Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Политики ограниченного использования программ.

Ответить
Настройки темы
2008 R2 - [решено] Политики ограниченного использования программ.

Аватара для voler

Ветеран


Сообщения: 907
Благодарности: 36

Профиль | Отправить PM | Цитировать


Изменения
Автор: voler
Дата: 03-07-2012
Добрый день.

На сервер Windows 2008 R2 задействовал "Политики ограниченного использования программ", но в настройках указал чтобы для локальных администраторов это не распространялось. Но не могу понять есть пользователь с правами администратора, но он не может запустить программы которые явно не разрешены. А встроенная учетная запись администратора, позволяет это.

Проверил вхождение пользователя в другие группы и убрал, он присутствовал в группах "Пользователи", "Пользователи удаленного рабочего стола". Перезагрузил сервер, но у вы все так же не может запускать явно не указанные как разрешенные программы.

Подскажите в чем может быть проблема? Пользователь и встроенная учетная запись обе входят в группу "Администраторы" только.

-------
Linux, это плацдарм для изучения своих возможностей.


Отправлено: 07:46, 03-07-2012

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Должно быть, причина кроется в UAC. Если все обычные пользователи работают со стандартными привилегиями, а администратор использует свой логин только по доказанной необходимости, UAC можно отключить, он может только мешать работать.

С другой стороны, лучше бы вы сделали так, чтобы SRP распространялись и на администраторов тоже. Это самые опасные пользователи в системе, их нужно защищать не менее, чем остальных. И, конечно же, не только на единичной машине, а на всех компьютерах сети без малейшего исключения.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 10:41, 03-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для voler

Ветеран


Сообщения: 907
Благодарности: 36

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
С другой стороны, лучше бы вы сделали так, чтобы SRP распространялись и на администраторов тоже »
Факт, но я но компе буду работать крайне редко. Проверю, вашу теорию.

-------
Linux, это плацдарм для изучения своих возможностей.


Отправлено: 08:52, 04-07-2012 | #3


Аватара для voler

Ветеран


Сообщения: 907
Благодарности: 36

Профиль | Отправить PM | Цитировать


Отключил UAC, теперь пользователи с правами администраторов могут запускать программы не входящие в список разрешенных, за пользователи входящие в группу пользователи не могут запускать программы, на которые явно указан тип разрешения "Неограниченный".

В чем может быть проблема?

-------
Linux, это плацдарм для изучения своих возможностей.


Отправлено: 15:50, 04-07-2012 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Покажите, как это выглядит в правилах.
Покажите сообщение блокировки SRP из Application Event Log.
Расскажите, что именно и конкретно, нажимая что и куда пытаются запустить пользователи.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 17:37, 04-07-2012 | #5


Аватара для voler

Ветеран


Сообщения: 907
Благодарности: 36

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Покажите, как это выглядит в правилах. »

Цитата WindowsNT:
Покажите сообщение блокировки SRP из Application Event Log. »
Доступ к C:\Users\Public\Desktop\1C Предприятие.lnk был ограничен администратором с помощью уровня политики ограничения использования программ по умолчанию.
Цитата WindowsNT:
Расскажите, что именно и конкретно, нажимая что и куда пытаются запустить пользователи. »
Запускал ярлык с рабочего стола.

Пришлось разрешить запуск ярлыка, жесть в 2003 было проще, но в 2008 думаю будет лучше.

-------
Linux, это плацдарм для изучения своих возможностей.


Последний раз редактировалось voler, 10-07-2012 в 17:36.


Отправлено: 17:25, 10-07-2012 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Читайте буквы: система вам чётко и прямо сообщает, что не программа заблокирована, а ярлык на неё.
Решение: удалите .lnk из списка обрабатываемых расширений. Это нужно делать как в 2003, так и в 2008. Всё, enjoy.

Если что, вносить все эти 1С в список не следовало, у вас же этот ехе-файл расположен в заведомо разрешённом пути %ProgramFilesDir%.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Последний раз редактировалось WindowsNT, 10-07-2012 в 17:50.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:42, 10-07-2012 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Политики ограниченного использования программ.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Политика ограниченного использования программ и lnk Donner Windows Server 2008/2008 R2 3 30-05-2012 19:09
2008 R2 - [решено] Неправильное применение групповой политики ограниченного использования программ zionkv Windows Server 2008/2008 R2 23 18-05-2012 17:01
Разное - Установка параметров политики ограниченного использования программ Dr.Dark Microsoft Windows 2000/XP 6 20-01-2010 22:59
политики ограниченного использования ПО w2k3 diga Microsoft Windows NT/2000/2003 1 09-07-2009 12:00
Доступ - [решено] Одна настройка политики ограниченного использования программ рэмбо Microsoft Windows 2000/XP 1 21-12-2008 15:25




 
Переход