Перейти к содержимому


Фото
- - - - -

Firewall и Uac (контроль учетных записей) и административный режим Spider Guard


  • Please log in to reply
18 ответов в этой теме

#1 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2011 - 08:45

Добрый день.

Каждый раз при срабатывании Firewall приходится подтверждать права доктора через систему UAC (контроль учетных записей), плюс любые другие действия доктора, так как он автоматически запускается в пользовательском режиме.
Также, чтобы обновить базы (открыть настройки, планировщик и т. д.), нужно сначала переключиться в административный режим, и снова нажать «да» в окне разрешений.

Вопросы:
Можно ли каким-то образом добавить доктора в исключения, чтобы Windows никогда не спрашивала подтверждения?
Как сделать так, чтобы «паук» при запуске Windows запускался сразу в административном режиме?

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Июнь 2011 - 08:54

Gordon Shumway
А автоматическое обновление по расписанию у Вас отключено?

#3 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2011 - 09:13

Да, отключено. Я обновляю базы при включении и выключении компьютера, так как часто бывает, что требуется перезагрузка, а это не совсем удобно в разгар работы закрывать все приложения, перегружаться, потом снова открывать их.

Плюс иногда (по крайней мере, так было раньше) постоянные хождения на сервер с базами затрудняет работу системы или интернета.

Да и нет необходимости каждые пять минут бегать за свежими базами, так как на сервере они обновляются гораздо реже, чем по расписанию в клиенте.

#4 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 11 Июнь 2011 - 09:48

Я обновляю базы при включении и выключении компьютера

"При включении - отредактируйте штатное задание. Планировщик предоставляет такую возможность.
"При отключении" ... В XP - посоветовал бы создать shutdown-скрипт, а в семёрке - не особо в курсе как оно там.
Но, всё-таки, посмотрите списки событий штатного планировщика.

так как часто бывает, что требуется перезагрузка

Требуется всё реже. Модули, требующие перезагрузки при обновлении, вполне стабильны.

Да и нет необходимости каждые пять минут бегать за свежими базами

Умолчательный период обновления - тридцать минут. Лично я - увеличил до сорока.

так как на сервере они обновляются гораздо реже, чем по расписанию в клиенте.

Всяко бывает.

#5 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2011 - 10:17

Спасибо, Василий А. Сидоров.

Воспользуюсь вашим советом обновления «по включению», как-то не пришло это в голову :)
А по выключению тогда просто опущу, в принципе, важнее при включении обновиться.

Остался открытым главный вопрос, а именно, двойное подтверждение допуска приложения к сети (правило Firewall и разрешение UAC).
Что здесь посоветуете делать?

#6 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 11 Июнь 2011 - 10:37

Остался открытым главный вопрос, а именно, двойное подтверждение допуска приложения к сети (правило Firewall и разрешение UAC).
Что здесь посоветуете делать?

Фаер запрашивает UAC только один раз, дальнейшие вопросы задаются уже без UAC. Если создано правило для приложения, то в дальнейшем оно не будет запрашиваться. Или я что-то не так понял?

Сообщение было изменено maxic: 11 Июнь 2011 - 10:38


#7 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Июнь 2011 - 17:32

Нет, неправильно, каждый раз, когда Firewall создает новое правило, необходимо подтверждение для системы UAC.

Конечно, если в системе не происходит никаких новых обращений, то не будет запросов от доктора, а следовательно, и от контроля учетных записей.

Но сам процесс создания всех правил для всех приложений весьма длинный, то один порт понадобится, то другой, то из мессенджера откроешь что-нибудь, то из Total’a, и каждый раз требуется новое правило.
Можно открыть все порты для всех приложений, но тогда теряется смысл в Firewall’e.

#8 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Июнь 2011 - 17:49

Остался открытым главный вопрос, а именно, двойное подтверждение допуска приложения к сети (правило Firewall и разрешение UAC).
Что здесь посоветуете делать?

Фаер запрашивает UAC только один раз, дальнейшие вопросы задаются уже без UAC. Если создано правило для приложения, то в дальнейшем оно не будет запрашиваться. Или я что-то не так понял?

А у тебя Агент как запущен - от пользователя или от админа?
С уважением,
Борис А. Чертенко aka Borka.

#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 11 Июнь 2011 - 18:03

Остался открытым главный вопрос, а именно, двойное подтверждение допуска приложения к сети (правило Firewall и разрешение UAC).
Что здесь посоветуете делать?

Фаер запрашивает UAC только один раз, дальнейшие вопросы задаются уже без UAC. Если создано правило для приложения, то в дальнейшем оно не будет запрашиваться. Или я что-то не так понял?

А у тебя Агент как запущен - от пользователя или от админа?

Неважно как. UAC срабатывает лишь на первый запрос, далее диалог фаера подымается без UAC. Естественно, я пробовал по-всякому.

Поведение выше было характерно для старой версии фаера.
Gordon Shumway - огласите плиз версию фаерволла?

#10 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Июнь 2011 - 06:13

А у тебя Агент как запущен - от пользователя или от админа?

От пользователя, я как раз в первом посте спрашивал, как запустить административный режим.


Неважно как. UAC срабатывает лишь на первый запрос, далее диалог фаера подымается без UAC. Естественно, я пробовал по-всякому.

Второй раз не спрашивают, если то же самое приложение запросило о другом порте сразу же. Я точно не знаю, как здесь работает сессия, и когда она заканчивается, но если то же самое приложение спросит о другом порте позже, то UAC вылетит.

Вопрос в том, как вообще сделать доктора "своим" для системы.

Мне кажется, что это должно быть сделано разработчиками, чтобы во время установки доктора, сразу прописывалось где надо, что этой программе все можно. Просто в этих запросах от UAC нет никакого смысла, в любом случае ответ "Да". То есть программы такого класса, как доктор должны находиться в исключениях автоматически.

Но как это сделать сейчас вручную?

Поведение выше было характерно для старой версии фаера.
Gordon Shumway - огласите плиз версию фаерволла?


Несколько удивлен вопросом, а разве при обновлениях он не обновляется? Я был уверен, что вместе с антивирусными базами идет обновление всех рабочих модулей.

Версии:
...Dr.Web Firewall ® for Windows service

frwl_svc.exe (6.0.1.10298)



Dr.Web Firewall ® for Windows notify module
frwl_notify.exe (6.0.1.10298)

Dr.Web Firewall ® for Windows settings module
frwl_set.exe (6.0.1.10298)






Offtop:
... Текст форматируется при написании поста веьсма странно, абзацы скачут, как им вздумается, вместе с пробелами. Может, что в настройках у меня не так?

И можно ли подписать скрытый текст?

Сообщение было изменено Gordon Shumway: 12 Июнь 2011 - 06:14


#11 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 12 Июнь 2011 - 06:55

Версии актуальные.
Чтобы текст в постах не "скакал" выбирайте Быстрый ответ. Это Opera так себя ведет.

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Июнь 2011 - 11:10

А у тебя Агент как запущен - от пользователя или от админа?

От пользователя, я как раз в первом посте спрашивал, как запустить административный режим.

А что в Агенте нет пункта "Запустить от админа"?
С уважением,
Борис А. Чертенко aka Borka.

#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 12 Июнь 2011 - 11:11

А у тебя Агент как запущен - от пользователя или от админа?

От пользователя, я как раз в первом посте спрашивал, как запустить административный режим.

А что в Агенте нет пункта "Запустить от админа"?

Там есть Административный режим.

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 12 Июнь 2011 - 11:20

А у тебя Агент как запущен - от пользователя или от админа?

От пользователя, я как раз в первом посте спрашивал, как запустить административный режим.

А что в Агенте нет пункта "Запустить от админа"?

Там есть Административный режим.

Ну я про это и говорю.
С уважением,
Борис А. Чертенко aka Borka.

#15 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Июнь 2011 - 20:12

Запустить можно, выбрав в контекстном меню, но для этого опять нужно будет подвердждение, а я говорю о том, чтобы доктор сразу запускался в административном режиме.

#16 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 12 Июнь 2011 - 21:21

Низзя. Пользовательский режим специально урезан, чтобы пользователь (ограниченный) глупостей не наделал. Если знает пароль адмнистратора - сумеет переключиться в административный.
Почтовый сервер Eserv тоже работает с Dr.Web

#17 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 13 Июнь 2011 - 15:13

Хорошо, с административным режимом, обновлениями и прочим, с этим связанным, разобрались.

А как победить UAC? Есть ли какой-нибудь способ добавить в исключения доктора (заодно и Total и пару других приложений, проверенных годами)?

#18 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Июнь 2011 - 15:16

А как победить UAC? Есть ли какой-нибудь способ добавить в исключения доктора (заодно и Total и пару других приложений, проверенных годами)?

Нет (ну кроме отключения UAC :))

Сообщение было изменено YVS: 13 Июнь 2011 - 15:17


#19 Gordon Shumway

Gordon Shumway

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 13 Июнь 2011 - 15:40

Жаль :)

Всем спасибо за быстрые и четкие ответы.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых