• mvandek2
  • Registratie: Januari 2004
  • Laatst online: 01-09 16:36
Ik heb een terminal server met een lock down voor de gebruikers via policies. Slechts toegestane applicaties mogen worden uitgevoerd. Nu dienen Adobe Acrobat updates, wat een applicatie op deze server is, te worden geaccordeerd maar deze worden ook geblokkeerd door de policy.

Ik kom niet helemaal uit de verantwoordelijke applicatie, weet iemand dit?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Het is niet dezelfde executable dus je Applocker/SRP rule klopt niet.
Maar evengoed: overweeg die updates managed te installeren en laat dat niet aan de eindgebruiker over.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 01-09 16:36
Hoe gaat dat in z'n werk?
Het gaat er dus om de gebruiker geen update te laten accorderen.

Acties:
  • 0 Henk 'm!

Verwijderd

Je laat een eindgebruiker toch NOOIT software installeren op een TS? 8)7
Als deze updates er zijn zorg er dan voor dat de eindgebruiker niet te zien krijgt dat er een update beschikbaar is. Haal vervolgens de betreffende TS uit de farm (of als er maar 1 TS is, offline) en installeer de updates zelf als er verder niemand is ingelogd.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

En jij beheert een terminal server?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 01-09 16:36
En jij beheert een terminal server?
Constructieve opmerking.
Soms lijkt het dat men hier liever de eigen superioriteit etaleert dan helpt.

Het is helaas niet altijd de praktijk dat je op alle details bent ingevoerd en van alles de hoed en rand weet voordat je hier aan begint. Dat staat hierin richting zoeken toch niet in de weg?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

mvandek2 schreef op vrijdag 12 februari 2010 @ 16:35:
[...]
Constructieve opmerking.
Soms lijkt het dat men hier liever de eigen superioriteit etaleert dan helpt.
Ik heb je al op weggeholpen met de eerste reply.
Het is helaas niet altijd de praktijk dat je op alle details bent ingevoerd en van alles de hoed en rand weet voordat je hier aan begint. Dat staat hierin richting zoeken toch niet in de weg?
Zoeken is het keyword inderdaad :)
Ook niet voor het eerst dat we dat jou moeten vertellen geloof ik? :)


Maar je hebt zelf al alle benodigde info om aan de gang te gaan:
Ik heb een terminal server met een lock down voor de gebruikers via policies. Slechts toegestane applicaties mogen worden uitgevoerd
^^ Die is door iemand ingesteld, of door jou of door iemand anders, en in dat geval hoor je documentatie overgedragen gekregen te hebben.
In ieder geval zul je beter kunnen zien wat er is ingesteld op je eigen server dan dat wij dat van afstand met psychic debugging* kunnen doen.

* aka glazen bol

[ Voor 3% gewijzigd door alt-92 op 12-02-2010 16:46 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 24-08 23:13

ajhaverkamp

gewoon Arjan

Op terminal server (MS of Citrix) zorg je als beheerder voor het doorvoeren van updates. Normaal gesproken mag je geen applicaties installeren als er gebruikers op de server actief zijn. En als beheerder val je normaal niet onder de policies en dus kun je applicaties updaten. In ieder geval kun je heel simpel je omgeving om zeep helpen als je niet de juiste kennis hebt.

Bv Appsec (oude gratis tool van Microsoft, gebruik ik hier al 10 jaar op onze Citrix omgeving), kan ook applicaties blokkeren voor gebruikers. Misschien staat dat erop?

This footer is intentionally left blank


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Even wat reacties verwijderd. Als je het niet eens bent met hoe het hier in Serversoftware en Windows Servers toe gaat of suggesties hebt voor verbeteringen stel ik voor dat je dat hier post: Oneens met de actie van een moderator? Post het hier

Verder blijft er bij dat wij op GoT een bepaalde doelgroep aan proberen te spreken, als jij je niet thuis hier voelt omdat je graag hapklare antwoorden wilt hebben hoor je hier misschien ook gewoon niet thuis.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Soms helpt het ook door je eigen posthistorie eens na te lopen op oudere topics van jezelf:
\[2003] Linkjes openen na Terminal Server lockdown
Daar staat ook al het één en ander met betrekking tot SRP's in.

[ Voor 6% gewijzigd door alt-92 op 12-02-2010 18:30 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1