[ aandric @ 21.08.2007. 09:37 ] @
| Moram da pokusam da zabranim koriscenje ovih vrsta fajlova (mp3, avi, ogg i jos ponekih) koriscenjem grupnih polisa, ali ne bih da zatvaram softver koji ih pokrece.
Ako neko ima neko konstruktivno resenje...
HVALA unapred...
U pitanju je Windows server 2003 R2 i radne stanice pod XP-om. |
[ Miroslav Jeftić @ 21.08.2007. 09:48 ] @
[ aandric @ 21.08.2007. 10:41 ] @
Hvala, medjutim ovaj clanak se prvenstveno odnosi na "save" fajlova u odredjene foldere sto meni i nije neko resenje. U svakom slucaju cu i ovo negde primeniti...
[ ganjaman @ 23.08.2007. 06:39 ] @
Pitanje bi moglo da glasi ako sam dobro razumeo kako da zabranim winamp-u da pusti *.mp3. To znaci da bi trebao da direktno utices na winamp a ne na windows pa onda to povlaci uticaj na druge programe koji su pravljeni za nesto da to nesto ne rade tako da NEMA SANSE a i bas bi bilo cudno da to moze. Eventualno mozda bi mogao da zabranis nekoj app da pusti nesto tako sto bi za datu ext naveo nista ali jedno open with... resava taj problem pa onda izbacis open with... iz kontekstnog menija ako ti to pomaze ali mislim da je bas radikalno resenje.
[Ovu poruku je menjao ganjaman dana 23.08.2007. u 07:54 GMT+1]
[ aandric @ 23.08.2007. 06:52 ] @
Mogu da uticem na winamp ili windows media player ili bilo koji drugi player, medjutim samo na nacin da zabranim putanju do samog player-a, sto je po meni malo bezveza, jer ako je bilo ko igrom slucaj pri instalaciji istog promenio default lokaciju za install onda moj pokusaj zabrane ne funkcionise.
Mene je bas zanimalo da li mogu nekako kroz grupne polise da kazem da se npr. *.mp3 kao ekstenzija "ne otvara".
U svakom slucaju hvala barem za pokusaj...
[ Miroslav Jeftić @ 23.08.2007. 07:12 ] @
Nisam siguran da je tako nešto uopšte moguće. 
[ ganjaman @ 23.08.2007. 10:29 ] @
Citat: aandric: Mogu da uticem na winamp ili windows media player ili bilo koji drugi player, medjutim samo na nacin da zabranim putanju do samog player-a
Naravno al ti neces da zabranis program, ali ako bas hoces mogu da ti dam scriptu koja proverava procese pa kad se startuje npr. winamp.exe izadje ili ne izadje poruka i program se gasi
Citat: aandric: jer ako je bilo ko igrom slucaj pri instalaciji istog promenio default lokaciju za install onda moj pokusaj zabrane ne funkcionise.
Ovo ne moze igrom slucaja samo namerno a i postoje player-i bez instalacije
Citat: aandric:
Mene je bas zanimalo da li mogu nekako kroz grupne polise da kazem da se npr. *.mp3 kao ekstenzija "ne otvara".
U svakom slucaju hvala barem za pokusaj...
Ovo bas ne moze pomocu GP bar kolko se ja razumem u kulinarstvo, ali mi bas pade na pamet jedno "kompleksno rešenje" npr. da svim fajlovima sa ext *.mp3,*.ogg,... oduzmes prava tj. das prava samo admin i/ili nekim drugim userima sto cu bas sad da probam.
[ aandric @ 23.08.2007. 11:35 ] @
"ali mi bas pade na pamet jedno "kompleksno rešenje" npr. da svim fajlovima sa ext *.mp3,*.ogg,... oduzmes prava tj. das prava samo admin i/ili nekim drugim userima sto cu bas sad da probam."
Cekam da vidim sta ces da napravis s tim, bas me zivo zanima da li to moze da se izvede....
[ Shadowed @ 23.08.2007. 17:22 ] @
Naravno da moze, ali to nece vaziti za novonastale fajlove vec samo za postojece. Drugi problem bi bila propagacija permission-a - da bi se to odnosilo samo na .mp3 fajlove, moras da iskljucis nasledjivanje dozvola od parent folder-a i dodas speceficne dozvole sto ce biti sasvim ok dok se ne promeni na folderu neka dozvola a ista se ne propagira na .mp3 fajlove.
[ aandric @ 24.08.2007. 06:45 ] @
HVALA,
ali dajte mi bar nagovestaj gde u GP to izvesti ako ste uopste mislili da se to radi preko grupne polise.
Nisam nigde napisao da imam oko 1200 racunara i da mi se od svake pomisli na pesacenje dize kosa na glavi...
[ ganjaman @ 24.08.2007. 07:12 ] @
Evo Shadowed nam je skratio muke. To ti je to "prosto i jednostavno":))).
To što oduzima/dodaje prava je app pisana u vb.net-u (ono sto sam ja nasao) s tim sto bi trebala da se doradi. A sprečavanje nasleđivanja dozvola mozes kroz GP.
[ brainbuger @ 27.08.2007. 08:38 ] @
Da ne otvaram drugu temu, hteo sam da pitam takodje slicnu stvar. Razmisljam da zabranim bilo kakvo postojanje .mp3 i .avi fajlova u korisnickim folderima na file serveru (kreiranje ili kopiranje) . Znaci korisnici mogu da slusaju mp3 na svom racunaru, ne zelim da im blokiram Winamp, ali mogu da slusaju samo one fajlove koji su na njihovom lokalnom disku, jer jednostavno, ne zellim da mi opterecuju fajl server.
Vidim da bi jedno od resenja bilo da promenim permitions za sve fajlove sa tom extenzijom, ali tada nastaje i problem koji je opisao Shadowed. Takodje ovim ne sprecavam korisnika da prekopira nove .mp3, .avi fajlove na server. Ima li neko resenje kroz lokalnu polisu? ili nesto jos jednostavnije? :)
[ Miroslav Jeftić @ 27.08.2007. 08:54 ] @
[ brainbuger @ 27.08.2007. 10:01 ] @
Tnx 4 info, ovaj FSRM je stvarno full resenje, ima sve sto treba. Ali na zalost radi samo na Win2003 R2, a ovaj server na zalost nije R2 :( Vidim da ce morati uskoro upgrade servera da padne, ne samo zbog ovoga vec i zbog gomile drugih korisnih alata koje ne mogu da koristim.
[ someone_bl @ 27.08.2007. 12:20 ] @
ispravite me ako grijesim.... ali za sta ce ti onda player ako neces da pustas mp3, avi, i ostale audio i video extenzije? Mislim da je pitanje u najmanju ruku kontradiktorno... hoce da ima player koji ne moze nista da pusta.... ne znam...
[ brainbuger @ 27.08.2007. 12:35 ] @
@someone_bl : ne znam kome je upucen komentar, sto se mene tice, ja player ne zelim da sankcionisem vec samo mp3 sa servera :)
[ aandric @ 27.08.2007. 14:15 ] @
"ispravite me ako grijesim.... ali za sta ce ti onda player ako neces da pustas mp3, avi, i ostale audio i video extenzije? Mislim da je pitanje u najmanju ruku kontradiktorno... hoce da ima player koji ne moze nista da pusta.... ne znam..."
S jedne strane jeste kontradiktorno ali je najveci problem to sto meni NE TREBAJU player-i, a postoji gomila player-a koje mozes samo kopirati da bi radili. Suvise je kompleksna situacija da bih mogao da pozatvaram sve (USB, cd i ostalo) da se ne bi kopiralo nista...U najmanju ruku je veoma nezgodna situacija...barem kod mene...a vama HVALA cak i na ovakvim pitanjima (bar se zamislim dobro)...
Racunari su vec sada prepuni multimedijalnih file-ova, jedino skripta za brisanje svega toga i dovidjenja, pa tek onda zabrana kopiranja odredjenih ekstenzija...kao kaze g-din Miroslav " http://www.windowsnetworking.c...ng-Windows-Server-2003-R2.html"...
Videcemo...
[ someone_bl @ 27.08.2007. 19:45 ] @
aandric, u tom slucaju pogledaj software restriction policy (ako imas domen naravno). Ukratko tacno definises koji programi i sa koje lokacije mogu da se izvrsavaju (naravno podrazumijeva se da svi korisnici nisu administratori) pa i ako jesu ovo ce da radi :)
[ aandric @ 27.08.2007. 19:54 ] @
Naravno, to sam vec uradio (software restriction), samo me je zanimala ova solucija oko ekstenzija, s obzirom da mi je malo cudno da ta neka vrsta upravljanja nije obuhvacena grupnim polisama (ja barem nisam uspeo da izvedem nista priblizno)...
[ someone_bl @ 31.08.2007. 07:53 ] @
To bi isto bilo kao kada bi na firewall-u umjesto po "default" kako je sad sve zatvreno pa ti definises sta moze da prodje a sta ne, sve bilo dozvoljeno pa ti definises sta ne moze.... pogresna ti je logika druskane... ako ti je ms dao mogucnost da definises koji se porogrami i odakle mogu pokretati kakva je potreba da di jos za svaki fajl ponaosob definise da li moze da se izvrsava ili ne.... nema mi to bas nekog smisla....
[ aandric @ 31.08.2007. 09:02 ] @
Sve bi to bilo i vise nego dobro da je situacija takva da sad postavljam domen i sve racunare tek podignute uclanjujem u isti itd...
Problem je sto sam zatekao mrezu od skoro 1500 racunara pod tek podignutim domenom (pre toga radili u workgroup-ama) koji na sebi imaju katastrofa mnogo softvera koji niko ne moze da odluci koji je stvarno neophodan a koji nije...(drzavna firma) i bez GP...
Sad se postavlja pitanje koji je najbezbolniji nacin da se neke stvari postepeno uskracuju a da ne osakatim sve odjednom jer bi to vrlo verovatno znacilo linch za mene...
Sve u svemu morao bih jako dugo da objasnjavam svima zasto postavljam bas ovakva pitanja i sto se bunim zbog ovakvih odgovora (someone_bl)
P.S. Hvala sto pokusavate....
[ ganjaman @ 31.08.2007. 11:32 ] @
Uh, jedva nesto..
Sto se tice app za oduzimanje prava nije lose resenje samo sto (ja mislim) moras da ga stavis u neki start up i da non-stop pretrazuje hard-ove pa usput nadje i neke win default fajlove tako da moras da zabranis izmenu fajlova u win dir, a i dosta je opterecen procesor, pa posto sam ga testirao s nekim prijateljima onda se jedan setio pa umesto *.mp3 covek samo promeni ext. npr u *.dzabatito  ) pa ih opet pusti u winampu. I evo sad dizem ruke izgleda da ipak ne znam.
[ Miroslav Jeftić @ 31.08.2007. 11:45 ] @
Ja bih to rešio van grupnih polisa. :P Pošalješ svima mejl da više ne smeju da koriste te fajlove i da će im biti odbijeno od plate ako naprave prekršaj. Posle nađeš žrtvu za primer svima i ostali se smire.  
[ ganjaman @ 31.08.2007. 12:15 ] @
Citat: Miroslav Jeftić: Ja bih to rešio van grupnih polisa. :P Pošalješ svima mejl da više ne smeju da koriste te fajlove i da će im biti odbijeno od plate ako naprave prekršaj. Posle nađeš žrtvu za primer svima i ostali se smire.  
To care, ovo je najbolji odgovor definitivno  )))))))))))))
[ aandric @ 31.08.2007. 12:17 ] @
Hvala momci na svemu ali cekamo nekog iskusnijeg od svih nas zajedno, posto posle svega,maltene, nemam pojma ni sta sam pitao...:)
[ brainbuger @ 31.08.2007. 13:57 ] @
Citat: aandric: Hvala momci na svemu ali cekamo nekog iskusnijeg od svih nas zajedno Teško da postoji takav kapacitet, misliš da nas ima baš tako malo? :)
Šalu na stranu, ne znam koliko vas ima u IT sektoru, ali ako vas je samo par (ili još gore ako si sam) onda ti predlažem da što pre obaviš razgovor sa svojim 'top menadžmentom' i jasno im staviš do znanja da to nije mali posao i da će pored velikog posla ljudi iz IT-a biti potrebna i dodatna ulaganja, dodatno vreme, možda i dodatno IT ljudstvo (uostalom, čim si tu, cenim da znas kako to već ide :).
Jednostavno, danas je to sankcionisanje softvera na 1500 računara, sutra će biti nešto drugo, njihovi zahtevi će postajati veći, dobijaće sigurno nove ideje, uložiće i dosta novca i očekivaće od tebe jos više, a ako ne budeš bio u stanju da sve to ispratiš i kad prvom prilikom nešto ne bude uradjeno kako treba, šta mislis koga će prvog da stave na lomaču ? ;)
[Ovu poruku je menjao brainbuger dana 01.09.2007. u 17:52 GMT+1]
[ ganjaman @ 01.09.2007. 14:56 ] @
Citat: aandric: Hvala momci na svemu ali cekamo nekog iskusnijeg od svih nas zajedno
Sto jeste jeste ja sam prilicno slab al ako nisi primetio odgovarali su ti moderatori na ES (doduse u startu kad je pitanje i imalo nekog smisla) proveri malo njihove ranije odgovore pre nego strpas njih i nas dvojcu u isti kos i trazis nekog iskusnijeg.
Over and out
[Ovu poruku je menjao ganjaman dana 01.09.2007. u 16:29 GMT+1]
[ aandric @ 01.09.2007. 16:02 ] @
Hvala moderatorima i ostali obicnim smrtnicima na pomoci,
ali idemo dalje da kopamo po Microsoft rudnicima, mozda naidje nesto interesantno...
[ IonX @ 25.09.2007. 12:55 ] @
A sad potpitanje pravog smrtnika, tj korisnika jedne od tih mreža:
Kako se kod mene u firmi upravo radi na podizanju domena, hoće li moći da mi ograniče i startovanje "portable" softwarea?
(portable winamp, irfanview..)
[ aandric @ 25.09.2007. 13:53 ] @
Za sad se ne sekiraj jer je uvek vise rupa nego zakrpa, pa ako ti neko i to napravi moze da se srdei... ( znam iz iskustva - nisam uspeo da zabranim ovo sto sam pitao )...
Pozdrav,
[ someone_bl @ 03.11.2007. 11:37 ] @
Moze da se zabrani i to jako jednostavno, samo ako imas nekog ozbiljnog za administratora. A ako ce neko doci i samo na win 2003 otkucati dcpromo.... to ti nista ne menja....
[ aandric @ 05.11.2007. 08:54 ] @
Pozdrav Citat: someone_bl: Moze da se zabrani i to jako jednostavno, samo ako imas nekog ozbiljnog za administratora. A ako ce neko doci i samo na win 2003 otkucati dcpromo.... to ti nista ne menja....
Slobodno mi kazi kako, posto je i vise nego ocigledno da ne znam to da resim, a zaista mislim da nije neophodno da postavljamo pitanje necije kompetentnosti zato sto nam forum sluzi da pomognemo jedni drugima...
[ someone_bl @ 05.11.2007. 14:06 ] @
Napisao sam ogroman odogovor i nestade mi struje..... Ukratko, pogledaj na MS ovom sajtu pricu oko restriction software policy.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|