Перейти к содержимому


Фото
- - - - -

неактивен пункт "файловый монитор"


  • Please log in to reply
19 ответов в этой теме

#1 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 07 Апрель 2009 - 15:15

добрый день.

есть ноут, с вистой. на ноуте агент drweb es 4.44.3.200804270.
так же на ноуте два пользователя, один с админскими правами, другой обычный пользователь

так вот админ может отключать файловый монитор. у обычного пользователя пункты:
- настройка файлового монитора
- настройка почтового монитора
- файловый монитор

неактивны, соответственно недоступны..
в консоли на станции в пункте "права" установлены все "галки" кроме "остановка интерфейса drweb enterprise agent".
вопрос, как разрешить пользователю останавливать монитор?

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 07 Апрель 2009 - 18:08

Никак. На то он и ограниченный пользователь.
Почтовый сервер Eserv тоже работает с Dr.Web

#3 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 07 Апрель 2009 - 23:10

как разрешить пользователю останавливать монитор?


дать ему права администратора :)

#4 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 07:52

:) по вашему дать права админа для пользователя - выглядит забавно?
не на этих ли и подобных форумах все кричат не давать юзеру прав администратора?

я так понимаю - это связано с ограничением ос, а не drweb es?

#5 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 08 Апрель 2009 - 07:57

:) по вашему дать права админа для пользователя - выглядит забавно?
не на этих ли и подобных форумах все кричат не давать юзеру прав администратора?

я так понимаю - это связано с ограничением ос, а не drweb es?

Это связано с тем, что ЕС - корпоративный продукт, предназначенный для Windows и созданный для повышения ее безопасности. Он не может не следовать рекомендациям производителя ОСи в области безопасности.
Политика.
Sergey Komarov
R&D www.drweb.com

#6 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 08:13

имхо, если уж это корпоративный продукт, логичней было бы "слушаться" указаний самого сервера drweb es. админ как настроил в консоли так пускай и делает агент. здесь уж приоритетней должна быть политика самого drweb es сервера а не оси...
почему-то агент может обновить системные компоненты доступ к которым пользователю с ограниченными правами запрещен и это почему-то не противоречит политике, а остановить/запустить файловый монитор - это уже проблема? нелогично как-то.

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 867 Сообщений:

Отправлено 08 Апрель 2009 - 08:20

Почувствуйте разницу: обновляет сервер (агент), а не юзер. Ограниченный юзер тут не имеет прав.

#8 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 08:36

ага, обновляет агент, это я знаю, в чем и является прелесть es. собственно и перешли с обычного доктора на es по этой причине... но пользователь то командует тоже через агента. а вот что можно делать агенту (читай пользователю) а что нельзя, назначается на сервере es из консоли администратора... имхо, очень даже справедливо! запретил в консоли в "права" станции что-то делать, вот и недоступны данные пункты пользователю (неважно админ он на станции или простой юзер).

#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 08 Апрель 2009 - 10:12

Если доводить эту идею до логического завершения, то администратор ES должен для рабочих станций раздавать права не только станциям в целом, но и пользователям, на них работающим. Тому можно, этому нельзя.
Почтовый сервер Eserv тоже работает с Dr.Web

#10 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 10:35

возможно, но лично я не уверен в такой необходимости. редко когда на одной рабочей станции работает несколько человек да и еще с разными правами (речь про мою сеть). скорее это исключение. в таком случае админ es всегда может при необходимости временно подправить права станции.
другое дело ноутбук который в данный момент не подключен к серверу es, а гард блокирует файл из-за ложного срабатывания... как выйти из ситуации??
к тому же в консоли явно написано "редактирование прав станции такой-то" (именно СТАНЦИИ, а не пользователей)... если уж это станция - то давайте и распространять конфигурацию на станцию! а то в данный момент какое-то половинчатое решение :)

#11 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 08 Апрель 2009 - 11:03

p@uk

вам не кажется половинчатым то, что простой пользователь не может останавливать службы и устанавливать ПО? :)

#12 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 11:24

именно для этого его обделяют правами!
для установки по и запуска/остановки служб есть админ, который делает это один раз на рабочей станции. при наличии домена проблем вообще на порядок меньше. там если для рабочей станции политиками домена заблокировано запускать софт или службу - то будь ты локальный админ хоть в третьей степени - ниче не выйдет.
мы берем антивирус как часный случай. если уж конфигурим станцию - то именно (!)станцию(!) со всеми пользователями. если мы разрешили агенту стопать файловый монитор - то его можно стопать любому пользователю.

в общем, где-то так...

#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2009 - 12:09

другое дело ноутбук который в данный момент не подключен к серверу es, а гард блокирует файл из-за ложного срабатывания... как выйти из ситуации??

Это теория, или Вы реально столкнулись с такой проблемой? Тогда давайте конкретно.
Что-то мне ситуация "так же на ноуте два пользователя, один с админскими правами, другой обычный пользователь" - и при этом разные люди, пользователь не знает пароль админа - кажется надуманной

#14 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 12:35

Это теория, или Вы реально столкнулись с такой проблемой? Тогда давайте конкретно.

это прогнозируемая ситуация. к ней подтолкнул такой случай бывший с предыдущими версиями drweb. пользователь забирает письмо почтовым клиентом. spiderml "клинит" и почта не забирается. ситуация как положено происходит поздно вечером, почта забирается из дому, письмо очень важное и.д. и т.п. выход был. поставили spiderml "на паузу" (не помню как точно называлось на тот момент) письмо благополучно было скачано. хорошо что заранее в конфиге были прописаны необходимые опции для spiderml которые на тот момент в конфиге по умолчанию даже не присутствовали.
спрашивается: почему вдруг похожая ситуация НЕ может произойти с гардом?

Что-то мне ситуация "так же на ноуте два пользователя, один с админскими правами, другой обычный пользователь" - и при этом разные люди, пользователь не знает пароль админа - кажется надуманной

вы это серьезно??? вам мало в это верится? хм... меня чесно говоря очень удивило ваше предположение..
есть админ с правами админа, есть пользователи домена которые работают с правами пользователей, так на всех компах в сети. ни один пользователь не знает пароль администратора, ему это ненужно, ему это противопоказано!! зачем пользователю знать пароль админа?? устанавливать юзер ничего не должен, настраивать тоже, все политиками или локальным админом.

а ноутбуки с вистой - это вообще отдельная песня, они конечно не в домене, но пользователя два, админ для установки и настройки софта и т.д. и пользователь работающий с этим софтом. фсё!

почему-то я больше чем уверен - что это не просто нормальная практика, а так должно быть!!

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2009 - 14:47

...ни один пользователь не знает пароль администратора, ему это ненужно, ему это противопоказано!! зачем пользователю знать пароль админа?? устанавливать юзер ничего не должен, настраивать тоже, все политиками или локальным админом.
...
почему-то я больше чем уверен - что это не просто нормальная практика, а так должно быть!!

Совершенно с Вами согласен. Я Вас немного спровоцировал. :)
Перечитайте своё замечательное логичное письмо и скажите - как в эту логику вписывается возможность для юзера отключать монитор антивируса? Да пользователь его насовсем отключит и дело с концом, скажет "работать мешает".

P.S. для ноутов всё-таки зачастую правило "работать только под юзером" нарушается, особенно если это ноут начальства.

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Апрель 2009 - 14:51

как в эту логику вписывается возможность для юзера отключать монитор антивируса? Да пользователь его насовсем отключит и дело с концом, скажет "работать мешает".

Примерно так же, как вписывалось в 4.44
С уважением,
Борис А. Чертенко aka Borka.

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Апрель 2009 - 14:54

как в эту логику вписывается возможность для юзера отключать монитор антивируса? Да пользователь его насовсем отключит и дело с концом, скажет "работать мешает".

Примерно так же, как вписывалось в 4.44

Мы как раз про 4.44 и говорим. ЕС 4.44. :)

#18 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 08 Апрель 2009 - 14:56

Перечитайте своё замечательное логичное письмо и скажите - как в эту логику вписывается возможность для юзера отключать монитор антивируса? Да пользователь его насовсем отключит и дело с концом, скажет "работать мешает".

за что будет жестоко наказан - убрав эту возможность в настройках агента, и мотивировать я буду это словами "сам виноват, мы тебя предупреждали" :)

P.S. для ноутов всё-таки зачастую правило "работать только под юзером" нарушается, особенно если это ноут начальства.

знаю, проходили, вот за такое "нарушение правила" и расплата бывает... сидишь потом с этим ноутом и выковыриваешь всякую пакость руками.

в общем я так понял фич-реквест писать бесполезно.. что-то я сторонников ненаблюдаю :)

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Апрель 2009 - 15:10

как в эту логику вписывается возможность для юзера отключать монитор антивируса? Да пользователь его насовсем отключит и дело с концом, скажет "работать мешает".

Примерно так же, как вписывалось в 4.44

Мы как раз про 4.44 и говорим. ЕС 4.44. :)

А! Забыл. В 4.44 пункт недоступен, но работает net...
С уважением,
Борис А. Чертенко aka Borka.

#20 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 08 Апрель 2009 - 15:59

как разрешить пользователю останавливать монитор?

Выдать права на останов и запуск службы spidernt?


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых