Борьба с девайс локом (DL)
-
H.I.M.
Борьба с девайс локом (DL)
В домене реализовали девайс лок (DL). Клиентская часть накатывается на ПК через AD. Проблема такая - при заходе локально (права локал.админа) клиентская часть остаётся активна и полностью закрывает доступ ко всем портам и дискам, кроме системного. DL вижу в системе в виде нескольких сист. процессов и служб. Но при попытке удалить\остановить\выгрузить натыкаюсь на запрет. И это с правами локального админа! Как можно выгружать или просто не давать загрузится клиентской части такого типа ПО при локальном входе?
-
madmax24
Re: Борьба с девайс локом (DL)
H.I.M., возможно стоит создать группы бузопасности, в которые с помощью ГПО раскидать права на доступ к девайсам. И админов включить в группу allow_all. У меня так это сделано.
-
madmax24
Re: Борьба с девайс локом (DL)
Я к сожалению не администрю DL, а тот кто за него отвечает не хочет связываться с лишней настройкой. У меня вопрос собственно сводится к тому как избавится от загрузки клиентской части DL при локальном входе на ПК.
-
monkkey
Re: Борьба с девайс локом (DL)
Повторяю при попытке остановить службу (локальный вход на комп.) или тормознуть процесс получаю от ворот поворот - "Вам отказано в доступе". При этом моя учётка в группе локальных админов.
-
H.I.M.
Re: Борьба с девайс локом (DL)
Можно поменять режим запуска службы, на "запрет", и перезагрузить компьютер.
-
GreenIce
Re: Борьба с девайс локом (DL)
А лучше загрузись с загрузочной дискеты типа Winternals, удали ручками службу из автозапуска в реестре и т.д.. И не будеит у тебя этой службы. )
-
Firefish
Re: Борьба с девайс локом (DL)
Цитата xeel:
Запустить оснастку "Службы" в контексте SYSTEM, и спокойно остановить нужные службы...
это как? под правами системы?
Запустить оснастку "Службы" в контексте SYSTEM, и спокойно остановить нужные службы...
Борьба с девайс локом (DL)
это как? под правами системы?
-
xeel
Re: Борьба с девайс локом (DL)
Цитата touol:
под правами системы?
вполне возможно имется в виду от учетки system. впринципе это не сложно:
команда at 00:00 /interactive "cmd" запустит консоль с правами system. 00:00 - время в которое это надо сделать.
Дальше перезапускаем процесс explorer.exe, нажимаем ПУСК и видим шо мы сидим под пользователем system.
Ну дальше все остальное.
п.с. Взято из журнала "Хакер" за февраль этова года.
под правами системы?
Борьба с девайс локом (DL)
вполне возможно имется в виду от учетки system. впринципе это не сложно:
команда at 00:00 /interactive "cmd" запустит консоль с правами system. 00:00 - время в которое это надо сделать.
Дальше перезапускаем процесс explorer.exe, нажимаем ПУСК и видим шо мы сидим под пользователем system.
Ну дальше все остальное.
п.с. Взято из журнала "Хакер" за февраль этова года.
