ShIvADeSt

SEP 11.0.6000 и App&Device Control

В этой теме 7 сообщений

Ситуация такая, у меня нет большого желания ставить Network Treat Protection, но есть необходимость запрещать флешки и тп. Хотел сделать это при помощи СЕПа (благо опция такая при создании пакета есть). Но пока я не включу галочку NTP - управление девайсами не доступно. Я скинул содержимое пакета на винт и посмотрел содержимое SetAid.ini. В принципе все понятно - поэтому я добавил нужный функционал руками

[FEATURE_SELECTION]

SAVMain=1

EMailTools=1

Pop3Smtp=1

PTPMain=1

COHMain=1

Firewall=0

DCMain=1 // было 0

ITPMain=1 // было 0

NotesSnapin=0

OutlookSnapin=1

после этого я установил данный пакет руками - и у меня нормально отработали правила запрета флоппи и двд. При этом NTP не установилась.

Вопрос зачем ограничивать настройку и принудительно выставлять галочку NTP если нужен только запрет устройств? Основной минус - такой пакет (который отредактировал я) нельзя развернуть с консоли, так как я не смогу его туда экспортнуть (ограничение в правах). Какие возможны проблемы при установке пакета с такими настройками? Я пока развернул на одной машине и хочется узнать, не чревато ли это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А вы поглядите в службах, может сетевой компонент ставится по-умолчанию всегда, но в службах остается выключенным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Посмотрел - выключен только SNAC, это немного другое. Ну и плюс к этому смотрю консоль - Firewall Status - NOT Installed. Так что не установился он, а контроль приложений работает :) Теперь хотелось бы нормальное обоснование и возможность создания пакета с подобными настройками из консоли, а не ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ShIvADeSt,

у вас не получится использовать компонент Applications & Device control без NTP. Как бы вы не пробовали извращаться.

Не нужно лезть в конфиги если принципа работы софта не понимаете.

NTP не грузит комп. Можете в правилах все разрешить и проблем не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Омг, а если без теории попробуем проинсталлировать СЕПа с настройками из первого поста и запретим в политиках девайсы? Если бы у меня НЕ ПОЛУЧИЛОСЬ, то я бы не создавал тему. Принцип работы именно этого софта я до конца может и не понимаю, но то что у меня получилось запретить флоппик и двд привод - это факт.

Мне не важно - грузит или нет NTP комп или нет, мне он не нужен, ок?

Если Вы принципиально не верите - могу наделать скриншотов до политики и после (привод и флоппи есть и нету).

И вот еще одно доказательство - если ставить ручками, то видно что контроль девайсами и приложениями не зависит от NTP, а зависит только от проактивки.

sshot_1599.jpg

post-5250-1272347607_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

Да, Вы правы. В SEPM создание Feature set невозможно без NTP. После установки на клиента - возможно удалить NTP, но нельзя трогать PTP. В последних версиях это наблюдается во всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Однако при более глобальном развертывании выснилось что правы были Вы :( На моей машине все встало удачно без NTP (но я вначале поставил СЕПа без NTP и A&DC, и только потом установил повторно с моим файлом), а вот на других машинах отказалось ставиться без NTP. Так что тут видимо какие то нестыковки, то есть раз на раз не приходится. Но в общем случае без NTP не встает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?
    • PR55.RP55
      + Info Software
      Media Lid
      Megabit
      Megabit, OOO
      'LLC' Dort
      "LLC" Dort
    • PR55.RP55
      Доброго. Вы можете сами выбрать подходящий антивирус. Смотрим: https://www.comss.ru/list.php?c=updates Из бесплатных я бы рекомендовал: Comodo Antivirus