cskadim

Symantec Endpoint Protection

В этой теме 9 сообщений

На всех машинах заблокирован usb через политику SEPM.

Требуется установить usb-ключ для входа пользователя в систему (RuToken)

Можно ли добавить его в исключения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Код экземпляра устройства (в свойствах Rutoken) USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

в настройках SEPM блокирую все USB

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Все флешки заблокированы, да и мой Rutoken тоже :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в настройках SEPM блокирую все USB

Каким образом? Потому как можно заблокировать несколькими путями. По GUID?

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Этот DEVICE ID соответствует Вашему заблокированному в SEPM GUIDу?

Насколько помню, для рутокена необходимо добавить несколько Device ID. В т.ч. кардридеры. Посмотрите внимательно на оставшиеся заблокированные устройства через DevViewer. Важно: добавляйте Device а не Class!

У меня выглядит вот так 7f325ad8088bt.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

все разрешилось таким образом:

usb блокирован

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

разрешаю Storage Volume

вуаля, все работает!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
разрешаю Storage Volume

опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Настойчиво все же советую прочитать тему и понять - что есть что. После этого будете блокировать что угодно с закрытыми (ну или почти :) ) глазами ;)

Поверьте избитому опыту, что лучше блокировать флешки по GUID, а исключения давать по Device ID взятому из ветки диспетчера устройств Storage Volums.

У меня великолепно работают исключения на rainbow ключи. Будут работать и Ваши рутокены. Смотрите - какие устройства блокированы, какие относятся к вашему рутокену и разблокируйте их. Не блокируйте полностью класс USB, так как в диспетчере могут не определиться часть компонентов рутокена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS