![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Суть вопроса в следующем, может кто сталкивался и решал данную проблему.
У нас стоит AD в которую логинится пользователь и ряд ограничений на инет который он получает. У данного пользователя ноутбук и нужен он ему для командировок, так вот суть проблемы в том, что ему так же выдан USB модем, для доступа в инет в тех самых командировках и он уже ничем не ограничен в рамках не корпоративной среды, но возвращаясь из тех самых командировок никто не может за ним проследить, что он его подключит при подключенной локалке. Ну наконец-то добрался и до вопроса, можно ли политиками Windows 2008 заблокировать при логине в систему использование USB модема, либо при подключении самой локалки, но с условием, что в командировках он у него будет работать в штатном режиме.
__________________
остановите землю, я сойду
|
|
|
|
|
| Реклама: | WD20EZBX | удаление корня | круг муслиновый для полировки металла купить краснодар | круиз на теплоходе в октябре 2026г | Мебельный магазин: игровой стул - Переходи на сайт! |
|
|
#2
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Можно попробовать при логине в корпоративную сеть, отключать USB.
А при выходе из сети, включать его обратно, НО у такого способа есть 1 неприятный момент. При захождении на ноутбук под локальной учетной записью, модем будет работать нормально. |
|
|
|
|
|
#3
|
|
Да в том-то и проблема, что блокировать USB пока нельзя, в корпоративных правилах нет запрета на использование внешних накопителей.
![]()
__________________
остановите землю, я сойду
|
|
|
|
|
|
|
#4
|
|
Так, мы проблему решили творчески, завтра напишу как, может кому пригодится.
__________________
остановите землю, я сойду
|
|
|
|
|
|
|
#5
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 11.04.2007
Сообщений: 285
Репутация: 85
|
Тогда задачу можно реализовать только одним оставшимся способом и то он будет работать только, когда клиент работает под win vista, 7.
В групповых политиках на уровне компьютера, Administrative templates->System->Device Installation-> Device Installation Restriction->Prevent istallation of devices using that match these driver там надо указать GUID драйвера модема. pecifies a list of Plug and Play device setup class GUIDs for devices that cannot be installed. If you enable this setting, new devices cannot be installed and existing devices cannot be updated if they use drivers that belong to any of the listed device setup classes. If you disable or do not configure this setting, new devices can be installed and existing devices can be updated as permitted by other policy settings for device installation. NOTE: This policy setting takes precedence over any other policy settings that allow a device to be installed. If this policy setting prevents a device from being installed, the device cannot be installed or updated, even if it matches another policy setting that would allow installation of that device. If this computer is a Terminal Server, then enabling this policy also affects redirection of the specified devices from a Terminal Services Client to this computer. Интересно будет услышать и иные варианты решения. Последний раз редактировалось dmitry_a; 30.09.2011 в 09:10.. |
|
|
|
| Сказали спасибо: |
|
|
#6
|
|
И так, как мы решили данную проблему для себя!
![]() Мы создали в планировщике задач Windows 7 обработку события отвечающего за подключение локальной сети и вот как это выглядит в картинках: ![]() ![]() ![]() ![]() ![]() ![]() ![]() И действует все это таким образом, если подключен модем, в планировщик идет событие 10000, в результате чего отрабатывается задание которое проверяет подключена ли в данный момент локальная сеть или нет. Если сеть подключена происходит сброс модемного соединения, если нет, то модем работает в штатном режиме. Соответственно и при обратной ситуации с включенным модемным соединением, мы при подключении локальной сети отрабатываем задание и оно выключает подключение по модему. Распространить данную политику к сожалению можно только на Windows 7, но учитывая, что мы на нее переходим это для нас уже не является проблемой. ![]() ![]()
__________________
остановите землю, я сойду
Последний раз редактировалось crush; 30.09.2011 в 19:12.. |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| SQL server 2008 Windows 7 - проблема пр установке | Sindel_black | Windows 7 | 1 | 18.05.2011 13:34 |
| блокировка Windows Server 2003 Enterprise Edition | po1son | Windows 200x Server | 10 | 11.06.2010 12:27 |
| windows server 2008 terminal server | gtolika | Windows 200x Server | 6 | 26.11.2009 18:45 |
|
|