Перейти к содержанию
cskadim

Symantec Endpoint Protection

Recommended Posts

cskadim

На всех машинах заблокирован usb через политику SEPM.

Требуется установить usb-ключ для входа пользователя в систему (RuToken)

Можно ли добавить его в исключения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Код экземпляра устройства (в свойствах Rutoken) USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

в настройках SEPM блокирую все USB

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Все флешки заблокированы, да и мой Rutoken тоже :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
в настройках SEPM блокирую все USB

Каким образом? Потому как можно заблокировать несколькими путями. По GUID?

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Этот DEVICE ID соответствует Вашему заблокированному в SEPM GUIDу?

Насколько помню, для рутокена необходимо добавить несколько Device ID. В т.ч. кардридеры. Посмотрите внимательно на оставшиеся заблокированные устройства через DevViewer. Важно: добавляйте Device а не Class!

У меня выглядит вот так 7f325ad8088bt.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DStar

У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

все разрешилось таким образом:

usb блокирован

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

разрешаю Storage Volume

вуаля, все работает!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
разрешаю Storage Volume

опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Настойчиво все же советую прочитать тему и понять - что есть что. После этого будете блокировать что угодно с закрытыми (ну или почти :) ) глазами ;)

Поверьте избитому опыту, что лучше блокировать флешки по GUID, а исключения давать по Device ID взятому из ветки диспетчера устройств Storage Volums.

У меня великолепно работают исключения на rainbow ключи. Будут работать и Ваши рутокены. Смотрите - какие устройства блокированы, какие относятся к вашему рутокену и разблокируйте их. Не блокируйте полностью класс USB, так как в диспетчере могут не определиться часть компонентов рутокена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • kearaminna
      gigantic cock cumshot naked black ebony men pantyhose shoeplay mom wrestles son pissing shower big girl titties memoris of a geisha movie drunk rough blowjobs underwear blowjob
      https://promuvieclub.com/performer/jessy-jones/ or go to cgi porn tube
    • Vvvyg
    • akoK
      А обсуждение еще живое или форум по UVS переехал?
    • PR55.RP55
      Тема:  https://forum.esetnod32.ru/messages/forum3/topic16196/message111006/#message111006 Как видно применён твик: № 18 В итоге по логу FRST видим: HKLM\...\Policies\Explorer: [DisallowRun] 0
      HKLM\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [RestrictRun] 0 т.е. мало того, что от uVS   на данный момент БЕСПОЛЕЗЕН так ещё и создаются параметры которых  НЕ было изначально. т.е. мусор. uVS не проверяет - есть там, что, или нет. Просто вносит\добавляет свои записи. Почему uVS Бесполезен ? Достаточно посмотреть темы - на любом форуме. Антивирусы\сканеры, как правило, ещё до применения таких программ как: FRST; uVS и т.д. зачищают угрозы. Остаются внесённые в систему изменения: Правила\запреты; Папки\Каталоги; Сетевые Параметры и т.д. Какова роль uVS  ? 
    • PR55.RP55
      Пока форум не работал по ошибкам, предложениям, замечаниям публиковал здесь: https://forum.esetnod32.ru/forum8/topic15904/?PAGEN_1=5 ------------ ------------
      Образ в теме:  https://forum.esetnod32.ru/messages/forum6/topic16189/message110932/#message110932    
×