Jump to content

r.karepanov

Members
  • Posts

    3
  • Joined

  • Last visited

Posts posted by r.karepanov

  1. Нет возможности все прочитать. После обновления дистрибутива у меня появилась такая проблемма. Открыл политику ранее (уже) созданую и у меня вышел запрос на подтверждения того самого секурити нетворк, принял и нет проблем.

  2.  

    Используется: KSC 11.0.0.1131 патч B, KES 11.2.0.2254 патч Critical Fix 1

     

    Потребовалась настройка блокировки доступа к USB по группе AD.

    Создали группу, назначили на новую группу блокировку. Блокировки не происходит. 

    Взял другую группу (созданную для другого) ради эксперимента. Блокировка проходит успешно.

     

    В чем может быть разница и где смотреть? Могу предположить что не хватает прав на чтение группы Но где настраивать..

    Доброго дня. А вы нашли решение ?

  3. Привет мужики. Ситуация точно такая же . Ранее блокировка флешек была настроена по пользователям , благо их было не так много , человек 5-6 . Тут пришла задача заблочить всем кроме определенного списка сотрудников , причем список будет постоянно пополнятся. Создал группу , навесил политику точно также как и пользователи тока вместо пользователей указал группу . НЕ РАБОТАЕТ !!! 

     

    Смотрю дальше ….. окно запрета у одного юзверя вылазиет мол доступ запрещен к накопителем ( но спокойно записывает на флешку и соответственно читает с нее , а сообщение дальше вылазиет периодически , причем в событиях пишет инициатора этого пользователя или NT AUTHORITY\SYSTEM ) , а у другого пользователя сообщение что отказано в доступе к этой папке (которая редактируется уже через групповые политики домена , а ведь их я не трогал) . У обоих клиентов одинаковые версии агентов (13,0,0,11247) и клиента каспера (11,6,0,394)

     

    Понял что все эти проблемы изза обновленной политики , решил одного из пользователей добавить отдельно параллельно с той группой которая уже была в списке доступа и вуаля !!!! доступ появился . Вывод : каспер частично  видит пользователей в группах ну или как-то криво , я не могу понять. Если смотреть в пункте “Учетные записи пользователей” то данные группы видит , но не показывает пользователей в свойствах . Причем если создать локальную группу и добавить в нее локальных пользователей , то в свойствах такой группы можно увидить пользователей которые в нее входят.

     

    Может кто-нибудь уже разобрался ?

×
×
  • Create New...