[NT4 Workstation] Beveiliging

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008
  • Reageer

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Hallo,

Ik heb twee vragen met betrekking tot het beperken van het starten van applicaties. Ik hoop dat jullie deze vragen willen beantwoorden.

- Hoe voorkom je dat mensen applicaties opstarten van floppy of van netwerk-share/station?

- Hoe kan je instellen dat alleen de door de beheerder opgegeven programma's opgestart kunnen worden? Ik wil dan het uitvoerbare bestand inclusief padnaam kunnen opgeven, anders kunnen mensen namelijk als nog namen veranderen en programma's van floppy opstarten... Met poledit is dit niet mogelijk, je kan alleen het uitvoerbare bestand opgeven.

Alvast heel erg bedankt,

Theodoor

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 00:43
Dat zijn twee functies in een. In de policy editor kun je in Local User->system->restrictions opgeven welke windows applicaties er gestart mogen worden.

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Ja, maar dan kan je alleen de bestanden opgeven, NIET de padnaam. Daar heb je nog steeds niets aan, want mensen kunnen dan de uitvoerbare bestanden die niet gestart mogen worden op een netwerk-share of schijfje hernoemen naar een uitvoerbaar bestand die wel uitgevoerd mag worden. Dit probleem ondervang je als je het bijbehorend pad van de applicatie kan opgeven.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Je hebt slimme gebruikers.
De gemiddelde gebruiker komt daar niet achter.

Je schermt dan ook gewoon de A-drive af en de netwerkshares.
En klaar is Theodorus.

Eat right. Stay fit. Die anyway.


  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Ja, maar hoe scherm ik die A-drive en netwerk-shares af? Ik wil namelijk wel dat mensen documenten kunnen openen vanaf netwerk-shares en de A-drive.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 00:43
Netwerkomgeving verbergen kan vanuit de policy editor:
Local User->Shell->restrictions-> en dan alles aanklikken wat met netwerk te maken heeft.

Je kunt dan nog wel shares aanmaken (via Net Use), maar een gebruiker ziet het niet direct. (overigens staat hier ook de entry om alle drives te verbergen, maar da's niet echt makkelijk, vooral omdat je de A-drive wel wil blijven gebruiken)

Als je wilt dat ook vanuit de explorer geen shares kunnen worden aangemaakt, moet je de volgende entry gebruiken:
Local user->Windows NT shell->restrictions->Remove Map network drives and disconnect network drives....
Pagina: 1