В помощь сисадмину
салим
Специалист
2/1/2006, 12:23:09 PM
тему вы видите, так, что задавайте вопросы и по возможности сами давайте полные и исчерпывающие ответы.
PS если точно не знаешь, то и не советуй!!!
PS если точно не знаешь, то и не советуй!!!
салим
Специалист
2/1/2006, 12:25:01 PM
вопрос у меня уже назрел давно - как с помощью настроек домена или политик безопасности запретить пользователям (групам пользователей) доступ к CD-ROM и флопику.
DELETED
Акула пера
2/1/2006, 1:17:57 PM
(салим @ 01.02.2006 - время: 09:25) вопрос у меня уже назрел давно - как с помощью настроек домена или политик безопасности запретить пользователям (групам пользователей) доступ к CD-ROM и флопику.
Есть такая прога:
_GFI _LANguard Portable Storage Control (P.S.C) 2.0
программа поможет вам защитить конфиденциальную информацию в сети предприятия от неавторизованного доступа и предотвратит попадание вредоносного ПО через USB-носители, а также другие сменные носители (включая дискеты и компакт-диски).
С ее помощью администраторы сети смогут разрешать или запрещать подключение сменных носителей, а также контролировать доступ пользователей к устройствам для чтения дискет и CD-дисков. Для этого на клиентском компьютере устанавливается агентское приложение, размер которого составляет всего 1.2 Мб.
Если пользователь не является членом группы, которой предоставлено это право, он автоматически лишается доступа к устройству (флоппи-дисководу или устройству для чтения CD-дисков). Для того чтобы предоставить пользователю возможность чтения и записи информации на сменный носитель, администратору достаточно включить его в состав соответствующей группы Active Directory.
Английский сайт программы: https://www.gfi.com/lanpsc/
Скачать: https://software.gfi.com/languardpsc2.exe
2 tyoma
Есть такая прога:
_GFI _LANguard Portable Storage Control (P.S.C) 2.0
программа поможет вам защитить конфиденциальную информацию в сети предприятия от неавторизованного доступа и предотвратит попадание вредоносного ПО через USB-носители, а также другие сменные носители (включая дискеты и компакт-диски).
С ее помощью администраторы сети смогут разрешать или запрещать подключение сменных носителей, а также контролировать доступ пользователей к устройствам для чтения дискет и CD-дисков. Для этого на клиентском компьютере устанавливается агентское приложение, размер которого составляет всего 1.2 Мб.
Если пользователь не является членом группы, которой предоставлено это право, он автоматически лишается доступа к устройству (флоппи-дисководу или устройству для чтения CD-дисков). Для того чтобы предоставить пользователю возможность чтения и записи информации на сменный носитель, администратору достаточно включить его в состав соответствующей группы Active Directory.
Английский сайт программы: https://www.gfi.com/lanpsc/
Скачать: https://software.gfi.com/languardpsc2.exe
2 tyoma
zadov
Профессионал
2/1/2006, 3:59:35 PM
1. настоящий юзверь найдет способ как тебя нагреть...
2. предлагаю Климону медаль дать или знак отличия какой-ниб за дельные советы...
2. предлагаю Климону медаль дать или знак отличия какой-ниб за дельные советы...
салим
Специалист
2/1/2006, 4:11:16 PM
согласен
салим
Специалист
2/2/2006, 1:39:49 PM
вопрос тоже насущный много компов, пользователи переходят с одного компа на другой, документы переходят вместе с ними - это понятно. НО, когда пользователь первый раз входит в чужой комп, под него создается профиль, в котором настройки нужной мне программы (1С) скинуты и их нужно вводить в ручную.
вопрос как это все автоматизировать?
вопрос как это все автоматизировать?
aLexZunder
Мастер
2/6/2006, 1:09:51 AM
Я так понял, что тебе надо завести пользователям профили на сервере. Тогда при переходе с одного компа на другой будет браться профиль с сервака и все настройки останутся такими же как и есть. Можно создать еще т.н. мандатный профиль, тогда юзвери не смогут его изменять. :) Т.е. создал один раз настройки какие нужно и забыл. Если пользователь чего-нибудь и наколупает, то log off... - log on и все опять в порядке.
салим
Специалист
2/6/2006, 2:06:44 PM
так проблема в том, что у каждого пользователя должен быть свой профиль, который они могут настраивать. а когда пользователь первый раз логинится, то все настройки берутся с нейкого базового профиля, так и вопрос как изменить этот базовый профиль, чтобы настройка отдельно взятой программы была сохранена?
aLexZunder
Мастер
2/6/2006, 10:05:10 PM
(салим @ 06.02.2006 - время: 11:06) так проблема в том, что у каждого пользователя должен быть свой профиль, который они могут настраивать. а когда пользователь первый раз логинится, то все настройки берутся с нейкого базового профиля, так и вопрос как изменить этот базовый профиль, чтобы настройка отдельно взятой программы была сохранена?
Берешь и делаешь некий базовый профишь. Потом копируешь его куда-нибудь на сервер в укромное место. Как только появляется новый пользователь ты делаешь ему копию этого профиля и в настройках пользователя указываешь на этот профиль. По-идее когда он зайдет в первый раз он увидит этот базовый профиль и сможет его потом по своему желанию настраивать. Этот профиль он также будет видеть и на других машинах.
Берешь и делаешь некий базовый профишь. Потом копируешь его куда-нибудь на сервер в укромное место. Как только появляется новый пользователь ты делаешь ему копию этого профиля и в настройках пользователя указываешь на этот профиль. По-идее когда он зайдет в первый раз он увидит этот базовый профиль и сможет его потом по своему желанию настраивать. Этот профиль он также будет видеть и на других машинах.
салим
Специалист
2/6/2006, 10:14:48 PM
(aLexZunder @ 06.02.2006 - время: 19:05) (салим @ 06.02.2006 - время: 11:06) так проблема в том, что у каждого пользователя должен быть свой профиль, который они могут настраивать. а когда пользователь первый раз логинится, то все настройки берутся с нейкого базового профиля, так и вопрос как изменить этот базовый профиль, чтобы настройка отдельно взятой программы была сохранена?
Берешь и делаешь некий базовый профишь. Потом копируешь его куда-нибудь на сервер в укромное место. Как только появляется новый пользователь ты делаешь ему копию этого профиля и в настройках пользователя указываешь на этот профиль. По-идее когда он зайдет в первый раз он увидит этот базовый профиль и сможет его потом по своему желанию настраивать. Этот профиль он также будет видеть и на других машинах.
ты предлогаешь делать это РУКАМИ, а я желаю чтобы это делалось АВТОМАТИЧЕСКИ понимаешь?
Берешь и делаешь некий базовый профишь. Потом копируешь его куда-нибудь на сервер в укромное место. Как только появляется новый пользователь ты делаешь ему копию этого профиля и в настройках пользователя указываешь на этот профиль. По-идее когда он зайдет в первый раз он увидит этот базовый профиль и сможет его потом по своему желанию настраивать. Этот профиль он также будет видеть и на других машинах.
ты предлогаешь делать это РУКАМИ, а я желаю чтобы это делалось АВТОМАТИЧЕСКИ понимаешь?
DELETED
Акула пера
2/20/2006, 1:33:22 PM
Если юзверей много и сервак мощный, проблему решает работа в 1С в терминале. А вообще, наш программер 1с откопал программулину, которая в автоматическом режиме выдирает из реестра пути к базам 1с для любого юзверя, работает по сети и позволяет делать с ними все что хош. Правда, программера сегодня нет и где она лежит не скажу.
салим
Специалист
2/20/2006, 4:20:01 PM
жаль
DELETED
Акула пера
2/21/2006, 1:47:09 PM
Пути к базам легко делаются одинаковыми у всех...
Запускаем при логине примерно такой файлик с расширением reg - вуаля!
*************************************************
Windows Registry Editor Version 5.00
"\\\\Server\\Share\\Зарплата+Кадры\\PRBasic\\"="Зарплата и Кадры"
*************************************************
При надобности монтировать диск - монтируем до того...
Тогда будет "J:\\1C_Base....
Запускаем при логине примерно такой файлик с расширением reg - вуаля!
*************************************************
Windows Registry Editor Version 5.00
"\\\\Server\\Share\\Зарплата+Кадры\\PRBasic\\"="Зарплата и Кадры"
*************************************************
При надобности монтировать диск - монтируем до того...
Тогда будет "J:\\1C_Base....
салим
Специалист
2/22/2006, 10:02:07 PM
так фишка в том 1с 8.0 sql вариант и в реестре по твоему адру ничего нет, но есть запись в
C:\Documents and Settings\userN\Application Data\1C\1Cv8\v8ib.lst
там есть инфа о базах.
так как сделать так, чтобы когда пользователь логинился первый раз этот файл там появлялся? но только 1 раз когда идет ПЕРВЫЙ логин? Ведь потом он дополняется и изменяется конкретным пользователем.
C:\Documents and Settings\userN\Application Data\1C\1Cv8\v8ib.lst
там есть инфа о базах.
так как сделать так, чтобы когда пользователь логинился первый раз этот файл там появлялся? но только 1 раз когда идет ПЕРВЫЙ логин? Ведь потом он дополняется и изменяется конкретным пользователем.
DELETED
Акула пера
2/23/2006, 5:02:00 PM
а если сделать так: C:\Documents and Settings\All Users\Application Data\1C\1Cv8\v8ib.lst?
салим
Специалист
2/23/2006, 9:08:57 PM
не катит пробовал....
DELETED
Акула пера
2/25/2006, 6:39:35 PM
Можно в логон-скрипт добавить строки:
@echo off
@IF NOT EXIST "%appdata%\1C\1Cv8\v8ib.lst" @mkdir "%appdata%\1C\1Cv8">NULL | @copy "\\myserver\myshare\v8ib.lst" "%appdata%\1C\1Cv8\v8ib.lst" > NULL
@echo on
@echo off
@IF NOT EXIST "%appdata%\1C\1Cv8\v8ib.lst" @mkdir "%appdata%\1C\1Cv8">NULL | @copy "\\myserver\myshare\v8ib.lst" "%appdata%\1C\1Cv8\v8ib.lst" > NULL
@echo on
DELETED
Акула пера
2/25/2006, 6:55:53 PM
(Jene @ 21.02.2006 - время: 10:47) Запускаем при логине примерно такой файлик с расширением reg - вуаля!
Лучше так не делать, а то у пользователю будут заданы глупые вопросы, на которые он может ответить и НЕТ.. :)
Прозрачно вот так:
regedit /s \\myserver\myshare\something.reg
Ну и не показывать исполнение скрипта, для надежности. Таким образом с реестром пользователя можно делать все, что угодно, включая удаление ключей. Простор для фантазии. :)
Лучше так не делать, а то у пользователю будут заданы глупые вопросы, на которые он может ответить и НЕТ.. :)
Прозрачно вот так:
regedit /s \\myserver\myshare\something.reg
Ну и не показывать исполнение скрипта, для надежности. Таким образом с реестром пользователя можно делать все, что угодно, включая удаление ключей. Простор для фантазии. :)
DELETED
Акула пера
2/26/2006, 6:28:44 AM
(JeyLo @ 25.02.2006 - время: 22:55) (Jene @ 21.02.2006 - время: 10:47) Запускаем при логине примерно такой файлик с расширением reg - вуаля!
Лучше так не делать, а то у пользователю будут заданы глупые вопросы, на которые он может ответить и НЕТ.. :)
Прозрачно вот так:
regedit /s \\myserver\myshare\something.reg
Ну и не показывать исполнение скрипта, для надежности. Таким образом с реестром пользователя можно делать все, что угодно, включая удаление ключей. Простор для фантазии. :)
Дык, это и подразумевалось, просто я ключ точно не помнил, а экспериментировать , когда ответ писал, было лень...
Лучше так не делать, а то у пользователю будут заданы глупые вопросы, на которые он может ответить и НЕТ.. :)
Прозрачно вот так:
regedit /s \\myserver\myshare\something.reg
Ну и не показывать исполнение скрипта, для надежности. Таким образом с реестром пользователя можно делать все, что угодно, включая удаление ключей. Простор для фантазии. :)
Дык, это и подразумевалось, просто я ключ точно не помнил, а экспериментировать , когда ответ писал, было лень...
салим
Специалист
3/6/2006, 9:16:36 PM
ну понимаете это я и сам умею, но где в реестре нужный ключ?