Перейти к содержанию
ShIvADeSt

SEP 11.0.6000 и App&Device Control

Recommended Posts

ShIvADeSt

Ситуация такая, у меня нет большого желания ставить Network Treat Protection, но есть необходимость запрещать флешки и тп. Хотел сделать это при помощи СЕПа (благо опция такая при создании пакета есть). Но пока я не включу галочку NTP - управление девайсами не доступно. Я скинул содержимое пакета на винт и посмотрел содержимое SetAid.ini. В принципе все понятно - поэтому я добавил нужный функционал руками

[FEATURE_SELECTION]

SAVMain=1

EMailTools=1

Pop3Smtp=1

PTPMain=1

COHMain=1

Firewall=0

DCMain=1 // было 0

ITPMain=1 // было 0

NotesSnapin=0

OutlookSnapin=1

после этого я установил данный пакет руками - и у меня нормально отработали правила запрета флоппи и двд. При этом NTP не установилась.

Вопрос зачем ограничивать настройку и принудительно выставлять галочку NTP если нужен только запрет устройств? Основной минус - такой пакет (который отредактировал я) нельзя развернуть с консоли, так как я не смогу его туда экспортнуть (ограничение в правах). Какие возможны проблемы при установке пакета с такими настройками? Я пока развернул на одной машине и хочется узнать, не чревато ли это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rustikxxx

А вы поглядите в службах, может сетевой компонент ставится по-умолчанию всегда, но в службах остается выключенным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

Посмотрел - выключен только SNAC, это немного другое. Ну и плюс к этому смотрю консоль - Firewall Status - NOT Installed. Так что не установился он, а контроль приложений работает :) Теперь хотелось бы нормальное обоснование и возможность создания пакета с подобными настройками из консоли, а не ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

ShIvADeSt,

у вас не получится использовать компонент Applications & Device control без NTP. Как бы вы не пробовали извращаться.

Не нужно лезть в конфиги если принципа работы софта не понимаете.

NTP не грузит комп. Можете в правилах все разрешить и проблем не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

Омг, а если без теории попробуем проинсталлировать СЕПа с настройками из первого поста и запретим в политиках девайсы? Если бы у меня НЕ ПОЛУЧИЛОСЬ, то я бы не создавал тему. Принцип работы именно этого софта я до конца может и не понимаю, но то что у меня получилось запретить флоппик и двд привод - это факт.

Мне не важно - грузит или нет NTP комп или нет, мне он не нужен, ок?

Если Вы принципиально не верите - могу наделать скриншотов до политики и после (привод и флоппи есть и нету).

И вот еще одно доказательство - если ставить ручками, то видно что контроль девайсами и приложениями не зависит от NTP, а зависит только от проактивки.

sshot_1599.jpg

post-5250-1272347607_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
ShIvADeSt

Да, Вы правы. В SEPM создание Feature set невозможно без NTP. После установки на клиента - возможно удалить NTP, но нельзя трогать PTP. В последних версиях это наблюдается во всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

Однако при более глобальном развертывании выснилось что правы были Вы :( На моей машине все встало удачно без NTP (но я вначале поставил СЕПа без NTP и A&DC, и только потом установил повторно с моим файлом), а вот на других машинах отказалось ставиться без NTP. Так что тут видимо какие то нестыковки, то есть раз на раз не приходится. Но в общем случае без NTP не встает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Mawa27
      Я пользуюсь услугами вот этих ребят https://prohoster.info.Они предоставляют комплексные услуги по созданию сайтов и их обслуживанию, начиная от выбора доменного имени, заканчивая доп. услугами для его защиты от вирусных атак.
    • Sawa26
      Ребят,где приобрести надежный хостинг?
    • Alexey Markov
      Настоящий тест файерволов - это когда вы пытаетесь зайти на сайт со взрослым контентом, к примеру, казино https://slots-doc.com/ . Вот тут-то наступает момент истины.  Брандмаузер должен быть настроен так, чтобы позволить  программному обеспечению подключаться к серверу. Вопрос - как настраивать? Внутри панели управления брандмауэра как праивло есть список программ и разрешений для каждого файла программы. Эти разрешения устанавливаются по умолчанию при первом запуске нашей программы под брандмауэром. Он спросит вас, что делать, и если вы нажмете ОК и примете их рекомендацию, программа будет заблокирована. Чтобы исправить это, вам нужно найти этот список программ и установить их разрешения, выбрав «Разрешить все» или эквивалент неограниченного доступа. Это будет что-то похожее на процесс ниже, хотя расположение будет отличаться в каждом брандмауэре. Откройте панель управления брандмауэром (часто дважды щелкните значок брандмауэра возле системных часов Windows или найдите в меню «Пуск»).
      Нажмите на вкладку «Программы» (или иным образом найдите список программ).
      В списке программ вы увидите следующие пункты. Для каждого из них достаточно изменить «Блокировать все» на «Разрешить все» (или использовать наименее ограничивающие разрешения), чтобы вы могли получить доступ к сайту. Инструкции могут различаться, и для получения дополнительной помощи вам следует обратиться к поставщику программного обеспечения брандмауэра.
    • Lavrans
      Могу еще Мелбет букмекера порекомендовать 
      Я на него полный обзор на https://ratingbet.com/bookmaker/myelbyet-obzor-bukmyekyerskoy-kontory-melbet.html имею 
      Действительно,  честная компания,  которая всегда идет на встречу своим клиентам. В любых  непонятных  ситуациях сразу же обращаюсь в службу поддержки,  они оперативно реагируют на заявки
    • MarijyaFrolova
      Играешь за тётку ангела или типо того, по мере прохождения получаешь/апгрейдишь крылья. Дерешься мечем, можно летать вроде. Присутствуют элементы головоломок, типо в принце Персии, но это не точно. Геймплей не особо длинный часов может на 6-10. По месту действия вспоминаются перемещения по парящим островкам не большим.Может, кто знает название игры?
×