Výsledky 1 až 17 z 17

Téma: Zablokování USB Mass Storage s vyjímkou Flashdisců

  1. #1

    Standardní Zablokování USB Mass Storage s vyjímkou Flashdisců

    Zdravim,

    potřebuji to, co jsem napsal v nadpisu, jedná se o univerzitní počítače v knihovně, kde jsou nainstalovány WinXPsp2. Potřebujeme zamezit přístup lidí, kteří si tam nosí USB rámečky s HDD a sosaj na 100mbitu

    To se nám samozřejmě nelíbí, nehledě na to, že kdyby na to přišlo vedení univerzity, tak je průšvih...

    Jde nám tedy o to, že sice chceme studentům povolit nosis si práci na USB Flashdicscích, ale zakázat USB HDD.

    Myslim, že by to šlo nějak rozlišit, protože klíčenka se hlásí jako "výměnitelný disk" a HDD je prostě "HDD".

    Zatim jsem to řešili dosti radikálně - a to na úrovni biosu (a zaheslovat bios samozřejmě). Nechceme ale uplně zakázat klíčenky, protože nosit dneska něco na disketách...

    Takže, pokuď víte o nějakým programu, utilitě, tak určitě napište svoje tipy, v pohodě je i placený software (univerzita zacvaká).

    Díky za rady
    ...všechno lze nějak udělat, otázkou je jak...

  2. #2

    Standardní

    To podle me v XPckach nejde, cetl jsem o tom clanek, dost to kritizovali. Samozrejme majkrosoft nehne ani brvou, protoze by se spatne prodavali budouci longhorny.
    Nebylo by resenim jenom kontrolovat traffic?
    Action stations, action stations. Set condition one throughout the ship. This is not a drill.

  3. #3
    Senior Member mince Avatar uživatele puki
    Založen
    17.05.2003
    Bydliště
    Bratislava
    Příspěvky
    683
    Vliv
    273

    Standardní

    toto http://www.securewave.com/sanctuary_DC.jsp, niekto skusal ako moznost podobnu tej tvojej, teda to je odkaz kam ma nasmeroval google po zadani mena 'secureNT' co je to co bolo odporucene

    viac o tom neviem, nebol som to ja a islo o zamedzenie write pristupu

    ale podla toho co sa to pise dokaze to rozoznavat typu hw aj ked su pripojene na usb takze by nemal byt problem zakazat len hdd



    tak este ma napada 'lacne' riesenie ... ktore som prave zavrhol pretoze ak je pc na nete tak obmedzovanie dostupnosti driverov je marna praca
    jedine zakazat v group policy celkovo instalacie hw a predinstalovat drivery na flash disky

  4. #4

    Standardní

    Compy v knihovně samozřejmě nejedou pod admin účtem, uživatel se tam přihlašuje na Novell (aby měl svuj discspace) a ve Windows pracuje jako guest.

    Nejsme sebevrazi, abysme nechali lidi browsit s admin účtem

    Zamezit zapisování na USB Mass Storage - tim vlastně zabíjim celou myšlenku Flashdisců, že si něco přinesu, budu na tom dělat a zase si to odnesu.

    Kontrolovat traffic? Množství? To ale nezamezí lidem, aby si tam ten disc připojili a stahovali třeba po malejch částech...neni problém je vyhodit, problém je v tom, že se vrátí a bude jich víc
    ...všechno lze nějak udělat, otázkou je jak...

  5. #5

    Standardní

    A 1GB flash disk sa bude riesit ako?
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  6. #6

    Standardní

    2: Gappa nejsi nahodou ze Zlina . To je na Zlin podobne.

    BTW. Jestli je Vas problem ve stahovani s vymenych siti proc tam nenahodite firewall??
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  7. #7

    Standardní

    Rainbow: jasný no, ale pokuď člověk chce zajistit určitej komfort práce na těch počítačích, tak nám nic jinýho ani nezbejvá, to je jako zakázat nože, že se s nima vraždí Zkusim ještě pogooglit, jestli by se na to nenašla nějaká utilitka, nejlíp s white/blacklistama s vzdálenym přístupem po LAN

    Geeker: ne, ze Zlína nejsem, ale koukám, že s timhle sou problémy všude ) Jedná se o Liberec.
    ...všechno lze nějak udělat, otázkou je jak...

  8. #8

    Standardní

    Citace Původně odeslal Gappa
    ...neni problém je vyhodit, problém je v tom, že se vrátí a bude jich víc
    LOLZ
    co mi to pripomina?

    Firewall ale nezabrani stahovani klidne celych ISO pres http...jeste i dnes se daj sehnat linky. Ja bych je nechal, ale nejak by to chtelo kontrolovat velikost souboru a umerne velikosti zpomalovat net, oni by si to rozmysleli travit tam mladi, kdyz by jim jelo 700MB 5kB/s.

    EDIT: Jinak na ZCU v Plzni to resi VNCckama. Na vsech kompech v knihovne jsou VNC a operatori koukaji k lidem, co delaji.....a pak vas jdou vyhodit. PEKNY SVINSTVO mimochodem.
    Action stations, action stations. Set condition one throughout the ship. This is not a drill.

  9. #9
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    Citace Původně odeslal howard
    LOLZ
    co mi to pripomina?

    Firewall ale nezabrani stahovani klidne celych ISO pres http...jeste i dnes se daj sehnat linky. Ja bych je nechal, ale nejak by to chtelo kontrolovat velikost souboru a umerne velikosti zpomalovat net, oni by si to rozmysleli travit tam mladi, kdyz by jim jelo 700MB 5kB/s.

    EDIT: Jinak na ZCU v Plzni to resi VNCckama. Na vsech kompech v knihovne jsou VNC a operatori koukaji k lidem, co delaji.....a pak vas jdou vyhodit. PEKNY SVINSTVO mimochodem.
    Az na to, ze to VNC by se dalo brat i jako poruseni zakona. Ten komp v knihovne se totiz da brat jako verejnej a to smirovani pres vnc jako nezakony odposlech.

    2Gappa: Pokud nejsou jako admins, tak jim proste neumoznis spustit jinej nez nainstalenej SW (tim eleliminujes p2p), pokud jde o ftp/http, proste bych omezil rychlost na nakou 256kbit (tim myslim ven z univerzitni site, uvnitr je to asi putna) a pokud by nekdo potreboval nutne neco vetsiho, tak by si prisel za manikem co tam stejne nekde sedi ne ?

    Ja jen nevim wocogo, co si pamatuju z FELu, tam nikdo na ucebnach nikdy nic neomezoval. Maximalne pokud byla fronta lidi, tak se "hlidac" zved, obesel to a pokud nekdo gamesil/delal jiny <>iny tak ho proste vyhodil. Navic tam treba na zacatku semestru byly kompy na kterejch neslo nic jinyho nez se lognout do systemu skoly (zapis predmetu ...). Nejakej traffic je nejak vubec nezajimal, ono koho by bavilo sedet u toho kompa a neco sosat, kdyz to na koleji muze mit behem par minut na hdd po LAN, pripadne za par s z kamosova hdd.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  10. #10

    Standardní

    Jezevec: no, nevim, jestli by se týpkum z LIANE (un. sítě) chtělo nějak nastavovat omezení rychlosti, ale snad uznáš, že univerzitní knihovna zrovna neni to pravý místo na stahování warezu, že (pominu kabinety doktorandů a koleje, co oči nevidí, srdce nebolí...). Jde jenom o to, že tam občas chodí kontrola a známej by měl kuli tomu dost problém a on nema čás lítat po celý knihovně a sledovat, kdo kde nahodil DCčko, je tam od toho, aby jim zajišťoval tisk a pomoc s heslama a tak.

    Btw, jakym nastavením/softem jim to zakážu (spouštět jinej soft)? DCčko se neinstaluje
    ...všechno lze nějak udělat, otázkou je jak...

  11. #11

    Standardní

    Nainstaluj vsude firewally. A hotovo
    MB:GIGABYTE UD3R, CPU:C2D E8400, RAM 2x 2048 MB A-DATA EE, GK: ASUS Matrix 4850, ZK: SB Audigy + CR Inspire 5300, HDD: Hitachi 250Gb + 500Gb + 640Gb, DVD Pioneer 106, CD-RW Teac 552E, Liteon 1693s, Monitor: Samsung 970p
    NTB: HP nc 6320

  12. #12
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    Citace Původně odeslal Gappa
    Jezevec: no, nevim, jestli by se týpkum z LIANE (un. sítě) chtělo nějak nastavovat omezení rychlosti, ale snad uznáš, že univerzitní knihovna zrovna neni to pravý místo na stahování warezu, že (pominu kabinety doktorandů a koleje, co oči nevidí, srdce nebolí...). Jde jenom o to, že tam občas chodí kontrola a známej by měl kuli tomu dost problém a on nema čás lítat po celý knihovně a sledovat, kdo kde nahodil DCčko, je tam od toho, aby jim zajišťoval tisk a pomoc s heslama a tak.

    Btw, jakym nastavením/softem jim to zakážu (spouštět jinej soft)? DCčko se neinstaluje
    Teoreticky by melo jit omezit prava na spousteni na adresar program files a zakazat tam zaroven zapis. Do widli co se prav tejce moc nevidim (doma gamesim samo jako admin, paac nehodlam vecne resit proc neco nefunguje) na tucnakovi to jde urcite . Problem by ti nastal v ucebne, kde lidi prgaj, tam chtej logicky nejspis i pustit to co naprgali.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  13. #13
    Senior Member mince Avatar uživatele puki
    Založen
    17.05.2003
    Bydliště
    Bratislava
    Příspěvky
    683
    Vliv
    273

    Standardní

    Citace Původně odeslal Gappa
    Rainbow: jasný no, ale pokuď člověk chce zajistit určitej komfort práce na těch počítačích, tak nám nic jinýho ani nezbejvá, to je jako zakázat nože, že se s nima vraždí Zkusim ještě pogooglit, jestli by se na to nenašla nějaká utilitka, nejlíp s white/blacklistama s vzdálenym přístupem po LAN

    Geeker: ne, ze Zlína nejsem, ale koukám, že s timhle sou problémy všude ) Jedná se o Liberec.
    a skusal si poziadat o evaulation verziu toho systemu co som ti napisal (Sanctuary Device Control )? pise sa tam o white listoch a remote admin sprave tak co viac chces ? okrem tej ceny, ze

  14. #14

    Standardní

    Jezevec: no, v Tučňákovi snad něco nejde?
    Puki: sem nějak nestíhal, ale prověřim to
    ...všechno lze nějak udělat, otázkou je jak...

  15. #15

    Standardní

    jeden firewall kterej umi QoS a je to poreseny ...
    zakaze se UDP (tim se eliminuje naprosta vetsina P2P) a ten QoS se nastavi s treba 10MB burstem na 5 minut a pak omezit na 256kbps ...
    vpodstate max. 10 radku konfiguraku pf a masina za 3kkc
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  16. #16
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    Mno to UDP bych povolil aspon na DNS, psat IP adresy by je asi dlouho nebavilo , ale jinak presne tak, nerikej ze na vstupu do ucebny neni mozny dat nejakej router, staci vpodstate libovolna vyrazena masina.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  17. #17
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    281

    Standardní

    hm a co proxy? to pak neni vubec zadnej problem s dc
    firewall muze byt i softw. - treba by uni mela na checkpoint hehe
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •