Перейти к содержанию
cskadim

Symantec Endpoint Protection

Recommended Posts

cskadim

На всех машинах заблокирован usb через политику SEPM.

Требуется установить usb-ключ для входа пользователя в систему (RuToken)

Можно ли добавить его в исключения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Код экземпляра устройства (в свойствах Rutoken) USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

в настройках SEPM блокирую все USB

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Все флешки заблокированы, да и мой Rutoken тоже :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
в настройках SEPM блокирую все USB

Каким образом? Потому как можно заблокировать несколькими путями. По GUID?

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Этот DEVICE ID соответствует Вашему заблокированному в SEPM GUIDу?

Насколько помню, для рутокена необходимо добавить несколько Device ID. В т.ч. кардридеры. Посмотрите внимательно на оставшиеся заблокированные устройства через DevViewer. Важно: добавляйте Device а не Class!

У меня выглядит вот так 7f325ad8088bt.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DStar

У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

все разрешилось таким образом:

usb блокирован

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

разрешаю Storage Volume

вуаля, все работает!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
разрешаю Storage Volume

опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Настойчиво все же советую прочитать тему и понять - что есть что. После этого будете блокировать что угодно с закрытыми (ну или почти :) ) глазами ;)

Поверьте избитому опыту, что лучше блокировать флешки по GUID, а исключения давать по Device ID взятому из ветки диспетчера устройств Storage Volums.

У меня великолепно работают исключения на rainbow ключи. Будут работать и Ваши рутокены. Смотрите - какие устройства блокированы, какие относятся к вашему рутокену и разблокируйте их. Не блокируйте полностью класс USB, так как в диспетчере могут не определиться часть компонентов рутокена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×