значит суть проблемы такова, нужно как нибудь заблокировать всевозможные зумы, дракончики и прочую ересь. ограниченые учётки не помогают, эти гадости не нужно устанавливать. запрещать эту дрянь в gpedit.msc бесполезно, секретарши и прочие бездельники уже допёрли, что хватает просто переименовать экзешники. приставить к каждому бездельнику по надзирателю не предлагать. нужно именно техническое решение. есть какие нибудь идеи?
Секретарш можно и на линукс перевести, а там — не устанавливать игры, не добавлять пользователя в группу games, noexec на /home и переносные устройства, плюс не ставить wine.
Отредактировано Erik (30-01-2009 13:13:21)
Отсутствует
не канает, дикий визг поднимут это раз. вазюкатся мне с переводом их на линукс это два, сам nix'ы знаю плоховато [установка ubuntu и прочих for lamers], а тут ещё их учить елементаршине по второму кругу, и не только секретарши этой ерундой страдают.
Отредактировано lump (30-01-2009 13:18:28)
что лучше организационных мер ничего нету.
ну никак не канает, такая специфика.
мне вообще мечтается программа по типу антивируса, только натравленная на офисную гадость. сигнатурки, эвристика
ну никак не канает, такая специфика.
Т.е. если руководитель соберёт всех и запретит игры, подчинённые не послушаются? Понятно, значит надо дать задание сисадмину, пусть втихаря гадит.
Отсутствует
значит суть проблемы такова, нужно как нибудь заблокировать всевозможные зумы, дракончики и прочую ересь. ограниченые учётки не помогают, эти гадости не нужно устанавливать. запрещать эту дрянь в gpedit.msc бесполезно, секретарши и прочие бездельники уже допёрли, что хватает просто переименовать экзешники. приставить к каждому бездельнику по надзирателю не предлагать. нужно именно техническое решение. есть какие нибудь идеи?
а если прогу поставить, чтоб следила какие программы запускались и сколько времени работали?
Отсутствует
Т.е. если руководитель соберёт всех и запретит игры, подчинённые не послушаются?
на словах давно послушались.
а если прогу поставить, чтоб следила какие программы запускались и сколько времени работали?
я и так знаю когда, кто, где и чем занимается с точностью до минуты, в пределах здания. доносительством заниматься мне не на руку по ряду причин. а офисные игрушки убить надо так, чтоб и волки были сыты, и овцы целы. google не помог. неужто только софт на заказ?
Erik
Могут и допереть в домашний каталог устанавливать (-;Е
Я же сказал, что /home можно с noexec монтировать. Установить-то они смогут, а вот запустить вряд ли
Отсутствует
ну разве что только так проканает, быть им на nix'ах
Я же сказал, что /home можно с noexec монтировать. Установить-то они смогут, а вот запустить вряд ли
(-:E
Голь на выдумки хитра...
Ядрёная консоль делает меня сильней!
Отсутствует
вообще еще проги есть которые запрещают запуск программ не разрешенных к запуску, поставить, разрешить необходимое и закрыть изменения паролем.
по моему оптимальный вариант.
и волки сыты, и овцы целы. ))
Отсутствует
Хммм, ну вот я периодически тоже могу погамить в ту же самую зуму, что совсем не сказывается на конечном результате.
Всё-таки это более административный вопрос. Если не справляются с работой из-за игр, то добро пожаловать на биржу труда...
Отсутствует
(-:E
Голь на выдумки хитра...
Ну не настолько же. Пока секретутки научаться писать скрипты на питоне... Пара лет спокойной жизни точно есть, можно запросто SELinux освоить
Отсутствует
Насколько помню, ещё в Виндовс в политиках тех же есть возможность составления не чёрного, а белого списка исполняемых файлов. И там же можно настроить, какие файлы считать исполняемыми. Таким образом, для упрощения задачи можно оставить в списке "исполняемых" только .exe и поиском найти все .exe в системе, добавить их в список с указанием полного пути к ним. Мороки много, зато будет требуемый результат. Надеюсь, секретутки не догадаются, как обойти ограничение, а я подсказывать им не буду.
А можно ещё проще - там же, в локальных политиках, создавать правила для хеша. Тогда система будет смотреть не на название, а на контрольную сумму файла! Гуглопоиск рулит.
Отредактировано Радик245 (30-01-2009 20:23:37)
Отсутствует
А можно ещё проще - там же, в локальных политиках, создавать правила для хеша. Тогда система будет смотреть не на название, а на контрольную сумму файла! Гуглопоиск рулит.
работает. хоть тысячью раз переименовывай. как раз то что было нужно Радик, респект
Надеюсь, секретутки не догадаются, как обойти ограничение, а я подсказывать им не буду.
а у них всё равно админоправ нет и доступ до всего типа secpol.msc перекрыт на мертво
PS. хотя есть ещё такая зараза как макросовые игры в обычных xls файлах, добавил xls в назначенные типы файлов. и всё равно файл открывается, ну не банить же MSO и OOO, ну и ладно.
pss. а не походу в первый раз что то криво сделал. банятся однако. тему в топку
Отредактировано lump (30-01-2009 21:25:53)
Ну не настолько же. Пока секретутки научаться писать скрипты на питоне... Пара лет спокойной жизни точно есть, можно запросто SELinux освоить
Не, это если игрушка на Питоне, я имел в виду (-:Е
Ядрёная консоль делает меня сильней!
Отсутствует
Erik пишетНу не настолько же. Пока секретутки научаться писать скрипты на питоне... Пара лет спокойной жизни точно есть, можно запросто SELinux освоить
Не, это если игрушка на Питоне, я имел в виду (-:Е
Много игрушек на питоне знаешь? Или секретарша сама напишет?
lump, поздравляю с нахождением решения. Поглядим, как юзверя это обходить будут... Кстати, если они переименуют zuma.exe в winword.exe — сработает?
Отредактировано Erik (30-01-2009 22:16:39)
Отсутствует
Поглядим, как юзверя это обходить будут...
Будут играть в flash-игры и стдеть в «Одноклассниках». А когда и это всё перекроют, то, если ещё не перекроют CD-ROM и USB, обязательно найдётся кто-то продвинутый и принесёт live-cd с Linux... Который тут же многие попросят переписать...
Отсутствует
Кстати, если они переименуют zuma.exe в winword.exe
проверял, не сработает, по хэшу банит, плевать на названия.
Будут играть в flash-игры и стдеть в «Одноклассниках».
забанено, сайты с флэш играми тоже баню регулярно, анонимайзеры тоже. снифер, логи прокси, радмин
если ещё не перекроют CD-ROM и USB,
по отрезаю доступ, если замечу такие прецеденты. будут вводить нужную инфу с хорошо контролируемых usb/cd-rom терминалов. хотя секретутки и прочие бумажники могут не допереть. надеюсь
Отредактировано lump (31-01-2009 00:41:00)
проверял, не сработает, по хэшу банит, плевать на названия.
Бинарники можно изменять без ущерба для работоспособности, но это уже не для секретарш, я думаю.
Прошлое – это локомотив, который тянет за собой будущее. Бывает, что это прошлое вдобавок чужое. Ты едешь спиной вперед и видишь только то, что уже исчезло. А чтобы сойти с поезда, нужен билет. Ты держишь его в руках. Но кому ты его предъявишь?
Виктор Пелевин. Желтая стрела
Отсутствует
Infocatcher
Бинарники можно изменять без ущерба для работоспособности, но это уже не для секретарш, я думаю.
Конечно! Секретарши скорее найдут другую версию программы... И всё же запас версий исчерпаемый.
Отсутствует
Хм. Может быть, Microsoft Windows SteadyState? Программа от корпорации, которая помогает управлять компьютерами в организациях, интернет-кафе, и т.п. Попробуйте, вдруг это то, что нужно. Найдёте на сайте Microsoft, размер msi-файла - 6 Мб. Удачи!
[I speak to machines with the voice of humanity]
Отсутствует