Перейти к содержанию
serj

функции при установке ч/з SEPM

Recommended Posts

serj

Доброго времени суток.

Предисловие. Установил SEPM 11.0.4041, создал группы! Стал искать неуправляемых пользователей ч/з "Найти неуправляемых пользователей" и добавлять в созданные группы. Стал изменять политики конкретно по группам, есть круг пользователей которым запрещены использования некоторых устройств такие как CD_ROM, USB. SEP - позволяет за счет политик разграничить эти права.

SEP позволяет выбрать функции установки: все компоненты SEP, защита от вирусов и программ шпионов, защита от угроз из сети, превентивная защита.

На рабочие станции у которых есть доступ выхода в инет установил "весь пакет SEP", на рабочие станции не имеющие выхода установил "защита от угроз из сети". Все работает и обновляется.

А теперь о проблеме. На машинах на которых установлен "весь пакет SEP" политики SEPM применяются и работают, т.е. закрыт доступ к USB, CD-ROM и т.д. На машинах на которых установлен не полный пакет SEP политики SEPM применяются, но не используются, при просмотре на клиенте в событиях - говорится что политика обновлена и применена. Но как мог пользователь использовать устройства, так и продолжает. Поставил все по отдельности функции установки SEP и проверил применение политик, везде одно и то же - применяются и используется,но на практике применение политик не происходит. Только при установке "Все компоненты SEP" такая проблема исчезает.

Кто знает в чем проблема, помогите разобраться!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
serj

Нет же разницы какой пакет установлен на клиенте, если в группе на клиентах установлены различные пакеты. А политика на то и политика чтоб применялась ко всей группе пользователей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

serj правильно я понимаю, что на ПК где устройства не блокируется - не установлен модуль "Защита от угроз из сети"? Если так - то в этом проблема, как указано в документации Контроль устройств и приложений не работает без "Защиты от угроз из сети", она может быть отключена, но модуль должен быть установлен. Также Контроль устройств и приложений на данный момент на работает на 64-разрядных версиях ОС Windows

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
serj
serj правильно я понимаю, что на ПК где устройства не блокируется - не установлен модуль "Защита от угроз из сети"? Если так - то в этом проблема, как указано в документации Контроль устройств и приложений не работает без "Защиты от угроз из сети", она может быть отключена, но модуль должен быть установлен. Также Контроль устройств и приложений на данный момент на работает на 64-разрядных версиях ОС Windows

Здравствуй Кирилл.

На рабочих станциях установлен модуль "защита от угроз из сети"! На всез рабочих станщиях стоит OC Windows 32-рязрядная

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

serj а модуль проактивной защиты? Что не установлена на клиентах, на которых политики не работают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Для работы политики "Политика управления устройствами и приложениями" необходимо, что бы на компьютере были установлены компоненты клиента:

1 Защита от угроз из сети.

2 Превентивная защита.

2.1 Управление приложениями и устройствами.(подкомпонент)

SEP.jpg

Выделены компоненты и подкомпоненты красным цветом.

post-4497-1266973765_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
serj

Спасибо за помощь. Все заработало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      прогресс теперь графически отображается на плашке окна, проценты в заголовке больше не нужны, убрано все лишнее что влияло на производительность. Если нет реестра это проблема и с ней надо разбираться, а если есть то он подключен и анализируется.
        что значит поиском по эцп? по имени подписавшего файл или по сертификату или по хэшу сертификата.
        В прошлых версиях оно выводилось в 2х кодировках последовательно, что просто забивало лог мусором,  причем в разных системах правильная кодировка своя я опрометчиво решил, что нашел способ выбирать правильную, но оказывается в 7ке все не так как в младших и старших системах, придется для нее прописывать кодировку отдельно.
    • PR55.RP55
      + uVS v4.99.0v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] В прошлых версиях - всё читается нормально.
    • PR55.RP55
      1. По поводу реестра - важнее, что было найдено. Если реестра\копии нет... 2. Проценты те, что были в прошлых версиях при массовой проверке на V.T. https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=129963&width=500&height=500 3. Например есть файл подписанный некой ЭЦП. но... данного файла пока нет на V.T. т.е. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. искать не только по имени объекта -  но открывать сразу две страницы - одну с точным поиском по имени. другую с точным поиском по ЭЦП.  
    • demkd
      Это нормально, реестр для псевдопользователя "All users" бывает редко, для чего системе он нужен, я не разбирался еще, но он бывает, теперь при отсутствии пользовательского реестра выдается такое сообщение, как и в случае если реестр поврежден.
      Т.е. в этом случае сообщение можно смело игнорировать.
        о каких % речь?
        Подробнее, что именно искать и зачем?
    • PR55.RP55
      + Я не вижу % при массовой проверке файлов на V.T. o В контекстное меню добавлен поиск по имени объекта на Яндекс и Google. Я бы добавил поиск по ЭЦП
×