Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Нужно запретить запуск любых исполняемых файлов из под учётной записи пользователя(чтобы не устанавливали чего лишнего и портативные версии не запускали), кроме нескольких разрешённых(ворд, эксель, опера). пытаюсь сделать это с помощью gpedit.msc но чота не получается у меня. пока что смог запретить только из папки програмфайлс
win 7
помогайте, я знаю вы можете)))
Тоха Купчинский
На форуме 19 лет
Сообщения: 2760
Откуда: Санкт-Петербург
Авто: Skoda Octavia A7 1.8 DSG7
надопотерпеть
BPSNSK
На форуме 15 лет
Сообщения: 1843
Откуда: 254
Авто: Чтобы спасти Россию, нужно сжечь Москву! (c)
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Не возненавидят
jaki
На форуме 14 лет
Сообщения: 412
Откуда: KuZbass
Авто: 21911-A1-567
не мешай сидеть в одноклассниках.
МегаVolt
На форуме 18 лет
Сообщения: 7640
Откуда: Магнитогорск
Авто: Очень злобный овощ и корейская недвижимость
подними домен
masta
На форуме 20 лет
Сообщения: 10118
Откуда: Автономная Республика Крым, Симферополь
Помниццо, когда по, по детству, писал программу на бейсике, которая стартовала с виндой и посредством вин-апи (через window handler) рубала все запускаемые приложения, которые не были в списке разрешенных... Ну, и диспетчер задач, само собой закрывала в первую очередь...
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
jaki
как раз в одноклассниках сидеть будет можна, опера и инет будут без ограничений
смысел в том чтобы своими кривыми руками не устанавливали всякое гамно типа яндекс браузеров тулбаров и прочих нехороших вещей. а то скачают ролик с голыми бабами с расширением *.exe а мне потом мучайся
и желательно такой же полный запрет на удаление любых программ
МегаVolt писал(а):подними домен
это как?
МегаVolt
На форуме 18 лет
Сообщения: 7640
Откуда: Магнитогорск
Авто: Очень злобный овощ и корейская недвижимость
Extreme
да это так подъепка, убери пользователя из админов компа
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
МегаVolt писал(а): убери пользователя из админов компа
это всё равно не мешает запускать/ставить что ни попадя
Добавлено спустя 26 минут 6 секунд:
вопщем тупо врубил встроенный родительский контроль
попробовал разное запускать, вроде не запускается
от локеров спасёт оно?
Последний раз редактировалось: Extreme (25 Февраля 2015 14:40), всего редактировалось 1 раз
Victkh
На форуме 18 лет
Сообщения: 4202
Откуда: Питер
Авто: A6Q C5 2.7T мкпп6 + Ваг 3.0tdi жены
используй групповые политики, а если нет то обший шаблон и транслируй его на все компы через автозапуск
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Victkh
пробовал
выставил уровень запрещено и добавил в исключения нужный софт
он почему-то не стал запускаться
Victkh
На форуме 18 лет
Сообщения: 4202
Откуда: Питер
Авто: A6Q C5 2.7T мкпп6 + Ваг 3.0tdi жены
Extreme
значит не туда добавил. Домена нет?
Почитай еще раз куда нужно там добавлять, на одном компе протестируй и перенеси потом на все, да хоть руками
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Victkh
хз, вроде всё по нагугленой инструкции делал
кароче родительский контроль меня спас, по крайней мере руками ЕХЕшники не запускаются.
ПрапорЪ
На форуме 17 лет
Сообщения: 1125
Откуда: Оттуда
Авто: LADA 104
Extreme писал(а):родительский контроль
а это как делаеЦЦо? мне тоже надо бы в конторе шухер навести, а то заманали всякую муть устанавливать
BPSNSK
На форуме 15 лет
Сообщения: 1843
Откуда: 254
Авто: Чтобы спасти Россию, нужно сжечь Москву! (c)
masta писал(а):Помниццо, когда по, по детству, писал программу на бейсике, которая стартовала с виндой и посредством вин-апи (через window handler) рубала все запускаемые приложения, которые не были в списке разрешенных... Ну, и диспетчер задач, само собой закрывала в первую очередь...
У меня нечто подобное было в школьные годы - тролей из одного чатика местного выкидывал. Скидывал дурачкам типа вкусную программку, они её запускали и браузер при вводе этого адреса закрывало. Удалить её было не легче, чем нынешних назойливых авторун-червей без мало-мальских знаний работы операционки.
дубово, но работало
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Alexxx753
учётные записи-управление другой учётной записью-установить родительский контроль
Mord_vin
На форуме 14 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Extreme писал(а):Нужно запретить запуск любых исполняемых файлов из под учётной записи пользователя
Alexxx753 писал(а):а это как делаеЦЦо? мне тоже надо бы в конторе шухер навести
мамая моя, и какая же у вас зарплаты с таким знаниями?
Добавлено спустя 1 минуту 26 секунд:
Extreme писал(а):кароче родительский контроль меня спас
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Mord_vin
я ваще не сисадмин и занимаюсь другими делами
знаешь решение лучше-говори
Mord_vin
На форуме 14 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Extreme писал(а):знаешь решение лучше-говори
Пуск-Выполнить-mmc.exe
Далее путь политики как на картинке
после создания политик приложений для пользователей/групп пользователей, необходимо запустить gpupdate /force или просто перезагрузить ПК
Последний раз редактировалось: Mord_vin (25 Февраля 2015 15:51), всего редактировалось 1 раз
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Mord_vin
я туда даже не заглядывал, пытался чере политику ограничения программ
ща попробую
Mord_vin
На форуме 14 лет
Сообщения: 1133
Откуда: Шамбала
Авто: ИС-3 и Т-34
Extreme писал(а):пытался чере политику ограничения программ
Extreme
На форуме 15 лет
Сообщения: 3350
Авто: С удовольствием за рулём
Mord_vin писал(а):Пуск-Выполнить-mmc.exe
у меня по mmc совсем другое
может ты имел ввиду gpedit.msc?
Hjman
На форуме 17 лет
Сообщения: 535
Авто: Была ВАЗ 21093 карб 1991 г. 290000 км, Логан 1.6, Логан 1.6 с пулеметом, Duster 2.0 4x4 AT, теперь Geely Atlas 2.4 4x4
Цитата:Назначение: Windows 7, Windows Server 2008 R2
Во многих организациях применяются политики для обычных пользователей, которые разрешают пользователям входить на их компьютеры только в качестве обычных пользователей. В Windows Vista® эта задача стала проще. Однако многие независимые поставщики программного обеспечения создают приложения пользователей, которые не требуют прав администратора для установки и выполнения в папке профиля пользователя. В результате обычные пользователи могут устанавливать много приложений и обходить политику блокировки приложений. В AppLocker можно запретить пользователям установку и выполнение приложений пользователей.
Запрет выполнения обычными пользователями приложений пользователей
Чтобы открыть оснастку управления локальной политикой безопасности, нажмите кнопку Пуск, в поле Найти программы и файлы введите secpol.msc и нажмите клавишу ВВОД.
В дереве консоли дважды щелкните пункт Политики управления приложениями, а затем дважды щелкните пункт AppLocker.
Щелкните правой кнопкой мыши пункт Исполняемые правила и выберите команду Создать правила по умолчанию.
В области сведений консоли управления появляются три созданных правила:
разрешение всем пользователям выполнения файлов в папке Program Files по умолчанию;
разрешение всем пользователям выполнения файлов в папке Windows;
разрешение членам встроенной группы «Администраторы» выполнения всех файлов.
При создании этих трех правил пользователям, не являющимся членами группы «Администраторы», автоматически запрещается выполнение программ, установленных в папке их профиля пользователя.
Последний раз редактировалось: Hjman (25 Февраля 2015 16:13), всего редактировалось 1 раз
LambadA
Модератор
На форуме 18 лет
Сообщения: 1545
Откуда: г. Курск
Авто: Turbo Шнива
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы