Пофиксить возможности usrmgr.exe

Аватара пользователя
rrev

Пофиксить возможности usrmgr.exe

Сообщение rrev »

Доброго времени суток. Имеется домен на Win2000srv sp4. Пользователям в руки попала утилита usrmgr.exe и с помощью нее они могут видеть список сетевых имен пользователей и список доменных групп безопасности, что нежелательно. Пытался разрулить права на контейнер в АД (где содержаться пользователи), доходило даже что в консоли "пользователи и компьютеры" не отображаются пользователи (пишет, нет прав), а с помощью usrmgr.exe пользователь (входящий только в группу "Domain Users") все равно видит список. Возможно ли закрыть данную прореху?
Аватара пользователя
gf100

Re: Пофиксить возможности usrmgr.exe

Сообщение gf100 »

Запретить запуск этой процедуры...
Аватара пользователя
rrev

Re: Пофиксить возможности usrmgr.exe

Сообщение rrev »

Извиняюсь за задержку, был в отпуске. Возможностей политики ограничения использования программ было бы вполне достаточно, только на 2000 и NT они не применяются, работает только в XP и выше (2003\2008 и XP\Vista). В нашей сети расклад такой ~200 машин на NT4.0, ~300 машин 2000 и только около 150 клиентских машин XP. Переезд на XP по финансовым соображениям планируется не скоро (видимо пока железо не истлеет), а это значит придется мириться с usrmgr.exe.

Всем спасибо!
Аватара пользователя
gf100

Re: Пофиксить возможности usrmgr.exe

Сообщение gf100 »

Запретить по имени процесса? У нас юзеры шустрые, переименовать файл для них не проблема.
Аватара пользователя
rrev

Re: Пофиксить возможности usrmgr.exe

Сообщение rrev »

лишать премии всех, что будет замечен в запуске этой утилиты - самый действенный метод )
Аватара пользователя
HLT

Re: Пофиксить возможности usrmgr.exe

Сообщение HLT »

rrev,

Ну есть 2 способа это ваш самый тупой способ переименовать файл а есть другой способ на уровне хеш файла тогда уже не какое переименование не поможет.

В гп запрет на использование порограмм
Аватара пользователя
d petr

Re: Пофиксить возможности usrmgr.exe

Сообщение d petr »

Цитата Butunin Klim:



Ну есть 2 способа это ваш самый тупой способ переименовать файл а есть другой способ на уровне хеш файла тогда уже не какое переименование не поможет.

В гп запрет на использование порограмм
Пофиксить возможности usrmgr.exe




А если юзеры файл, который запрещен хэшем, пожмут, например, с помощью UPX или Hex-edit'ом исправят один байт в теле файла (в заголовке, например, где есть некритичные байты)? Стало быть, запрещенный по хэшу файл станет для системы "другим" файлом и будет работать?
Аватара пользователя
Dan Swano

Re: Пофиксить возможности usrmgr.exe

Сообщение Dan Swano »

Dan Swano,

А вы попробуйте. Я не думаю что там есть некритичные байты
Аватара пользователя
Butunin Klim

Re: Пофиксить возможности usrmgr.exe

Сообщение Butunin Klim »

Dan Swano,

А вы попробуйте. Я не думаю что там есть некритичные байты
Аватара пользователя
Butunin Klim

Re: Пофиксить возможности usrmgr.exe

Сообщение Butunin Klim »

Цитата Dan Swano:



А если юзеры файл, который запрещен хэшем, пожмут, например, с помощью UPX или Hex-edit'ом исправят один байт в теле файла (в заголовке, например, где есть некритичные байты)? Стало быть, запрещенный по хэшу файл станет для системы "другим" файлом и будет работать?
Пофиксить возможности usrmgr.exe




Тогда это уже не "юзеры". Это профессионалы!
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»