imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 25.11.2004, 15:16     # 1
shushkovka
Newbie
 
Регистрация: 10.10.2003
Адрес: Россия
Сообщения: 11

shushkovka Путь к славе только начался
Ограничение доступа юзеров к флоппи, CD-RW, USB Flash Drive

Привет. Значит объясняю суть проблемы. Есть ноутбук, на котором стоит прога (дорогая и редкая). Есть чел, который с этой прогой работает, но есть очень большое желание чтобы этот чел не смог ее слить и унести. Соответственно хочется как-то программно отключить все девайсы посредством которых можно унести данные с компа. Ну положим флоппи мне не нужен, я его в биосе отключу. А как быть с CD-RW (сидюк иногда нужен) и особенно с USB Flash? Полностью отключить USB нельзя - принтер подключен через него. Вопрос как быть?
shushkovka вне форума  
Старый 25.11.2004, 17:36     # 2
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Хорошо бы помимо "сути проблемы" хоть пять слов про систему. Хотя бы какая ОСь?
Если ХР, то я бы, во 1-х, сделал профиль чисто для юзера -- никаких административных полномочий. Потом бы порылся в "локальных политиках безопасности":
1. Запретил бы юзеру устанавливать новые программы.
2. Заблокировал запись CD-RW средствами ХР
3. В "политиках ограниченного использования программ" создал бы правило "не разрешено" для тома, куда монтируется USB Flash. Тогда принтер работать будет, а диск -- нет.
4. Неро и так не позволяет писать на CD-RW не администратору.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 25.11.2004, 20:18     # 3
shushkovka
Newbie
 
Регистрация: 10.10.2003
Адрес: Россия
Сообщения: 11

shushkovka Путь к славе только начался
Цитата:
Сообщение от Mg0
Хорошо бы помимо "сути проблемы" хоть пять слов про систему. Хотя бы какая ОСь?
Если ХР, то я бы, во 1-х, сделал профиль чисто для юзера -- никаких административных полномочий. Потом бы порылся в "локальных политиках безопасности":
1. Запретил бы юзеру устанавливать новые программы.
2. Заблокировал запись CD-RW средствами ХР
3. В "политиках ограниченного использования программ" создал бы правило "не разрешено" для тома, куда монтируется USB Flash. Тогда принтер работать будет, а диск -- нет.
Ось - ХР, забыл указать. Ну создать юзера с ограниченными правами - это было понятно с самого начала. Но даже если ограничить права... Есть программы, например SCDWriter, которую не нужно инсталлировать. Просто запускаешь - и все.
А том куда монтируется USB драйв - плавающий, он встает на любую свободную букву.

Я помню мелькало в инете гдето про какую-то микрософтовскую примочку как раз для таких вещей. Порылся - не нашел. Может кто юзает подобное?
shushkovka вне форума  
Старый 25.11.2004, 20:57     # 4
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
Цитата:
Mg0:
1. Запретил бы юзеру устанавливать новые программы
дык обычный пользователь и не может их устанавливать по умалчанию
Цитата:
3. В "политиках ограниченного использования программ" создал бы правило "не разрешено" для тома, куда монтируется USB Flash. Тогда принтер работать будет, а диск -- нет.
вот это попобробнее пожалуйста, очень интересен конечный путь в gpedit.msc

а вообще есть например тот же devicelock
ioka вне форума  
Старый 26.11.2004, 08:48     # 5
shushkovka
Newbie
 
Регистрация: 10.10.2003
Адрес: Россия
Сообщения: 11

shushkovka Путь к славе только начался
to ioka
Спасиба! Похоже именно то что искал...
shushkovka вне форума  
Старый 27.11.2004, 13:23     # 6
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
shushkovka
Недавно еще речь шла о том, как это сделать стандартными средствами Windows -- см. здесь: http://www.imho.ws/showthread.php?t=72176 .
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 29.08.2005, 12:07     # 7
LAndrew2
Full Member
 
Аватар для LAndrew2
 
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834

LAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царстве
а подскажите, плз, теперь как обойти подобные ограничения
на работе отрублена возможность подключения флэш-драйва. при каждом запуске компа запускается некий inf файл (доступа к нему, увы, нет) - в итоге флэш не работает. также есть инфа о том, что флэш-драйв можно врубить, для этого требуется следующее изменение в реестре
Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
"Type"=dword:00000001
тут нужно поменять значения ключей то ли на 1, то ли на 4 (точно, увы, уже не помню),
но прав на изменение данных в реестре нет

как это можно обойти?
LAndrew2 вне форума  
Старый 29.08.2005, 12:46     # 8
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
LAndrew2, ну это уже скорее в http://imho.ws/showthread.php?t=23953 и http://imho.ws/showthread.php?t=89368

+ ntofflinepasswordrecovery (или erd commander) и править реестр... не доводя до получения прав администратора..
ioka вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:53.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.