glb_ussr

SEP 12 клиент и политика ограничения использования программ

В этой теме 8 сообщений

Добрый всем день.

Тестово внедряем "политику ограничения использования программ" как один из механизмов борьбы с не лицензионными, вредоносными и прочими ПО. Пока реализован самый простой механизм, можно запускать только то, что в папке program files. Столкнулись с проблемой, на компах, с провами пользователя интерфейс SEP не открывается, значек помечен красным круглешком, как будто SEP и вовсе не запущен, скриншот я прикрепил.

В интернете что то подобное я видел, но есть желание услышать другие мнения.

Image_210.jpg

post-4518-1379487631.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Добрый всем день.

Тестово внедряем "политику ограничения использования программ" как один из механизмов борьбы с не лицензионными, вредоносными и прочими ПО. Пока реализован самый простой механизм, можно запускать только то, что в папке program files. Столкнулись с проблемой, на компах, с провами пользователя интерфейс SEP не открывается, значек помечен красным круглешком, как будто SEP и вовсе не запущен, скриншот я прикрепил.

В интернете что то подобное я видел, но есть желание услышать другие мнения.

1. По какой инструкции включали политику? "Из коробки" она работает плохо.

2. Что говорит журнал Application, события 865?

3. Если там ничего, включали ли дополнительное журналирование политики через реестр?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. да нашел статью, там в принципе то и статья не нужна ))). Работает плохо- слишком обширно. В принцепе есть грабли, автокад не работает, вот SEP мозг выносит.

2. есть, но к SEP никакого отношения, какие то утили из темпа пытаются что то сделать.

3. включал, ничего нового, попробую еще раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

расширенный лог какой то не "лог" ))

svchost.exe (PID = 924) identified C:\WINDOWS\system32\igfxsrvc.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}DWRCS.EXE (PID = 756) identified C:\WINDOWS\dwrcs\DWRCST.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}Smc.exe (PID = 1256) identified C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe as Unrestricted using default rule, Guid = {11015445-d282-4f86-96a2-9e485f593302}winlogon.exe (PID = 696) identified userinit.exe as Unrestricted using path rule, Guid = {191cd7fa-f240-4a17-8986-94d480a6c8ca}winlogon.exe (PID = 696) identified C:\WINDOWS\system32\userinit.exe as Unrestricted using path rule, Guid = {191cd7fa-f240-4a17-8986-94d480a6c8ca}

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

при запуске SEP через "пуск" , открывается вот такое окно

Image_214.jpg

post-4518-1379565038_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • rustlakov
      Умные люди всегда найдут на чём заработать и как. Тем более что возможностей заработать деньги в наше время очень и очень большое количество. Только слепой не увидит их. А что уж там говорить про интернет. Он сейчас настолько развит что в нём даже можно уже деньги зарабатывать. Лет десять назад про это ещё никто не знал. Сейчас же ситуация очень изменилась.
    • Pechalka
      Вообще не замарачиваюсь по этому поводу. Где там моя посылка... Заказываю всегда всё заранее и сижу не дергаюсь, на любом сайте указаны сроки доставки, раньше указанного срока даже и не переживаю о посылке и вот до сих пор всё всегда приходило, что-то быстро, что-то не очень. Но в целом меня всё устраивает.
    • Bomborgman
      Точно такая же проблема на Premium-версии.
    • Dion
      Всё таки как далеко продвинулись компьютерные технологии по сравнению с начало девяностых годов когда ещё никто в помине не знал, что будет такое  html. А Сейчас уже наверно каждый дошкольник разбирается круче в компьютере  чем в девяностые старшеклассник!
    • ratus
      Со временем в системе все нормально. И еще нюанс, первые 10 минут после загрузки системы значок обновлений с зеленой галочкой. В последствии, он меняется на восклицательный знак оранжевого цвета. Значок отображается на информационной панели антивируса в правом столбце.