Help - Search - Members
Full Version: контроль доступа
Kaspersky Lab Forum > Для русскоязычных пользователей > Защита для корпоративных пользователей
Begaly
Возможно ли применять запрет доступа к устройствам к отдельным выбранным группам пользователей, например OU в Active Directory
dolph2005
QUOTE(Begaly @ 6.11.2009 14:58) *
Возможно ли применять запрет доступа к устройствам к отдельным выбранным группам пользователей, например OU в Active Directory

Добрый день.
Насколько я знаю нет, запрет доступа к устройствам, как и все политики можно применять только к группам компьютеров в АдминКите.
пользователь
QUOTE(dolph2005 @ 6.11.2009 15:38) *
Насколько я знаю нет

К сожалению, это так. Вероятно, что это будет исправлено в следующей версии антивирируса и админкита. Во всяком случае, такое предложение было сделано и принято.
lom
Еще вопрос по контролю доступа. Можно ли с его помощью решить такую задачу: запретить копирование данных с рабочей станции на сменные носители или другие устройства хранения данных, но при этом разрешить пользователю читать данные с этих носителей?
dolph2005
QUOTE(lom @ 6.11.2009 15:54) *
Еще вопрос по контролю доступа. Можно ли с его помощью решить такую задачу: запретить копирование данных с рабочей станции на сменные носители или другие устройства хранения данных, но при этом разрешить пользователю читать данные с этих носителей?

Нет. Для этого есть специализированное ПО.
пользователь
QUOTE(lom @ 6.11.2009 15:54) *
Еще вопрос по контролю доступа. Можно ли с его помощью решить такую задачу: запретить копирование данных с рабочей станции на сменные носители или другие устройства хранения данных, но при этом разрешить пользователю читать данные с этих носителей?

К сожалению, это не девайслок... Это невозможноsad.gif
lom
Извините, но не флуда ради: а какое ПО посоветуете?
пользователь
QUOTE(lom @ 6.11.2009 16:58) *
Извините, но не флуда ради: а какое ПО посоветуете?

Я пользовался девайслок.
Разворачивается через GPO. Понимает группы. Позволяет сделать доступ ReadOnly.
safik
А подскажите плз где в АдминКите настраивается контроль доступа? Есть необходимость одним пользователям разрешить доступ к USB носителям другим запретить , возможно ли это реализовать ?
mvs
создайте разные группы компьютеров (разрешен доступ к usb и запрещен) и для каждой группы создайте свою политику
в свойствах политики - защита - контроль доступа - включить контроль устройств - кнопка "настройка..." , настройте необходимые параметры и активируйте политики


а вообще советую вам почитать доументацию к adminkit и wks
safik
QUOTE(mvs @ 20.11.2009 10:04) *
создайте разные группы компьютеров (разрешен доступ к usb и запрещен) и для каждой группы создайте свою политику
в свойствах политики - защита - контроль доступа - включить контроль устройств - кнопка "настройка..." , настройте необходимые параметры и активируйте политики
а вообще советую вам почитать доументацию к adminkit и wks

То что создать две группы это понятно , доку читал ,дело в том что нет у меня в свойствах - контроль доступа , может это из-за того что не все рабочие станции в группе обновил до мп4 ?
safik
QUOTE(safik @ 20.11.2009 10:07) *
То что создать две группы это понятно , доку читал ,дело в том что нет у меня в свойствах - контроль доступа , может это из-за того что не все рабочие станции в группе обновил до мп4 ?

Разобрался , старая политика была перенесена с 6 версии админки , создал ручками все работает
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.