/forum/showthread.php?t=21456)

ckopn 19.05.2010 16:28

Санта-Барбара (введение ограничения на usb)
 
Вчера нарисовал распоряжение о вводе ограничения в использовании съемных накопителей (на работе).

Сегодня узнал о себе и не только много нового:censored::censored::censored: Вечером напишу трактат...

god1941 19.05.2010 16:29

я бы вообще все юсб выпаял и сетевой шнур перерезал
ну еще флоппик и цд приводы

rANetKA 19.05.2010 16:31

Цитата:

Сообщение от ckopn (Сообщение 340089)
Вчера нарисовал распоряжение о вводе ограничения в использовании съемных накопителей (на работе)....

Простите за "серость": а с какой целью???? у вас много секретной информации???

DeeMass 19.05.2010 16:38

вирусы не только из интернета можно занести, вот флэшки и закрыли.

Frodo87 19.05.2010 16:41

У нас уже давно так, нормально, уже привык.

rANetKA 19.05.2010 16:42

Цитата:

Сообщение от DeeMass (Сообщение 340098)
вирусы не только из интернета можно занести, вот флэшки и закрыли.

:thank_you::thank_you::thank_you::yes::yes::yes:

AHTOH79 19.05.2010 16:53

Цитата:

Сообщение от Frodo87 (Сообщение 340101)
У нас уже давно так, нормально, уже привык.

+1 :sad:

Дэн 19.05.2010 17:17

Админ видно не очень :pooh: раз на такую каку пошёл..........Хотя дисциплина нужна.:crazy:

Саймон 19.05.2010 17:24

Все правильно - доступ должен быть минимальным достаточным для работы. А юзеры привыкнут - такая их юзерская доля:grin:

Добавлено через 44 секунды
Цитата:

Сообщение от Дэн (Сообщение 340142)
Админ видно не очень :pooh: раз на такую каку пошёл..........Хотя дисциплина нужна.:crazy:

как раз наоборот

ckopn 19.05.2010 17:28

Цитата:

Сообщение от Саймон (Сообщение 340145)
как раз наоборот

полностью согласен.. вощщем - освоили миллион государственных денег, а сейчас приходится выслушивать много и всякого.. в пятницу - на ковер к Главному инженеру обсуждать ситуацию.. поскольку куча ньюансов оказалась не рассмотрена (т.к. на самом деле проект распоряжения делал не я, да и применительно к производственной деятельности выползла куча нъюансов)

:suicide: моСк_файлуре

pomka 19.05.2010 17:28

Цитата:

Сообщение от Саймон (Сообщение 340145)
как раз наоборот

В .опу дисциплину?:crazy:

Дэн 19.05.2010 17:31

Цитата:

Сообщение от Саймон (Сообщение 340145)
как раз наоборот

есть другие способы, отучить людей пользоваться юзбиками - добрые и злые.:crazy:

Юзбики админу тоже нужны....

ckopn 19.05.2010 17:37

Цитата:

Сообщение от Дэн (Сообщение 340150)
Юзбики админу тоже нужны....

Ну про себя мы-то никогда не забываем:drinks:

John1965 19.05.2010 17:40

Добрый это просто в реестре отрубить usb, а злой - это повесить прогу которая будет стучать кому надо что писалось на флешку.

У себя отрубили флоповоды и сидюки, народ поворчал малость и успокоился, теперь тоже о флешках подумываем.....

ckopn 19.05.2010 17:47

Цитата:

Сообщение от John1965 (Сообщение 340156)
Добрый это просто в реестре отрубить usb, а злой - это повесить прогу которая будет стучать кому надо что писалось на флешку.

Отличный выбор:drinks: Подаришь мне миллиончиков 5 на сетевые принтера и сканеры?:drinks:

А без лога - какой смысл? А так вполне определенные люди будут нести ответственность за возможные проделки. Меня это устраивает.:good:

Саймон 19.05.2010 18:42

Цитата:

Сообщение от ckopn (Сообщение 340160)
Отличный выбор:drinks: Подаришь мне миллиончиков 5 на сетевые принтера и сканеры?:drinks:

не понял, а принтеры при чем? Отрубаются только флэшки, а не вообще usb.

Добавлено через 17 минут 22 секунды
Цитата:

Сообщение от Дэн (Сообщение 340150)
есть другие способы, отучить людей пользоваться юзбиками - добрые и злые.:crazy:

Зачем "отучать" когда можно просто отключить? Вообще в нормальной конторе должен быть документ из серии "Политика информационной безопасности", во исполнение его издается ряд приказов по разграничению доступа. Персонал под роспись знакомится с этими грустными бумагами. Все возмущения, протесты и угрозы - к руководству. Если кого-то забыли (а так всегда и бывает) пишется служебная записка "прошу разрешить доступ к usb-накопителям для таких-то целей". Аналогично рубится доступ к интернету и прочим излишествам.

Дэн 19.05.2010 18:45

Цитата:

Сообщение от John1965 (Сообщение 340156)
Добрый это просто в реестре отрубить usb, а злой - это повесить прогу которая будет стучать кому надо что писалось на флешку.

А я бы ещё питание перевернул и за одно и датку для злосных грубиянов, а для не очень злосных только датку........:crazy::crazy::crazy: Я вообще со своими шлангами ходить люблю.

AlexPC 19.05.2010 19:18

Цитата:

Сообщение от ckopn (Сообщение 340089)
Вчера нарисовал распоряжение о вводе ограничения в использовании съемных накопителей (на работе).

Сегодня узнал о себе и не только много нового:censored::censored::censored: Вечером напишу трактат...

при наличии интернета не проблема. при отсутствии - засада. у нас "секретные" точки физически отрубались от всех сетей, кроме необходимых. накопители демонтировались, биос паролировался, корпуса закрывались, права урезались.

Дэн 19.05.2010 19:28

Цитата:

Сообщение от AlexPC (Сообщение 340228)
при наличии интернета не проблема. при отсутствии - засада. у нас "секретные" точки физически отрубались от всех сетей, кроме необходимых. накопители демонтировались, биос паролировался, корпуса закрывались, права урезались.

Даааааа, Пентагон наверное. Хотя сам за такое (у нас эт нереально), но лучше сетку запутать, да и прав лишить до одной рабочей проги, ну двух.

ckopn 19.05.2010 19:32

Цитата:

Сообщение от Саймон (Сообщение 340186)
не понял, а принтеры при чем? Отрубаются только флэшки, а не вообще usb.

Мда? Остальные usb устройства фунциклируют нормально?
Ну да ладно, мне заодно надо обрудить и CD/DVD...

Цитата:

Сообщение от AlexPC (Сообщение 340228)
1. при наличии интернета не проблема. при отсутствии - засада.
2. у нас "секретные" точки физически отрубались от всех сетей, кроме необходимых.
3. накопители демонтировались,
4. биос паролировался,
5. корпуса закрывались,
6. права урезались.

1. вариант "засада". интернета (физ. линка) нет и не будет
2. фил.линк только в локальной сети организации, стороннего нет ничего
3. тонкий клиент? загрузка всего и всеЯ по сети? мне не покатит изи тяжелого САПРа
4. ерунда, обходится на ура
5. ерунда, я не могу уследить за кучей компов, разбросанных по 6 этажам здания, откроют зверьки и это
6. юзера домена + средства киски (раскидано по VLAN'ам всё, открыт трафик только в серверный вилан и между всеми для голоса через windows messanger)

Дэн 19.05.2010 19:40

Тогда в чём суть, вопроса? Что бы не тырили или что бы не баловались.?

ckopn 19.05.2010 19:41

Цитата:

Сообщение от Дэн (Сообщение 340240)
Тогда в чём суть, вопроса? Что бы не тырили или что бы не баловались.?

и не тырили (т.е. оттуда), и не баловались (туда):rtfm:

Дэн 19.05.2010 19:44

Питание разверни и дату заодно, пару раз и пихать не будут.

А вообще зах им юзбишки, правельно сделал, что вырвал.:good:

ckopn 19.05.2010 19:52

Цитата:

Сообщение от Дэн (Сообщение 340242)
А вообще зах им юзбишки, правельно сделал, что вырвал.:good:

Не вырвал... Вырывать за меня будет ПО, поскольку полностью для всех не могу открыть/закрыть доступ... Включать/выключать через реестр ключи на usb - геморрой тот еще, и без этого хватает свистопляски...

AlexPC 19.05.2010 21:27

Цитата:

Сообщение от ckopn (Сообщение 340234)
Мда? Остальные usb устройства фунциклируют нормально?
Ну да ладно, мне заодно надо обрудить и CD/DVD...


3. тонкий клиент? загрузка всего и всеЯ по сети? мне не покатит изи тяжелого САПРа

терминальный доступ

SL 19.05.2010 23:21

Я до недавнего времени в банке работал, так там вообще с этим строго, там флешечку вставляешь и мало того, что ничего на нее или с нее не сбросишь, так это автоматически у сисадминов фиксируется! Проходит немного времени и приезжает "добрый" дядя из депертамента безопасности и, соответственно, задает много вопросов....

Тёмка 20.05.2010 09:53

завис комп - уволить АйТи отдел... не может обработать два приложения - уволить АйТи отдел... загружает приложение более тридцати секунд - уволить АйТи отдел... косяк программы установленой - уволить Айти отдел...

Добавлено через 5 минут 19 секунд
и самое главное - не будет "умных и красивых одновременно" АйТишников - мы все умрём :lol:

Саймон 20.05.2010 11:27

Цитата:

Сообщение от Аndrеy (Сообщение 340563)
Изучайте реестр, а лучше групповые политики. Ну или программы разные, но не бесплатно.

+1
через GPO прекрасно отрубаются флэшки и дисководы, при этом остальные usb-девайсы работают. Еще ставится запрет на установку новых устройств, а то некоторые особо одаренные через мобильник в инете лазить любят.

ckopn 20.05.2010 12:42

Ну раз купили - значит купили... к закупке я отношения не имел, покупку не лоббировал и откат не получал :)

Реестр, гпо - это хорошо, и в мере необходимости знаю. Когда нужно в 5 десятков подразделений выборочно дать права доступа - устану давать права на политики. Да и - см чуть выше. Закупили и без меня.

Geo82 20.05.2010 13:13

:blum2:
Так вот они любители поотключать всё, вместо адекватной борьбы с вирусами. Проще отключить и шляться по порносайтам в свободное время, чем сканить систему постоянно?

Саймон 20.05.2010 15:08

Цитата:

Сообщение от Geo82 (Сообщение 340964)
:blum2:
Так вот они любители поотключать всё, вместо адекватной борьбы с вирусами. Проще отключить и шляться по порносайтам в свободное время, чем сканить систему постоянно?

Проще предотвратить, чем лечить, к тому же ни один антивирус никогда не даст 100% гарантии безопасности.

Geo82 20.05.2010 15:21

Цитата:

Сообщение от Саймон (Сообщение 341092)
Проще предотвратить, чем лечить, к тому же ни один антивирус никогда не даст 100% гарантии безопасности.

Но и лишить всю систему доступа из вне не получится. У нас на грани моразма, поставили антивирус и прогу следящую за действиями каждого, при этом основная база работает через интеренетэксплоурер и два этих контролёра тормозят текущую работу. Но зато под жалобы приобрели новый сервер. У половины фирмы зарубили инет. дисководы и т.д. Для работы с ними поставили отдельный комп .

Из глупого. после запрета не могу поменять фон рабочего стола если по стандартному. однако если на картинке тыкнуть и выбрать установить на рабочий стол отлично всё ставится.
Если воткнуть фотик - не сработает. если отдельно карточку, то всё нормально читается.

blooder2003 20.05.2010 15:43

а мне надоело за всем этим следить, я всем дал полный достуип и написал в корридоре цену их косяков :), Начальник утвердил, все довольны. все сразу с IE ушли, красотень.
Побудил случай с бухгалтером когда сама себе купила комп в обход меня, какой-то антивирь поставила неясный и пришла жаловаться...

pomka 20.05.2010 16:11

Цитата:

Сообщение от Саймон (Сообщение 340708)
+1
через GPO прекрасно отрубаются флэшки и дисководы, при этом остальные usb-девайсы работают. Еще ставится запрет на установку новых устройств, а то некоторые особо одаренные через мобильник в инете лазить любят.

А можно меня ткнуть в то, как можно отключить флешку? Не только запись, но и чтение?

Саймон 20.05.2010 16:30

Цитата:

Сообщение от pomka (Сообщение 341168)
А можно меня ткнуть в то, как можно отключить флешку? Не только запись, но и чтение?

http://www.sibadmin.ru/component/opt...tid,4/aid,232/

По сути меняются ключи в реестре, то же самое можно сделать и руками, если к примеру сеть одноранговая.
http://support.microsoft.com/?id=823732

pomka 20.05.2010 16:46

Первое отрубит USB вообще. Второе только вручную.

AlexPC 20.05.2010 17:51

Цитата:

Сообщение от ckopn (Сообщение 340888)
Ну раз купили - значит купили... к закупке я отношения не имел, покупку не лоббировал и откат не получал :)

Реестр, гпо - это хорошо, и в мере необходимости знаю. Когда нужно в 5 десятков подразделений выборочно дать права доступа - устану давать права на политики. Да и - см чуть выше. Закупили и без меня.

DrWEB новый кстати контроллирует доступ к съемным носителям.

Саймон 21.05.2010 12:24

Цитата:

Сообщение от pomka (Сообщение 341197)
Первое отрубит USB вообще. Второе только вручную.

первое делает абсолютно то же, что и второе - правит параметр в ключе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\UsbStor
Отрубается при этом не "вообще" usb, а только накопители к нему подключаемые. Принтеры и прочие девайсы функционируют без проблем.


Текущее время: 19:03. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Copyright © 2007-2024 lagunaclub