--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

а вот по запрету удаленного управления вопросец

Сисадминское
4
17
С друзьями на NN.RU
В социальных сетях
Поделиться
@NTi
15.09.2014
есть небольшая сетка, пользователи, домены, компы...
как запретить удаленное управление из вне?
админских прав нет, но пользуют портейбл, порты перекрывать - через 80 работают (интернет полностью не перекрыть, нужен для работы), адреса сторонних серверов блочить - так всё не заблочишь, волшебный пендель - вариант, но получится не пойман - не вор
а кто как решает подобные вопросы?
Сычъ
15.09.2014
Во-первых, административно: каждый пользователь подписывается под внутренней инструкцией, где четко указывается, что - можно, а что - категорически нет.
Во-вторых, разбором логов на прокси с генерацией отчетов еженедельно - кто куда ходил, на стол директору.
Поскольку RDP закрывается просто, речь, видимо, о TeamViewer?
@NTi
15.09.2014
да, как минимум тимвьювер, и он не единственный
административный запрет это конечно хорошо, но всё ж хотелось бы и софтово это максимально пофиксить
Сычъ
15.09.2014
Никак. Запретом групп тимвьюверских серверов на файеровле. Есть и более глубокие способы для самых прошаренных устройств, но они все не гарантируют недоступности. Так что выход - запретить всё кроме нужного)
А также ultra vnc, chunk vnc (вроде), ammy admin, google hangout и это только бесплатные, которые на слуху... Что-то мне кажется, что панацеи тут не будет(
@NTi писал(а)
как запретить удаленное управление из вне?

1) Если вопрос конкретно про TeamViewer, то ответ вот interface31.ru/tech_it/2013/...-teamviewer.html
2) Если вопрос абстрактный, то для запрета удаленных подключений к машине извне нужно запретить прямой выход в интернет, все запросы должны идти через корпоративный прокси, на котором трафик анализируется на предмет содержимого content-type и сигнатур различных прикладных протоколов. Это касается всех протоколов, и ДНС (который идет строго через корпоративный релай), и даже простого icmp.
Бились с аналогичной проблемой. Решение - за 5 мин перед началом рабочего дня стартуют коммутаторы,через 10 мин по окончании рабочего дня коммутаторы останавливаем. Волшебный пендель уже не нужен, т.к. устраняется возможность работать, и все сваливают в семью.
А если днем человека нет, то и комп его выключен. Тимвьювер на выключенной тачке не работает.
@NTi
15.09.2014
работа круглосуточно
Круглосуточно. Ясно.
А тимвьювер на чем крутят ? На своих локальных компьютерах ?
@NTi
15.09.2014
да
FreeCat
16.09.2014
Ну распознать запуск даже портейбла можно :) ... весь вопрос насколько глубоко есть желание есть в этот геморой :) ...
Sevlad
16.09.2014
Локальными политиками разрешить запуск только разрешённых программ.
Это жесть, админа потом завалят просьбами разрешить запуск очередного нового и очень важного-нужного екзешника
Sevlad
16.09.2014
Составить Паспорт рабочего места, утвердить у начальника, в нём определить список нужных программ, пару раз его подредактировать и потом спокойно посылать пользователя внимательно почитать этот список
FreeCat
16.09.2014
это Вы явно "идеально сферического пользователя в вакууме" имеете в виду :) .
FreeCat
16.09.2014
Угу :) ... поэтому я вчера и не стал писать этот совет :) ... хотя он "прямо на поверхности" лежит :) .
@NTi
16.09.2014
чую к этому всё и идет
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов