Показать сообщение отдельно

Старый 18.07.2008, 12:04   #14 (permalink)
TSM
[ньюб]
 
Аватар для TSM
 
Статус: [Оффлайн]
Регистрация: 04.01.2008
Адрес: Иркутск ex. Крым
Возраст: 42
Сообщений: 23

:

:
TSM is an unknown quantity at this point
Репутация: 1
Родина:
Пол:
Имя: Сергей
Сотовый: MT50->SL-45->M55->SX1->N70
По умолчанию


Админю сеть с доменами (около 200 компов) и вирусы у нас бродят лесом, даже если антивирус не будет работать. Суть такая:
Каждому пользователю домена в профиле прописывается вот такие значения реестра
Код:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001
Эта запись не даёт запускаться на компьютере exe, bat и msi файлам, если они не входят в список разрешенных к запуску.
Пример списока
Код:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
"1"="LA.exe"
"2"="WinRAR.exe"
"4"="wscript.exe"
"5"="regedit.exe"
"6"="cmd.exe"
"7"="NHSRVW32.EXE"
"8"="paint.exe"
"9"="notepad.exe"
и т.д.
Список составляется один раз для всех и при первом логоне в домен прописывается в реестр пользователя, в перемещаемый профиль.

Действует эффективно:
Во-первых не сработает вирус, даже если антивирус его не опознал
Во-вторых пользователь может запускать только те приложения, которые ему разрешил администратор сети
В-третьих пользователи не смогут устанавливать на своём рабочем компе всякий левый софт, который там явно не нужен.
__________________

Не фарт, но не факт, что по жизни.


-- создать форум phpbb за одну минуту --
создать свой форум Invision Power Board
  Ответить с цитированием