Axel_Foley
На форуме 20 лет
Сообщения: 1285
Откуда: Московская область --> Тверь
Авто: ВАЗ 21104, 1.6, 16V, май 2007, Звездная пыль + Ниссан Террано 3
Серый110 писал(а):усб тоже отключен
Снять стенку корпуса, подключить юсб. Правда, пистюлей потом от админа можно получить...
Mord_vin
На форуме 15 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Limon писал(а):Никакой даже самый грамотный админ не сможет полностью закрыть доступ к сайтам и usb портам компа.
Слабость админа заключается в двух вещах:
1) то что они пользуются самыми стандартными методиками закрытия доступа, зная которые не составит труда открыть себе доступ куда хочешь без ведома админа, в большинстве случаев админ даже не будет знать что кто-то из пользователей имеет доступ к любому сайту
2) Админы считают себя богами в плане пользования компьютером. Это чувство развилось у них в результате каждодневной работы с бухгалтерами и всякими менеджерами. Но есть ведь еще программисты, который в отличии от админов не только знают как пользоваться разным софтом, но еще и знают как он устроен изнутри.
Серый110
Для того чтобы иметь доступ к любимым сайтам, надо иметь некоторые знания, учись.
забаньте ЭТО чудо!
Acquirer
На форуме 20 лет
Сообщения: 1824
Откуда: Москва
Axel_Foley писал(а):Снять стенку корпуса, подключить юсб.
Если оное заблокировано через панель управления, тогда как?
Axel_Foley
На форуме 20 лет
Сообщения: 1285
Откуда: Московская область --> Тверь
Авто: ВАЗ 21104, 1.6, 16V, май 2007, Звездная пыль + Ниссан Террано 3
Acquirer писал(а):Если оное заблокировано через панель управления, тогда как?
Че-то мне подсказывает, что там тупо скинули разъем юсб с материнки
Mord_vin
На форуме 15 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Axel_Foley писал(а):Че-то мне подсказывает, что там тупо скинули разъем юсб с материнки
там ДивайсЛОк стоит, + у грамотного админа груповыми политиками ЗАПРЕЩЕННА установка устройств пользователями.
.
Acquirer
На форуме 20 лет
Сообщения: 1824
Откуда: Москва
Axel_Foley писал(а):Че-то мне подсказывает, что там тупо скинули разъем юсб с материнки
Это гемор по моему.
Евгений123
На форуме 14 лет
Сообщения: 946
Откуда: Орск
Acquirer писал(а):Если оное заблокировано через панель управления, тогда как?
Через панель управления и включить, все очень просто
Axel_Foley
На форуме 20 лет
Сообщения: 1285
Откуда: Московская область --> Тверь
Авто: ВАЗ 21104, 1.6, 16V, май 2007, Звездная пыль + Ниссан Террано 3
Acquirer писал(а):Это гемор по моему
Ну почему? Перед установкой нового компа сотруднику-скидывают панель, щелк и привет юсб!
LonelyBeast
На форуме 14 лет
Сообщения: 243
Откуда: Моксва
Авто: ВАЗ 21124 2005 г.в. 1.6 16кл -> Subaru Forester 2.0 АКПП 2012г. в.
Axel_Foley писал(а):Acquirer писал(а):Это гемор по моему
Ну почему? Перед установкой нового компа сотруднику-скидывают панель, щелк и привет юсб!
Поверь, через ГПО это сделать намного проще, т.к. если прикажут кому то включить на пару минут - то не надо в грязи возиться
. А вообще ГПО - великая вещь! С ее помощью можно закрыть доступ куда угодно
И фиг кто что сделает! Главное не забыть пароль локального админа сменить
А кстати попробуй под локальным админом зайти: Логин Администратор и пустой пароль.
Axel_Foley
На форуме 20 лет
Сообщения: 1285
Откуда: Московская область --> Тверь
Авто: ВАЗ 21104, 1.6, 16V, май 2007, Звездная пыль + Ниссан Террано 3
Limon
На форуме 19 лет
Сообщения: 705
Откуда: Москва
Mord_vin писал(а):Limon писал(а):Никакой даже самый грамотный админ не сможет полностью закрыть доступ к сайтам и usb портам компа.
Слабость админа заключается в двух вещах:
1) то что они пользуются самыми стандартными методиками закрытия доступа, зная которые не составит труда открыть себе доступ куда хочешь без ведома админа, в большинстве случаев админ даже не будет знать что кто-то из пользователей имеет доступ к любому сайту
2) Админы считают себя богами в плане пользования компьютером. Это чувство развилось у них в результате каждодневной работы с бухгалтерами и всякими менеджерами. Но есть ведь еще программисты, который в отличии от админов не только знают как пользоваться разным софтом, но еще и знают как он устроен изнутри.
Серый110
Для того чтобы иметь доступ к любимым сайтам, надо иметь некоторые знания, учись.
забаньте ЭТО чудо!
Род занятий: Сис.Админ
Бог?
LonelyBeast
На форуме 14 лет
Сообщения: 243
Откуда: Моксва
Авто: ВАЗ 21124 2005 г.в. 1.6 16кл -> Subaru Forester 2.0 АКПП 2012г. в.
ГПО - групповая политика безопасность в домене, используется для централизованной настройки компов, и прав пользователей. Через нее много чего делать можно!
Mord_vin
На форуме 15 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
LonelyBeast писал(а):А кстати попробуй под локальным админом зайти: Логин Администратор и пустой пароль.
это не поможет изменить настройки ГПО, т.к. ГПО на закрытие USB применяется к компьютору а не к пользователю
, так же если ПК находиться в домене до даже локальный админ не в силах изменить локальную политику безопасности
Mord_vin
На форуме 15 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Limon
МЫ не боги, мы сотрудники!
И если, что то где то закрыто, значит в этом есть необходимость - политика информационной безопасности!
Простым смертным юзерам не нужно вдаваться в подробности или пытаться, что то изменить на рабочем ПК ибо это только средство для выполнения ваших обязанностей, а не "домашний компьютер для игр"!
Acquirer
На форуме 20 лет
Сообщения: 1824
Откуда: Москва
Евгений123 писал(а):Через панель управления и включить, все очень просто
Давай, с правами юзера, ага...
Axel_Foley писал(а):Перед установкой нового компа сотруднику-скидывают панель, щелк и привет юсб!
Через год там все в грязи, нужно идти и локально что-то делать, если у тебя установка 100 машин например сразу то каждый надо разобрать...
Hudoi
На форуме 16 лет
Сообщения: 449
Авто: честно разбита
Евгений123 писал(а):Acquirer писал(а):Если оное заблокировано через панель управления, тогда как?
Через панель управления и включить, все очень просто
если знать логин админа
133
На форуме 18 лет
Сообщения: 1324
Откуда: Колпашево
Авто: пишихот был
Hudoi писал(а):если знать логин админа
есть несколько вариантов:админ,администратор,кверти и 123321
А поработать на работе ни у кого мысли не возникало?
Hudoi
На форуме 16 лет
Сообщения: 449
Авто: честно разбита
Зyбиловод писал(а):А поработать на работе ни у кого мысли не возникало?
У нас тоже USB разъемы отключили.
Причем для того чтобы загрузить или закачать я должен был сохранить данные в папке для временных файлов, а уже потом скопировать на флешку с точки имеющий выход в . И ничего что это было два компа стоящих через 4 метра
Идиотизм всё это , а не безопасность
Если надо я так инфу солью, распечаьтаю и принесу. Да и нет никаких секрктов. Это так, чтобы
лишние рты кормить
CoolM
На форуме 15 лет
Сообщения: 2731
Откуда: 02
Авто: 21099 > 219110
LonelyBeast писал(а):ГПО - групповая политика безопасность в домене, используется для централизованной настройки компов, и прав пользователей. Через нее много чего делать можно!
Ну у нас каспером юсб залочены
. И даже мне ИТ центра не дало доступ. Ну правда обошел это. Но как оказалось юсб не так важно когда есть дропбох
. Инет тоже "типа" залочен
Acquirer
На форуме 20 лет
Сообщения: 1824
Откуда: Москва
CoolM писал(а):Ну у нас каспером юсб залочены
CoolM писал(а):Ну правда обошел это.
Это типа сервис каспера тормозишь когда?
CoolM
На форуме 15 лет
Сообщения: 2731
Откуда: 02
Авто: 21099 > 219110
Acquirer писал(а):CoolM писал(а):Ну у нас каспером юсб залочены
CoolM писал(а):Ну правда обошел это.
Это типа сервис каспера тормозишь когда?
неее на него пароль стоит ,и его не говорят. Просто гружусь с компашки. и все.
Acquirer
На форуме 20 лет
Сообщения: 1824
Откуда: Москва
CoolM писал(а):неее на него пароль стоит ,и его не говорят.
Ты процесс со службой не путаешь?
CoolM
На форуме 15 лет
Сообщения: 2731
Откуда: 02
Авто: 21099 > 219110
Acquirer писал(а):CoolM писал(а):неее на него пароль стоит ,и его не говорят.
Ты процесс со службой не путаешь?
процесс каспер не дает убить
LonelyBeast
На форуме 14 лет
Сообщения: 243
Откуда: Моксва
Авто: ВАЗ 21124 2005 г.в. 1.6 16кл -> Subaru Forester 2.0 АКПП 2012г. в.
CoolM писал(а):
неее на него пароль стоит ,и его не говорят. Просто гружусь с компашки. и все.
Это лечится паролем на БИОС + запретом загрузки с внешних носителей
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы