Злой админ или ка подключить к проекту?

Программирование на Visual Basic, главный форум. Обсуждение тем программирования на VB 1—6.
Даже если вы плохо разбираетесь в VB и программировании вообще — тут вам помогут. В разумных пределах, конечно.
Правила форума
Темы, в которых будет сначала написано «что нужно сделать», а затем просьба «помогите», будут закрыты.
Читайте требования к создаваемым темам.
Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Злой админ или ка подключить к проекту?

Сообщение Ramzes » 29.11.2004 (Пн) 16:02

Всем привет, вот у меня в академии "злой" админ, сделал так что когда подключашь к проекту MSWINSOCK.ocx То рабочая среда тупо вырубаеться, без всяких вопросов и т.д., как он это сделал, и как с этим бороться, мне он просто по зарез нужен :evil:

v-adix
Постоялец
Постоялец
 
Сообщения: 490
Зарегистрирован: 14.11.2002 (Чт) 15:11

Сообщение v-adix » 29.11.2004 (Пн) 19:35

ещё по теме вопрос: как зарегистрировать ocx компонент когда работаешь с limited account в xp?

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 29.11.2004 (Пн) 20:00

v-adix писал(а):ещё по теме вопрос: как зарегистрировать ocx компонент когда работаешь с limited account в xp?
Думаю, никак :-/
Изображение

seelts
Продвинутый пользователь
Продвинутый пользователь
 
Сообщения: 143
Зарегистрирован: 21.11.2002 (Чт) 11:24
Откуда: Russia

Сообщение seelts » 29.11.2004 (Пн) 20:06

Ramzes, может злой админ просто заменил winsock.dll?
если создать алгоритм, которым сможет пользоваться даже дурак, то только дурак и будет им пользоваться

xenomorph
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 508
Зарегистрирован: 18.04.2004 (Вс) 11:41
Откуда: это не важно - на сегодня у меня есть алиби ...

Сообщение xenomorph » 29.11.2004 (Пн) 23:15

Я 8) У меня некоторый _положительный опыт 8).

1. Кодь прогу и ничего не регистрируй 8).
2. Положи _рядом_ сам ОСХ.
3. Проверь права доступа на файл проги и ОСХ.
(должно быть право на чтение и запуск - закладка безопасность) - если она закрыта - то править доступы надо через:
а) КОМ строку - DACL\ACL
б) програмно на Васике.
--
Это всё для НТФС ФС 8).

Вообщето надо право на запуск 8) в моём случае его не было 8). Спас calc.exe 8).

Удачи!
--
=Х=
... Dpkjvfnm dc`xnj itdtkbnmcz, f tckb yt itdtkbnmcz hfcitdtkbnm b dpkjvfnm !!! ...

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 10:52

xenomorph, а в курсе, что есть инструменты, которые проверяют запускаемые .exe не только по имени, но и по контрольной сумме? :) Там calc.exe не спасет.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 12:45

А модет ли бить такое что он что-то в реестре прописал??? :roll:

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 13:28

Может. Но скорее он что-то прописал в файловых разрешениях.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 13:37

Ну и как мне теперь с этим бороться(задумался), может...(передумал) :? :D

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 14:04

Если админ что-то изменил в реестре, то он разумеется сделал так, чтобы отменить эти изменения мог только админ. Так что с этим бороться никак нельзя. Надо либо смириться, либо заправлять админа пивом :)
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 15:09

Гмммм...Интересно как это сделать так чтобы никто больше не смог изменить???
Может: DisableRegistryTools:dWord = 1 :?, а на что нам дано API + VB..
Вуаля, и значение параметра = 0 т.е. Реестр копошить мона :)

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 15:15

Правда что-ли?
А ты знаешь, что на каждый раздел реестра можно поставить разрешения? И тогда без разницы, regedit или твоя прога будет получать ошибку 5.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 15:19

Но у нас такого нет :) Хоть и админ не тупой вроде :) Я уже практически всю защиту со своего компа снял, а вот Winsock ...просто даже понятия не имею где это может быть... :(

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 15:21

Может быть что угодно.
Но скорее всего админ поставил запрет на чтение этого файла (winsock.ocx) либо подкорректировал реестр так, чтобы этот компонент не мог зарегистрироваться.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 15:24

А если я его переименую и скину в свою папку?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 15:31

Попробуй. Но если он заблокировал реестр, то это ничего не даст.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 15:39

А что делать если действительно вреестре где-то это есть? И вообще где в реестре это может быть?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 30.11.2004 (Вт) 15:50

Я же говорю, что угодно.
Например, он мог заблокировать чтение раздела
HKEY_CLASSES_ROOT\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
или
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 30.11.2004 (Вт) 15:56

Нет эти разделы не заблокированы :?

(почти плачет, очень злой, готов убить злого админа) Ну что мне делать??? Как мне подключить Winsock :x

Увижу эту падлу... (пропущено несколько слов, в основном матерных) ... Без Winsocka програмироование для меня не мило :(

seelts
Продвинутый пользователь
Продвинутый пользователь
 
Сообщения: 143
Зарегистрирован: 21.11.2002 (Чт) 11:24
Откуда: Russia

Сообщение seelts » 30.11.2004 (Вт) 23:33

у меня есть другая идея:
*%& с ним с винсоком. в инете наверняка есть куча других средств для работы с сетью.
если создать алгоритм, которым сможет пользоваться даже дурак, то только дурак и будет им пользоваться

xenomorph
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 508
Зарегистрирован: 18.04.2004 (Вс) 11:41
Откуда: это не важно - на сегодня у меня есть алиби ...

Сообщение xenomorph » 01.12.2004 (Ср) 0:44

np.: Quantum Singularity NFS Soundtrack

- 8] У меня патолагическая любовь к админам ...
- жареным, вареным и под соусом 8))))

1. В вин 2wk / ХР обычно юзаеться следующая
комплексная схема защитки 8) -
т.н. "белый список" - проги к. могут запускаться 8).
(реестра) остальным _типа_ НИЗЯ 8).
+ вторая половина защиты - это установка НТФС прав доступа ...

Н.Б. (реестр кроется не то что к изменению - а и к доступу 8)
(хотя проверять надо - это не факт что у каждого админа
мозгов хватит прописать не просто локинг regedit-a, а и
изменение прав на ветки ... 8)

- берём левый регедит \ Васик и смотрим 8) ...

И то и то создаёт иллюзию защиты 8) ...

1. "белый список" - это как правило не абсолютные пути, а имена прог 8).
моя_прога.exe => calc.exe имеет ввиду "белый список" 8),

я правда, обламался было с телепортом 8) - он кричит что его файл
изменили 8). Так вот - в таких случаях - нада запускать ком. интерпретатор
а из него всё остальное 8).

Н.Б. фактически если запущена какая-либо прога - то у неё на 98% есть право
на запуск дочерних процессов ... что интересно - права тек. юзера versus
уровень допуска запуска на файле не проверяеться 8) [проверено опытом] 8)
в итоге - если запущен интерпретатор - даже если прямо проги не ранились
то теперь они чехать хотели на допуски 8) (ессесно если они не прямо запрещены ...)
хотя проверю как нить ... 8)

так вот - достаточно среспаунить cmd.exe 8). А остальное будет 8)))

Так вот э ... о чём это я 8)

>>> xenomorph, а в курсе, что есть инструменты, которые проверяют
>>> запускаемые .exe не только по имени, но и по контрольной сумме?
>>> Там calc.exe не спасет.

Да? вот блин 8) ... (и это в каждой винде по-дефолту таких пять штюк? 8))))

Ну ... мы и не таких ёжиков голым задом пугали *)

- Уважаемый Alibek про баги в Эксплорере слышал?
Лечиться так - заброска подобного шелл (с выполнением ессесно) кода в сплорер:
WinExec(cmd.exe, ... и ловим шелл ...

Баги юзать можно во всём что раниться ... 8)

Это рас 8) - вариант два - попроще - просто поискать *)

... как раз по-за вчера наткнулся на подобное извращение 8)
( всегда спасал анализ 8)))

> суппер навороченая защита - драйвер для контроля за CreateProcess и OpenProcess
перехват ... (кстати - покруче Вашего примерчика вариантик будет ... 8)
Я уже было расстроился когда ... увидил винкоммандер 8)

Ну и что?

> в системе прописан в белом листе по контр. сумме + абс. путь винкоммандер

--

А вот что -> Command -> Run DOS + смотри поинт о наследовании прав запуска ...

И таких ляпов - сплошь и рядом - Word, Хелп, Аксесс ...

Иногда наивные админв юзерам блокируют cmd.exe на запуск и чтение 8)
- Приносим свой! (благо дома F5 на флоппик 8)

Как лечить файловые разрешения? (это иногда возможно [зависит от степени кривости рук
админа] 8)
- обеспечиваем себе права на запуск:
- копируем файл на РСтол
- свойства - безопасность - разрешения - юзер - сменить владельца - полный доступ ...

Этот финт ушами кое что даёт ... иногда много ... 8)

1. При копировании\создании файла Ты становишся его владельцем - даже если админ
( что прикольно - в принципе переименовка должна давать тот же эффект ... прикол в том что не даёт 8)
прописал автоперераспределение доступа после копирования - он в таком состоянии не раниться ...
но ! если ещй слазить поменять доступ на полный (а можно - т .к. ты его владелец\создатель 8) то
всё прокатывает на ура 8).

(если доступы ставит профи - такие лохи как я отдыхают 8) ...
з.ы. жаль я ещё на таких не натыкался 8)

> Если админ что-то изменил в реестре, то он разумеется сделал так, чтобы отменить эти
> изменения мог только админ.

Аксиома Номер 1:
1) так думает каждый админ 8)

>> Так что с этим бороться никак нельзя.

Аксиома Номер 2:
2) так _хочет_ думать каждый админ 8)))

Аксиома Номер 3:
3) ИМЕННО ТАК он хочет заставить думать каждого 8))))))

Аксиома Номер 4:
4) Админы склонны выдавать желаемое за действительное 8))))

Аксиома Номер 5:
5) Админы очень часто путают понятия "Нельзя" и "Невозможно" 8)

>> Если админ что-то изменил в реестре, то он разумеется сделал так,
>> чтобы отменить эти изменения мог только админ.

Аксиома Номер 6:
6) Не из всех утверждений следует правильный вывод 8)))))

>> Надо либо смириться, либо заправлять админа пивом

Вот сорс *):

'========== покусано ===========
Dim lox_Admin As Lox
Dim litr_Piva As Pivo

Public Enum pen_Ushastost
Visokaya_Ushastost = 0
Srednyaya_Ushastiost = 1
Ruki_Otkuda_nado = 2
Alibeki_Vsyakie_Rasnie = 3
End Enum

Dim Ushastost As pen_Ushastost

Public Sub Main()

Select Case lox_Admin.Ushastost

Case Is <= Visokaya_Ushastost

litr_Pivo = 0
lox_Admin = const_Fig_Emu_Pivo

Case Is <= Srednyaya_Ushastiost

If Me.Ruki <> Krivie And Me.Mozgi = Na_Meste Then

lox_Admin = Lox And Admin.Pivo = Oboydyotsa_bez_Piva

Else

lox_Admin.Pivo = Me.Pivo
Me.Pivo = 0 ' 8((((( Что не есть гуд!

End If

Case Is <= Alibeki_Vsyakie_Rasnie

' 8) Sorry - я задолбался чепятать 8) Творчество!

Operaziya_Purgen:

Temp.Pivo = Me.Pivo + Purgen ' 8].

Do While lox_Admin <> In_WC

Temp.Pivo = Me.Pivo + Purgen
lox_Admin.Pivo = Me.Pivo

Loop

If lox_Admin.Position >= WC Then

Call Delay_Vsyo_Cho_Hotish

Else

Goto Operaziya_Purgen

End If

Else

End If
End Sub

'========== покусано ===========

Это всё прикол 8) - без обид?
--
=Х=
... Dpkjvfnm dc`xnj itdtkbnmcz, f tckb yt itdtkbnmcz hfcitdtkbnm b dpkjvfnm !!! ...

Dzhon
Бывалый
Бывалый
Аватара пользователя
 
Сообщения: 236
Зарегистрирован: 09.12.2003 (Вт) 13:30
Откуда: Россия, Омск

Сообщение Dzhon » 01.12.2004 (Ср) 9:04

Рамзес, а в какой локальной группе твоя учетка?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 01.12.2004 (Ср) 9:16

xenomorph, ты просто не натыкался на админов-параноиков.

Опиши свои действия в следующем случае:

1. Отключены (физически) флопы, CD-приводы и USB.
2. Корпус заперт на замок (электромагнитный замок внутри корпуса, управляется из BIOS и специальным софтом).
3. Скрыты жесткие диски. Это применимо только к Windows Explorer, но других средств нет (ни FAR, ни NC, ни даже PROGMAN).
4. Заблокирован рабочий стол (на нем не работает правая кнопка мышки, отключены значки); все программы запускаются только через меню "Пуск" (в котором скрыты пункты Run, Settings и другие, ненужные пользователям), только те значки, которые вывел админ.
5. Исправлены файловые разрешения на нормальные (а не дефолтовые, которые позволяют простому юзеру копаться в папке WINDOWS).
6. Локальных пользователей нет.
7. Все профили пользователей перемещаемые, отключено кэширование, при недоступности профиля залогиниться невозможно.
8. Заблокированы все контекстные меню шелла.
9. Заблокирован запуск cmd.exe пользователем.
10. Что-то еще, не помню уже.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 01.12.2004 (Ср) 10:02

Гость :(

Но есть и хорошая сторорона :)

А могу запускать (теперь уже точно) все что угодно (А Winsock немогу :(), есть CMD и прочие фенички... Но мне все равно нужен Winsock :x

Код: Выделить всё
If admin + ja = vstrecha Then
Do While admin.pravo_dostupa=otdam ':)
me.udar_nogoy
me.Udar_rukoy
loop
end if

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 01.12.2004 (Ср) 10:05

alibek писал(а):xenomorph, ты просто не натыкался на админов-параноиков.

Опиши свои действия в следующем случае:

1. Отключены (физически) флопы, CD-приводы и USB.
2. Корпус заперт на замок (электромагнитный замок внутри корпуса, управляется из BIOS и специальным софтом).
3. Скрыты жесткие диски. Это применимо только к Windows Explorer, но других средств нет (ни FAR, ни NC, ни даже PROGMAN).
4. Заблокирован рабочий стол (на нем не работает правая кнопка мышки, отключены значки); все программы запускаются только через меню "Пуск" (в котором скрыты пункты Run, Settings и другие, ненужные пользователям), только те значки, которые вывел админ.
5. Исправлены файловые разрешения на нормальные (а не дефолтовые, которые позволяют простому юзеру копаться в папке WINDOWS).
6. Локальных пользователей нет.
7. Все профили пользователей перемещаемые, отключено кэширование, при недоступности профиля залогиниться невозможно.
8. Заблокированы все контекстные меню шелла.
9. Заблокирован запуск cmd.exe пользователем.
10. Что-то еще, не помню уже.


Я сам такой...У меня на работе фиг локально комп зарубишь, да и кому это надо ??? Я им одну прогу поставил в какой они должни работать и все...

xenomorph
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 508
Зарегистрирован: 18.04.2004 (Вс) 11:41
Откуда: это не важно - на сегодня у меня есть алиби ...

Сообщение xenomorph » 01.12.2004 (Ср) 10:54

>> Опиши свои действия в следующем случае:

8) Сколько заплатишь? 8)))

>> 1. Отключены (физически) флопы, CD-приводы и USB.
>> 2. Корпус заперт на замок (электромагнитный замок внутри корпуса, управляется из BIOS и специальным софтом).
>> 3. Скрыты жесткие диски. Это применимо только к Windows Explorer, но других средств нет (ни FAR, ни NC, ни даже PROGMAN).
>> 4. Заблокирован рабочий стол (на нем не работает правая кнопка мышки, отключены значки); все программы запускаются только через меню "Пуск" (в котором скрыты пункты Run, Settings и другие, ненужные пользователям), только те значки, которые вывел админ.
>> 5. Исправлены файловые разрешения на нормальные (а не дефолтовые, которые позволяют простому юзеру копаться в папке WINDOWS).
>> 6. Локальных пользователей нет.
>> 7. Все профили пользователей перемещаемые, отключено кэширование, при недоступности профиля залогиниться невозможно.
>> 8. Заблокированы все контекстные меню шелла.
>> 9. Заблокирован запуск cmd.exe пользователем.
>> 10. Что-то еще, не помню уже.

8) А около компа, случаем, отряда ОМОНА нету? ФСБ\СБУ\ФБР 8)?
И злого-презлого админа сзади 8)))? С огроооомной дубиной? 8)

Есть же некоторый предел (нет розетки \ комп в сейфе ...)
- и в конце концов за него должны _пускать_ 8)

8)))

'Исхожу из того, что всё остальное разрешено 8))).

1. DcomRPC \ 139 + доступ по сети без фаерволинга = root
2. LSAS \ 445 + доступ по сети без фаерволинга = root
3. Оба, но локально под фаером высокого уровня - катят на ура. = root
3. DebPloit + возможность запуска. = root
4. Shatter Tech + возможность запуска. = root
*)

"А у меня все патчи новые 8) "! - дружно кричат админы 8)
Практика показывает обратное 8)

Аксиомы пушистой работы:

1. Надо что бы была возможность заливать инфо ... *Почта\флоппик\диск
при чём и сливать тоже 8). (а смысл если низя?) 8))) (через инет - лучший вариант 8)

2. Должна быть возможность чепятать по клаве, чтоб админ не втыкал в икран 8).

3. Должна быть возможность запускать программы.
(хотя б 4-6 разркшённых)

4. Неограниченое время 8).
--

... Цитата одного умного человека:

... Кол-во известых уязвимостей в определённой ОС исчисляеться еденицами,
их кол-во возрастает до десятков - при рассмотрении конкретной задачи и методов, и на
уровне конкретной програмно-аппаратной реализации - сотнями. ...

2 Alibek: Если в том варианте защиты что Вы привели был инет 8)
то добавте по файеру на тачку, + все заплаты от сплойтов 8).
И я всё равно не поставлю 5 баксов на такую защиту 8).
... Dpkjvfnm dc`xnj itdtkbnmcz, f tckb yt itdtkbnmcz hfcitdtkbnm b dpkjvfnm !!! ...

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 01.12.2004 (Ср) 11:16

Инета не было :)
Соединение локальной сети с глобальной сетью каскадное - аппаратный файрвол (PIX) + программный файрвол + прокси, причем по принципу "все запрещено".
Ну и еще кое что есть.

Насчет предыдущих пунктов.
1. Увы, с этим облом.
2. Админ не подсматривает.
3. Такие проги есть.
4. Время неограничено до 6 часов :)
Lasciate ogni speranza, voi ch'entrate.

Dzhon
Бывалый
Бывалый
Аватара пользователя
 
Сообщения: 236
Зарегистрирован: 09.12.2003 (Вт) 13:30
Откуда: Россия, Омск

Сообщение Dzhon » 01.12.2004 (Ср) 14:38

alibek писал(а):xenomorph, ты просто не натыкался на админов-параноиков.

Опиши свои действия в следующем случае:

1. Отключены (физически) флопы, CD-приводы и USB.
2. Корпус заперт на замок (электромагнитный замок внутри корпуса, управляется из BIOS и специальным софтом).
3. Скрыты жесткие диски. Это применимо только к Windows Explorer, но других средств нет (ни FAR, ни NC, ни даже PROGMAN).
4. Заблокирован рабочий стол (на нем не работает правая кнопка мышки, отключены значки); все программы запускаются только через меню "Пуск" (в котором скрыты пункты Run, Settings и другие, ненужные пользователям), только те значки, которые вывел админ.
5. Исправлены файловые разрешения на нормальные (а не дефолтовые, которые позволяют простому юзеру копаться в папке WINDOWS).
6. Локальных пользователей нет.
7. Все профили пользователей перемещаемые, отключено кэширование, при недоступности профиля залогиниться невозможно.
8. Заблокированы все контекстные меню шелла.
9. Заблокирован запуск cmd.exe пользователем.
10. Что-то еще, не помню уже.


11. Запрещены средства управления реестром.
:lol:

Рамзес!
У меня была такая проблема правда с другим компанентом и решилась она переводом учетки в опытного пользователя, OU в домене при этом менять не приходится.

seelts
Продвинутый пользователь
Продвинутый пользователь
 
Сообщения: 143
Зарегистрирован: 21.11.2002 (Чт) 11:24
Откуда: Russia

Сообщение seelts » 01.12.2004 (Ср) 19:00

я наверно чего то не понял, но где здесь винсок или хотябы вижуал васька?
если создать алгоритм, которым сможет пользоваться даже дурак, то только дурак и будет им пользоваться

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 01.12.2004 (Ср) 19:05

Все очень просто:
У нас как на порядочном форуме сначала была тема и ее обсуждение, а потом много флуда. Гы :)

След.

Вернуться в Visual Basic 1–6

Кто сейчас на конференции

Сейчас этот форум просматривают: AhrefsBot и гости: 30

    TopList