Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 2 12 ОстанняОстання
Всього знайдено 24, показано з 1 по 20.

Тема: запрет на доступ к флешкам

  1. #1
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово запрет на доступ к флешкам

    на Win XP у юзеров стоит запрет на доступ к флешкам, сеть в рабочей группе.
    Флешка распознается как устройство, видится в ней autorun.inf но при попытке открыть ее


    Проблема не в вирусах, а где то стоит запрет, в локальных политиках безопасности посмотрел там этот запрет не выставляется. Помогите найти где ставится этот запрет.

  2. #2
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    при входе от имени админа, все открывается. То есть ограничения на права юзера стоят где-то

  3. #3
    Аватар для Abyss
    Реєстрація
    25 листопад 2004
    Дописів
    14 559

    Типово

    Права на
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\USBSTOR

  4. #4
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    дома сейчас пробую запретить доступ к флешкам на вирт.машине Win XP
    Цитата Допис від Abyss Переглянути допис
    Права на
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\USBSTOR
    дома на виртуальной машине пробую, выставляю на USBSTOR запрет для юзеров и System но все равно заходя из под юзера флешка открывается.
    Если выставить Start равным 4 то тогда флешки не определяются на всех учетках, и админской тоже.

  5. #5
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    выставил запрет юзеру и System
    Usbstor.pnf
    Usbstor.inf
    все равно работает у юзера

  6. #6

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    дома сейчас пробую запретить доступ к флешкам на вирт.машине Win XP

    дома на виртуальной машине пробую, выставляю на USBSTOR запрет для юзеров и System но все равно заходя из под юзера флешка открывается.
    Если выставить Start равным 4 то тогда флешки не определяются на всех учетках, и админской тоже.
    Логично, просто в случае с пользователем запрет на изменение ветки реестра, но если там стоит 4 то хоть админ хоть не админ, флешки монтироваться не будут.
    Решал когда-то такую задачу через групповые политики. Локальным админам флешки было можно, пользователям домена - нельзя. Все просто.
    В GPO - конфигурации компьютера скриптом start ставим 4 (никому нельзя) а при загрузке учетки GPO - конфиг пользователя - и там скриптом разрешаем флешки (start = 3) у тех, у кого разрешения на запись в HKLM есть(админы) ветка перезаписывается - флешки работают, у пользователей не перезаписывается - флешки не работают

    Цитата Допис від Maza11 Переглянути допис
    на Win XP у юзеров стоит запрет на доступ к флешкам, сеть в рабочей группе.
    Флешка распознается как устройство, видится в ней autorun.inf но при попытке открыть ее


    Проблема не в вирусах, а где то стоит запрет, в локальных политиках безопасности посмотрел там этот запрет не выставляется. Помогите найти где ставится этот запрет.
    Здесь все дело не в разрешении монтирования ЮСБ накопителей.
    Тут дело в запрете доступа на уровне файловой системы. Флешка в NTFS ? Что там с правами в безопасности?

    Еще кстати посмотрите в политиках ограниченного использования программ, нет ли там правила для чего-то типа *autorun.inf*
    Может еще антивирус так своеобразно от авторанов защищает?
    Востаннє редагував tvn2009: 28.09.2011 о 21:24

  7. #7
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Домен есть? Если есть, то в доменных политиках рулить
    Иначе
    Или NT прав на каталог нету
    Или в gpedit.msc
    Конфигурация компа - конфигурация винды - параметры безопасности - и там про ограничение доступа к дискам где то
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  8. #8
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    в первом сообщении указывал "сеть в рабочей группе." Этот запрет который мне надо снять делал прошлый админ и я не знаю теперь каким методом это было сделано, вот пытаюсь на вирт.машине повторить этот трюк что бы знать как его убрать.
    Пока без толку.

    Цитата Допис від Gobzavr Переглянути допис
    Конфигурация компа - конфигурация винды - параметры безопасности - и там про ограничение доступа к дискам где то
    нашел там только пункт кому можно использовать безопасное извлечение сьемных носителей, про установку и использовании там пунктов не нашел.

  9. #9

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    в первом сообщении указывал "сеть в рабочей группе." Этот запрет который мне надо снять делал прошлый админ и я не знаю теперь каким методом это было сделано, вот пытаюсь на вирт.машине повторить этот трюк что бы знать как его убрать.
    Пока без толку.



    нашел там только пункт кому можно использовать безопасное извлечение сьемных носителей, про установку и использовании там пунктов не нашел.
    Копайте права на доступ к разделу на флешке, флешки в FAT32 или в NTFS

  10. #10

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Или в gpedit.msc
    Конфигурация компа - конфигурация винды - параметры безопасности - и там про ограничение доступа к дискам где то
    Нет там вроде про диски ничего, да и не может быть. Все это должно рулиться на уровне NTFS, а не GPO...
    Есть политики ограниченного использования программ...

  11. #11
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Цитата Допис від tvn2009 Переглянути допис
    Копайте права на доступ к разделу на флешке, флешки в FAT32 или в NTFS
    не думаю что выставлено этими правами, кстати где эти права копать?

  12. #12
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Нет там вроде про диски ничего, да и не может быть
    Есть-есть
    Как просто скрывать диски (по ярлыку доступны), так и вообще нахрен рубить доступы
    Есть политики ограниченного использования программ...
    Это малость не то, но тоже штука няшная, особенно банить по хешу. От любителей portable софта в AD спасает
    Белый список софта решает
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #13

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    не думаю что выставлено этими правами, кстати где эти права копать?
    Если XP, первым делом снимаем галочку в свойствах папок "Использовать простой доступ к файлам и принтерам", далее как на 2003-2008 сервере правой кнопкой мышки на диске(директории) свойства - безопасность

  14. #14
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    на проблемной машине посмотрел реестр USBSTOR запрета не стоит, и на файликах INF тоже запрета не стоит
    Вставил новую для компа флешку, он ее опознал и сразу я даже на нее смог зайти и увидеть все папки, в это время в трее всплыло вот такое сообщение

    после чего

  15. #15
    Аватар для VASKA
    Реєстрація
    07 листопад 2008
    Дописів
    1 083

    Типово

    А на етот файл запрета часом нет Usbstor.pnf
    Только коты знают, как получить пищу без труда, жилище без замка и любовь без треволнений.
    У. Л. Джордж

  16. #16

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    на проблемной машине посмотрел реестр USBSTOR запрета не стоит, и на файликах INF тоже запрета не стоит
    Вставил новую для компа флешку, он ее опознал и сразу я даже на нее смог зайти и увидеть все папки, в это время в трее всплыло вот такое сообщение

    после чего
    gpedit.msc - конфигурация компьютера - политика ограниченного использования программ, там смотрите...
    Если не знаете что там должно быть по умолчанию - сверьте с данными "непроблемного компа"

  17. #17
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Цитата Допис від tvn2009 Переглянути допис
    gpedit.msc - конфигурация компьютера - политика ограниченного использования программ, там смотрите...
    Если не знаете что там должно быть по умолчанию - сверьте с данными "непроблемного компа"
    на проблемном компе




    еще варианты? или я не там смотрел?

  18. #18

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    на проблемном компе




    еще варианты? или я не там смотрел?
    Кстати под админами флешки работают? Тогда посмотрите в gpedit.msc конфигурации пользователя

  19. #19
    Аватар для Happy Man
    Реєстрація
    08 жовтень 2007
    Звідки Ви
    Дніпро
    Дописів
    13 272

    Типово

    Цитата Допис від tvn2009 Переглянути допис
    Кстати под админами флешки работают?
    работает в всплывающем окошке писало заходя под админом "Доступ разрешен"

  20. #20

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Maza11 Переглянути допис
    работает в всплывающем окошке писало заходя под админом "Доступ разрешен"
    Если такое пишет, то значит блокировка флешек организована не средствами винды, какая-то софтина стоит и настроена на доступ только под определенными пользователями

Сторінка 1 з 2 12 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті