View Full Version : Bloqueio de Software


eXcept
22-11-2005, 10:07
Viva.

Precisava de um software ou uma dica para evitar que determinado software corra num computador.
Estes computadores estão num domínio, e sou administrador do Domínio. Os utilizadores não tem permissão para instalar software. Mas mesmo assim eles já aprenderam as dicas para conseguirem instalar software. O que preciso, portanto, é de algo que impeça correr determinados programas não autorizados, ou que impeça totalmente a instalação.

Alguma ideia? :|

Cumpz

eXcept

SwimmerBoy
22-11-2005, 10:20
Existem determinados programas que não te permitem correr nada a não ser aquilo que está préviamente autorizado pelo Administrador da Rede.... Lan Houses usam deste tipo de programas mas não sei se é isso que queres...

shello
22-11-2005, 11:07
O Windows tem o "Configurar acesso a programas e predefinições", mas é muito limitativo.

Depois existem parental Filters que não deixam memso a execução de certos programas e restringem a entrada a certos sites... Eu sei porque ha numa sala onde eu tenho aulas, exactamente no meu pc, um parental filter que está constantemente a bloquear cenas do VB6... :|

Abraços!

DekkeR
22-11-2005, 11:26
Start --> Run --> gpedit.msc

User Configuration --> Administrative Templates --> System --> " Don't run specified Windows aplications "

Também é um bocado complicado visto que terias de escrever o nome do executável que não queres executar e não é totalmente eficaz porque se os utilizadores mudarem o nome do executável acho que não funciona. Em último caso, tens a política de " Run only allowed Windows applications " onde colocas apenas os programas que queres executar e o resto é automaticamente bloqueado.

eXcept
22-11-2005, 11:40
Start --> Run --> gpedit.msc

User Configuration --> Administrative Templates --> System --> " Don't run specified Windows aplications "

Também é um bocado complicado visto que terias de escrever o nome do executável que não queres executar e não é totalmente eficaz porque se os utilizadores mudarem o nome do executável acho que não funciona. Em último caso, tens a política de " Run only allowed Windows applications " onde colocas apenas os programas que queres executar e o resto é automaticamente bloqueado.


vou experimentar isto, dado que é o mais facil, tendo em conta que a politica de grupos é centralizada. Acho que a maior parte dos utilizadores não vai chegar ao ponto de mudar o nome dos executaveis.

Tks

eXcept
10-12-2005, 17:25
Desenterrando o topic...alguem sabe como criar excepções à regra acima indicada? Exemplo: ninguem pode correr o executavel xpto.exe, excepto o user a,b e c... Isto numa rede com domínio ( política centralizada )...

DekkeR
10-12-2005, 18:56
Crias 2 políticas, uma que bloqueie o xpto.exe e outra que permita usar o xpto.exe e aplicas a respectiva política ao utilizador que pretendes.

eXcept
10-12-2005, 19:04
Como é que aplico politicas especificas a users no Domain Controller? Tenho uma politica geral para todos?

DekkeR
10-12-2005, 20:06
Primeiro, faz o download da GPMC (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en) que ajuda bastante nesse aspecto.

Fazes uma OU com os utilizadores que queres bloquear e aplicas a política de bloqueio nessa mesma OU.

eXcept
10-12-2005, 23:53
Viva. Esse GMPC é apenas para XPSP1 ou 2k3. O meu domínio ainda está em 2000.

Algumas dúvidas. As OU's podem ser controladas como grupos? Ou seja, um objecto pode fazer parte de várias OU's? e se as regras se sobrepuserem umas às outras, quais são as que valem?

DekkeR
11-12-2005, 00:05
Ah.. a GPMC é apenas para ajudar na manutenção das políticas de grupo, não quer dizer que a ADUC também não seja funcional.

Em relação à tua dúvida.. Sim, um utilizador pode fazer parte de várias OUs e se as políticas se sobrepuserem, será aplicada a mais restritiva. Não te esqueças da ordem em que são aplicadas as políticas:

1- Política local
2- Política de site
3- Política de domínio
4- Política de OU. No caso de teres OUs dentro de OUs, primeiro é aplicada a política associada à OU de topo e só depois vêm as OUs dos níveis abaixo.