Теперь вопросы про контроль устройств. Для группы everyone заблокировал классы "Модемы" и "DVD и CD-ROM дисководы". В локальном интерфейсе агента вижу блокировку этих классов на всех шинах. Однако по факту блокировка не работает на виртуальной машине Hyper-V с подключенным ISO-образом. Бага или фича?
Ошибка синхронизации с Active Directory
#21
Отправлено 21 Май 2024 - 09:45
#22
Отправлено 21 Май 2024 - 10:30
Блокировка класса Сетевые адаптеры через локальный интерфейс Агента (чтобы было проще откатить) тоже не сработала на виртуалке Hyper-V
#23
Отправлено 21 Май 2024 - 14:24
После перезагрузки заблокировало и сеть, и DVD-привод. Разве это нормально для контроля устройств?
#24
Отправлено 21 Май 2024 - 15:07
Устройства блокируются в момент attach'а. Если устройство уже подключено, пока это было ещё можно – его не отключить этой блокировкой.
#25
Отправлено 21 Май 2024 - 15:44
Еще вопрос - добавляю виртуальный DVD-привод в доверенные устройства. Если выделить устройство и добавить его кнопкой рядом с полем "задайте id устройства вручную" - то можно расписать права на это устройство, кому чтение, кому запись. Но при повторном входе в эти настройки - права пропадают
#26
Отправлено 21 Май 2024 - 15:47
С другими устройствами тоже так можно - если добавить например видеокарту по кнопке Задать по ID - то и для видеокарты даст настроить чтение-запись, но при перезаходе в эти настройки спохватится и настройки r/w пропадут
#27
Отправлено 21 Май 2024 - 16:10
Да, если достоверно известно, что это не дисковое устройство, то все эти галки не отображаются, смысла в них всё равно нет.
#28
Отправлено 21 Май 2024 - 16:54
Возможная бага - что сначала галки есть у заведомо неподходящих устройств
#29
Отправлено 21 Май 2024 - 17:37
Нету бага. Мы ж не знаем заранее, что там за устройство будет указано.
#30
Отправлено 21 Май 2024 - 17:41
Тогда в доку просится список тех классов устройств, для которых поддерживаются галки r/w.
И в гибкости сильно теряется - раз для большинства устройств r/w физического смысла не имеет - то и доступом к таким устройствам по доменным группам не получится рулить
Читают тему: 2
0 пользователей, 2 гостей, 0 скрытых