glb_ussr

SEP 12 клиент и политика ограничения использования программ

В этой теме 8 сообщений

Добрый всем день.

Тестово внедряем "политику ограничения использования программ" как один из механизмов борьбы с не лицензионными, вредоносными и прочими ПО. Пока реализован самый простой механизм, можно запускать только то, что в папке program files. Столкнулись с проблемой, на компах, с провами пользователя интерфейс SEP не открывается, значек помечен красным круглешком, как будто SEP и вовсе не запущен, скриншот я прикрепил.

В интернете что то подобное я видел, но есть желание услышать другие мнения.

Image_210.jpg

post-4518-1379487631.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Добрый всем день.

Тестово внедряем "политику ограничения использования программ" как один из механизмов борьбы с не лицензионными, вредоносными и прочими ПО. Пока реализован самый простой механизм, можно запускать только то, что в папке program files. Столкнулись с проблемой, на компах, с провами пользователя интерфейс SEP не открывается, значек помечен красным круглешком, как будто SEP и вовсе не запущен, скриншот я прикрепил.

В интернете что то подобное я видел, но есть желание услышать другие мнения.

1. По какой инструкции включали политику? "Из коробки" она работает плохо.

2. Что говорит журнал Application, события 865?

3. Если там ничего, включали ли дополнительное журналирование политики через реестр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. да нашел статью, там в принципе то и статья не нужна ))). Работает плохо- слишком обширно. В принцепе есть грабли, автокад не работает, вот SEP мозг выносит.

2. есть, но к SEP никакого отношения, какие то утили из темпа пытаются что то сделать.

3. включал, ничего нового, попробую еще раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

расширенный лог какой то не "лог" ))

svchost.exe (PID = 924) identified C:\WINDOWS\system32\igfxsrvc.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}DWRCS.EXE (PID = 756) identified C:\WINDOWS\dwrcs\DWRCST.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}winlogon.exe (PID = 696) identified userinit.exe as Unrestricted using path rule, Guid = {191cd7fa-f240-4a17-8986-94d480a6c8ca}winlogon.exe (PID = 696) identified C:\WINDOWS\system32\userinit.exe as Unrestricted using path rule, Guid = {191cd7fa-f240-4a17-8986-94d480a6c8ca}

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

при запуске SEP через "пуск" , открывается вот такое окно

Image_214.jpg

post-4518-1379565038_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS