dabear Skrevet 7. april 2007 Del Skrevet 7. april 2007 Heisann. Jeg kjører windows xp professional. Finnes det en eller annen måte å hindre brukere i å kjøre .exe-filer? Da tenker jeg spesielt på filer som brukeren sjøl har lasta ned, og som han kjører rett fra nedlastingsplasseringa, uten å gå inn for noen for for installering. Lenke til kommentar
JohndoeMAKT Skrevet 7. april 2007 Del Skrevet 7. april 2007 Dette hadde jeg gjort: Lagt til en begrenset bruker. Fratatt brukeren tillatelse til å ta ownership over filer. Satt NTFS-tilgang på roten av alle partisjonene med ownership til din administratorbruker slik at bruker ikke kan "execute" med arv ned i mappehierarkiet. Satt NTFS-tilgang til "program files" og "windows" slik at bruker har lov til "execute", men ikke "write". Det kan være du for noen filer og må gi tilgang til "modify" eller "write", men det merker du nok greit. Rotmappa til Opera er et eksempel hvor hvertfall opera.exe trenger "execute", mens "cache4"-mappa trenger "write", men ikke "execute". Når dette er gjort kan bruker i teorien bare kjøre filer fra "program files" og "Windows", men ikke skrive noen nye filer inn der. Det er selvsagt en del måter å omgå dette om brukerne har litt skills, og jeg kommer på et par tre-fem nå med en gang, men om brukerne er nybegynnere skal det nok fungere fint. Lenke til kommentar
dabear Skrevet 7. april 2007 Forfatter Del Skrevet 7. april 2007 Heisann Dette hadde jeg gjort: Lagt til en begrenset bruker. Gjort. Satt NTFS-tilgang på roten av alle partisjonene med ownership til din administratorbruker slik at bruker ikke kan "execute" med arv ned i mappehierarkiet. Satt NTFS-tilgang til "program files" og "windows" slik at bruker har lov til "execute", men ikke "write". Hvor finner jeg dette? Jeg leita litt rundt i min datamaskin, og egenskaper på partisjonen, men jeg fant ikke noe om å sette rettigheter Lenke til kommentar
ilpostino Skrevet 7. april 2007 Del Skrevet 7. april 2007 så lenge en brukerkonto står som begrenser bruker7gjest skal de ikke ha rettigheter nok til å installere programmer de har lastet ned. Lenke til kommentar
dabear Skrevet 7. april 2007 Forfatter Del Skrevet 7. april 2007 så lenge en brukerkonto står som begrenser bruker7gjest skal de ikke ha rettigheter nok til å installere programmer de har lastet ned. 8325681[/snapback] Hei, som forsøkt forklart i første post i denne tråden; her var det ikke snakk om installering av programmer, men direkte eksekvering av exe-filer som lastes ned. Eksempel på dette er fore eksempel µTorrent 1.6.1 Standalone som kan kjøres direkte uten installasjon. Det er dette jeg vil hindre (utorrent var bare et eksempel) Lenke til kommentar
Ståle Skrevet 7. april 2007 Del Skrevet 7. april 2007 Men hvis brukeren ikke skal bruke noen programmer... hva er vitsen med PC? Lenke til kommentar
dabear Skrevet 7. april 2007 Forfatter Del Skrevet 7. april 2007 Hva behager? Filene som er installert skal det jo gå an å bruke. Poenget var å begrense fil-eksekvering til kun de filene administrator har installert. Lenke til kommentar
JimL Skrevet 7. april 2007 Del Skrevet 7. april 2007 høyreklikk på stasjonene / katalogene som er beskrevet - egenskaper - sikkerhet. Her er tilgangskontrollen det er snakk om. Lenke til kommentar
Ståle Skrevet 7. april 2007 Del Skrevet 7. april 2007 Ja, men det er vel litt vanskelig å blokke noen .exe filer. Ettersom de kan endre navn osv? Hva med å stenge porter, så brukeren ikke kan laste ned selv om han får kjørt programmet? Lenke til kommentar
JohndoeMAKT Skrevet 7. april 2007 Del Skrevet 7. april 2007 dabear: deaktiver enkel fildeling, høyreklikk på en fil/mappe/partisjon formatert til NTFS og velg "security". http://www.windowsnetworking.com/img/gif_wxp/wxpnet45.gif Ståle: Han vil ikke blokke .exe-filer, han vil frata brukeren tilgangen til å eksekvere alle.exe-filer han ikke har godkjent. (Og andre typer eksekverbare filer) Lenke til kommentar
ilpostino Skrevet 7. april 2007 Del Skrevet 7. april 2007 jeg har til dags dato ikke sett noen løsning som har kunnet hindre programmer ala portable blir kjørt. lykkke til sier nå jeg. tror nok det enkleste vil være å hindre vedkommende fysisk tilgang til maskinen. Lenke til kommentar
JohndoeMAKT Skrevet 7. april 2007 Del Skrevet 7. april 2007 http://spackfish.com/hw/execute.avi Lenke til kommentar
dabear Skrevet 8. april 2007 Forfatter Del Skrevet 8. april 2007 Tusen takk, JohndoeMAKT Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå