Перейти к содержанию
cskadim

Symantec Endpoint Protection

Recommended Posts

cskadim

На всех машинах заблокирован usb через политику SEPM.

Требуется установить usb-ключ для входа пользователя в систему (RuToken)

Можно ли добавить его в исключения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
Можно. Посмотрите мою тему. Я писал уже здесь http://www.anti-malware.ru/forum/index.php?showtopic=8308

Если блокировали по GUID - добавьте исключение по Device ID

Код экземпляра устройства (в свойствах Rutoken) USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

в настройках SEPM блокирую все USB

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Все флешки заблокированы, да и мой Rutoken тоже :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
в настройках SEPM блокирую все USB

Каким образом? Потому как можно заблокировать несколькими путями. По GUID?

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

Этот DEVICE ID соответствует Вашему заблокированному в SEPM GUIDу?

Насколько помню, для рутокена необходимо добавить несколько Device ID. В т.ч. кардридеры. Посмотрите внимательно на оставшиеся заблокированные устройства через DevViewer. Важно: добавляйте Device а не Class!

У меня выглядит вот так 7f325ad8088bt.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DStar

У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
У меня была точно такая же проблема, я её решил следующим образом.

Сейчас вы блокируете все USB-устройства, а потом указываете исключения конкретных устройств. Попробуйте идти другим путем. Не надо блокировать всё одной строчкой. Блокируйте только нужные классы (storage,printing и т.п.), т.е. все, кроме USB-ключа, а список исключений оставте пустым. Мой USB-ключ воспринимается системой как устройство класса Smart Card Readres, поэтому я его не блокирую.

Удачи!

все разрешилось таким образом:

usb блокирован

разрешаю по ID устройства USB\VID_0A89&PID_0004\5&1A53DEB7&0&2

разрешаю Storage Volume

вуаля, все работает!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
разрешаю Storage Volume

опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cskadim
опрометчиво разрешать по storage volums...

Что то не так сделали. Если у вас было закрыто по GUID {71a27cdd-812a-11d0-bec7-08002be2092f} и теперь вы разрешили в исключениях GUID {71a27cdd-812a-11d0-bec7-08002be2092f} с ему же соответствующим Device ID USB\VID_0A89&PID_0004\5&1A53DEB7&0&2 - то вы разрешили все флешки. Если остальные флешки блокируются по Disk Drives ({4d36.....})- очень опрометчиво (в случае наличия raid массовов, scsi, sata). Почему - поймете на серверах когда обновятся политики с SEPM :)

Или блокируете абсолютно все по USB {36fc9...}?

очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
очень странно, но все поломалось...

rutoken работает, usb не блокируется

storage volume тут не причем...

пошел копать дальше.

Настойчиво все же советую прочитать тему и понять - что есть что. После этого будете блокировать что угодно с закрытыми (ну или почти :) ) глазами ;)

Поверьте избитому опыту, что лучше блокировать флешки по GUID, а исключения давать по Device ID взятому из ветки диспетчера устройств Storage Volums.

У меня великолепно работают исключения на rainbow ключи. Будут работать и Ваши рутокены. Смотрите - какие устройства блокированы, какие относятся к вашему рутокену и разблокируйте их. Не блокируйте полностью класс USB, так как в диспетчере могут не определиться часть компонентов рутокена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×