Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Запрет на установку ПО пользователями

Автор: ooptimum
Дата сообщения: 04.09.2003 17:42
Cuba
EPAL -- решение всех твоих проблем. Реально говорю. Я ее давно и с успехом пользую. Кстати, про EPAL тут уже не единожды писали, да и ты не вчера зарегистрировался. Неужели пропистил такую полезную утилиту? Это ты маху дал, коллега.
Автор: Cuba
Дата сообщения: 05.09.2003 15:17
ooptimum

Цитата:
EPAL -- решение всех твоих проблем. Реально говорю. Я ее давно и с успехом пользую. Кстати, про EPAL тут уже не единожды писали, да и ты не вчера зарегистрировался. Неужели пропистил такую полезную утилиту? Это ты маху дал, коллега.

Мда, лохонулся малость, не угледел
Под 2003 сервер есть она нет? Поделитесь мануалом а
Чё-то не понял я тама нишиша

Где можно почитать на форуме про неё? А то чё-та поиск не работает
Автор: miasnikov andrew
Дата сообщения: 11.09.2003 11:43
Можно предложить вариант (работал на Win 9x... как на w2k/xp - не пробовал):

1. Сделать backup реестра при всех установленных и настроенных прогах

2. При загрузке windows восстанавливать реестр из backup'a
Таким образом все свежеустановленные программы просто не будут известны windows

3. После установки новых прог - снова backup.

Конечно, если ICQ каждый раз в реестр чего-то пишет, то это не пойдет
Автор: Den Ju
Дата сообщения: 11.09.2003 15:34
http://www.3dnews.ru/reviews/software/win2000_faq/index09.htm


Цитата:
Моя любимая программа работает только под аккаунтом администратора Как сделать, чтобы она работала и под аккаунтом обычного пользователя?

A: 1. Входим в систему под аккаунтом администратора, запускаем regedt32.exe, в разделе HKLM/SOFTWARE находим подраздел нужной программы. Затем в меню Безопасность (Security) выставляем полный доступ на эту ветвь реестра для пользователя или группы пользователей, которые будут с ней работать.

2. Если программа использует кроме раздела HKLM реестра ещё и раздел HKCU, нужно запустить под аккаунтом администратора Редактор реестра (regedit.exe). Hаходим ветку HKEY_CURRENT_USER\SOFTWARE\Имя_компании\Имя_программы (иногда встречатся только раздел Имя_компании, в котором хранятся параметры для нескольких программ этого производителя) и выбираем её. Затем с помощью меню "Реестр" ("Registry") экспортируем выбранную ветвь в файл. При выборе пути сохранения файла учтите его доступность для других пользователей. Перегрузившись под обычным пользователем, импортируйте полученный файл. Для достаточно дважды щелкнить по *.reg файлу в Проводнике и ответить "Да" ("Yes") на запрос об импорте файла в реестр, и подтвердить выполнение операции (Ok). После перезагрузки компьютера программа должна работать и под этим аккаунтом.

3. Кроме того, некоторые программы (например, Windows Commander) создают свои *.ini-файлы. Обычные пользователи имеют разрешение "Read" на эти файлы. Для корректной работы программ нужно добавить разрешение "Modify" ("Изменение").

4. Редко, но все же иногда требуется разрешение "Write" ("Запись") на *.exe файл программы. Этим отличилась, например, популярная программа ReGet.

5. Популярная программа Nero будет работать под любым аккаунтом, если удалить файл wnaspi32.dll, отвечающий за ASPI, из её директории. Естественно, в системе должен быть установлен ASPI, напpимеp, от Adaptec (см. вопрос линк).

6. В свойствах ярлыка программы можно выставить галочку "Запускать от имени другого пользователя". Тогда при запуске программы можно будет ввести логин и пароль администратора (правда, для этого их нужно знать )

Аналогичного эффекта можно добиться с помощью cmd-файла, в котором пишем: runas /profile /user:machinename\administrator [полный путь к *.exe файлу] где machinename - имя вашей машины; если в пути к файлу программы есть пробелы, то его необходимо заключить в кавычки. Теперь, при запуске этого cmd-файла, будет также спрашиваться пароль администратора.

Автор: Cuba
Дата сообщения: 11.09.2003 19:34
miasnikov andrew

Цитата:
Можно предложить вариант (работал на Win 9x... как на w2k/xp - не пробовал):

1. Сделать backup реестра при всех установленных и настроенных прогах

2. При загрузке windows восстанавливать реестр из backup'a
Таким образом все свежеустановленные программы просто не будут известны windows

3. После установки новых прог - снова backup.

Конечно, если ICQ каждый раз в реестр чего-то пишет, то это не пойдет

Ана ХР это получиться? хм... прямо весь реестр?

Добавлено
Den Ju
Это банально... Если бы так все проги обходились то небыло бы данной темы...
Пробемы не токо в этом...
Автор: ktototam
Дата сообщения: 12.09.2003 21:02

Цитата:
Где можно почитать на форуме про неё? А то чё-та поиск не работает


Здесь есть небольшая статейка

http://www.myitforum.com/articles/15/view.asp?id=1203
Автор: miasnikov andrew
Дата сообщения: 15.09.2003 20:22
Cuba


Цитата:
прямо весь реестр?


Можно, наверное, и не весь реестр.
(Хотя экспорт всего реестра моей w2k = 29 Mb)

Если кто знает как запустить при загрузке системы процедуру "снос реестра" - "восстановление из файла", please help!
Автор: snop
Дата сообщения: 15.09.2003 21:53
Cuba
Можно использовать "железное решение" .
Просто и элегантно http://www.rogev.com/products/pci2000.htm

Автор: Cuba
Дата сообщения: 15.09.2003 22:21
snop

Цитата:
Можно использовать "железное решение" .
Просто и элегантно http://www.rogev.com/products/pci2000.htm

Ээ... это чё такое?
Автор: snop
Дата сообщения: 15.09.2003 23:35
Cuba
В кратце - это железка вставляется в комп и при ребуте компа удаляет все наставленое с прошлого ребута.
То есть один раз ставишь систему ,настраиваешь ,включаешь карточку и наслаждаешься жизнью .Есть возможность отключить карточку,например для доставки новых прог,а потом снова включить.Так как это железное решение,то все супер хацкеры и вирусы отдыхают

П.С.
У нас используется уже около года ,ощущение супер,секретарши у нас сидят с такими железками
Автор: Excell
Дата сообщения: 16.01.2005 17:41
Как запретить пользователю в группе Гость установку ПО на ЛОКАЛЬНОЙ машине winxp?
можно ли это сделать средствами групповых политик??
Автор: Zeleznick
Дата сообщения: 17.01.2005 09:29

Цитата:
Если кто знает как запустить при загрузке системы процедуру "снос реестра" - "восстановление из файла", please help!

пишешь батник следующего содержания
regedit /s Disk\Folder\File.reg

File.reg - твой "экспортный" файл
ключ /s для того, что-бы винда вопросов не задавала
батник в автозагрузку (через политику или реестр)
Автор: alexukua
Дата сообщения: 11.09.2005 20:18
Есть така прога Amonitor
Очень полезная в плане запрета установки ПО
Проверено на 25 компах. При грамотно настроином фильтре.
Автор: BigLeha
Дата сообщения: 17.09.2005 07:57
Была похожая трабла с The Bat! ... Поставил винду, юзверь - только доменный... Администратору дал пароль... Потом, когда чел вышел на работу, то оказалось, что он не может запустить почту, т.к. прога ругается типа "Нет доступа к C\ПрограмФилес\ЗеБат\Маил"... После небольшого раздумья дал полный доступ к требующейся папке (и только к ней)... Трабла исчезла и счастливый юзверь теперь нормально работает с почтой....

ЗЫ Доступ давал юзверю как Домен-юзверь, а не локальному...
Автор: Kucher2
Дата сообщения: 24.10.2005 22:10
Народ, не парьтесь!

Вам надо это:
Утилита ExecAs предназначена для запуска любых программ с правами , отличными от прав текущего пользователя. Работает только под Windows NT, 2000, 2003, XP . Список программ и их параметры запуска (логин, пароли и пр.) программа хранит в зашифрованном виде.

_http://www.pisoft.ru/execas

И вот это: Программа "Shadowuser".

Утилита, отслеживающая изменения и позволяющая производить авто-восстановление системы а так же всех защищённых программой данных - папок и файлов, после обычной перезагрузки компьютера.

Ставит под сомнение необходимость в наличии на ПК антивирусов (исключая, конечно же, те антивирусы, которые предотвращают возможность заражения рабочих документов и файлов, что могут попасть на другие ПК) и всякого другого софта, направленного на сохранение целостности и стабильности работы ОС, включая защиту от "кривых рук" или преднамеренного повреждения информации.
Может быть активна постоянно.

На быстрых ПК - (класса PIV-1500Мгц) работа программы незаметна.
Автор: djcrocodile
Дата сообщения: 04.11.2005 06:35
Вот прога: http://forum.ru-board.com/topic.cgi?forum=35&topic=23060 должно решить проблемы с софтом от юзверей

А вот краткое описание с тестом: http://www.ixbt.com/soft/shadowuser.shtml
Автор: sere9a
Дата сообщения: 14.12.2006 23:24

Цитата:
Ну а ты попробуй поставь сейчас icq... и зайди в неё простым таким пользователем и увидешь...
А таких прог как icq навалом котрые не хотят работать под обычным пользоватлем


А ты посмотри чтобы на том компе на который логинится доменный пользователь,на диск с во вкладке безопасность стояли фул доступ (system.пользователи\етого компа,можешь также добавить и пользователей домена)
Автор: SuperKot
Дата сообщения: 27.12.2007 10:52
Подскажите, пожалуйста, как в политике Windows Server 2003 запретить установку ПО пользователям, входящим в локальную группу Power Users на рабочих станциях?
Автор: tuskan
Дата сообщения: 27.12.2007 11:17
с аськой очень простое решение - Qip
Автор: viktor030372
Дата сообщения: 14.08.2008 14:06
как можно запретить установку или изменение настроек на компьютерах в больших организациях имеющих две и больше локальных сетей? если можно поподробнее.
Автор: tippmann
Дата сообщения: 14.08.2008 16:01
viktor030372
В больших организациях - в каждой сети домен. Не давать пользователю локальных прав и настроить групповую политику.
Автор: llolla
Дата сообщения: 02.09.2008 11:29
Отключить WinInstaller на лок. машине - и ничего не установится.
Отключить его можно в службах, а при необходимости включить...
Автор: Kovalen
Дата сообщения: 02.09.2008 16:25

Цитата:
Отключить WinInstaller

Виндовый Инсталлер при установке используют далеко не все программы. А всякий мелкий паразитический пользовательский софт, который обычно самостоятельно ставят юзеры в фирмах, с очень большой долей вероятности не требует для установки WinInstaller.
llolla, попробуй поставть тот же QIP с отключенной службой Инсталлера. Ставится легко!

Страницы: 12

Предыдущая тема: FAQ по Exim MTA


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.