Перейти к содержимому


Фото
- - - - -

Установка пароля на настройки агента.


  • Please log in to reply
31 ответов в этой теме

#1 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 376 Сообщений:

Отправлено 06 Апрель 2019 - 11:38

Всем доброго времени суток.

Все настройки перерыл...

Не смог найти на сервере как установить пароль на настройки всех агентов...

Подскажите... Или неужто НИКАК?

И для этого нужно вручную обойти ВСЕ машины. Не хочется в это верить...


Сообщение было изменено NikolayHAOS: 06 Апрель 2019 - 11:39


#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 06 Апрель 2019 - 12:01

Пароль, очевидно, потребовался вам для того, чтобы юзеры не изменяли настроек по своему усмотрению? Можно запретить доступ к настройкам. И даже вообще иконку агента не показывать. Вручную обходить машины не требуется.



#3 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 06 Апрель 2019 - 12:11

Пароль централизованно на данный момент не меняется, но есть причины думать, что в будущем политика партии в этом вопросе изменится.


Семь раз отрежь – один раз проверь

#4 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 376 Сообщений:

Отправлено 07 Апрель 2019 - 15:32

Afalin, Интересно в связи с чем такое поведение вообще было выбрано...

Ведь функционал позволяет установить пароль, индивидуально.

 

Пароль, очевидно, потребовался вам для того, чтобы юзеры не изменяли настроек по своему усмотрению?

Как ни банально, но НЕТ. Пароль нужен МНЕ для того что бы я оперативно изменял параметры по своему усмотрению непосредственно на конечной машине...

Здание трех этажное, сервер на третьем этаже, в закрытом кабинете, а тут у завуча (на первом этаже, непосредственно где я нахожусь) не запускается какая-то там её приблуда, блокируется доктором, нужно быстренько  добавить в исключения. Но чтоб сами они такого проделать не могли. Или делаю обход по школе, тут преподаватель тоже мол диск не работает, тоже блокируется доктором, тоже нужно в исключения внести, ДА такое бывает не часто, но бывает, и тут или ты разрешаешь внесение изменений или бегаешь за ключом, а потом на третий этаж. Оно понятно что полезно для здоровья ... НО...

Специфика работы в школе хоть и похожа на офис, но ой как отличается... особенно в нюансах...

Понятно что разрешив вносить изменения, на всех машинах, ТАМ где я их вношу сразу же ставлю пароль... Но юзеры общаясь между собой, очень быстро сделали выводы что если попросить внести изменения меня, то получается пароль... А если попробовать самим то можно это делать когда ему будет угодно, Естественно как только я об этом узнал тут же заблокировал данную возможность, Но спустя время потребовалось МНЕ внести изменения и тут уже безо всяких пришлось спускаться за ключом, подниматься обратно, и идти изменять разрешения на сервере, что прям вот вообще херня.



#5 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 07 Апрель 2019 - 18:29

NikolayHAOS, и зачем столько мучений?!, ES-сервер позволяет запретить изменение настроек на всех агентах, вносить исключения для конкретных станций лучше через сам ES-сервер, зайти на него можно со своей рабочей станции по HTTP или HTTPS, никакой беготни, всё централизованно.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#6 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 08 Апрель 2019 - 08:20

Eugen Engelhardt, без беготни пока никак, потому что узнать без логов, что вносить в исключения, можно не так и часто. А логи мы пока что не даём удобно скачивать.


Семь раз отрежь – один раз проверь

#7 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 08 Апрель 2019 - 12:20

Afalin, да, получить через ES-сервер лог рабочей станции пока никак, но в целом это упростит многие задачи с большим парком рабочих станций и их удалённостью.

 

Да и никто не отменял вариант удалённого доступа по IP-адресу станции через административный ресурс \\XXX.XXX.XXX.XXX\C$\ProgramData\Doctor Web\Logs


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#8 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 08 Апрель 2019 - 13:38

Да и никто не отменял вариант удалённого доступа по IP-адресу станции через административный ресурс \\XXX.XXX.XXX.XXX\C$\ProgramData\Doctor Web\Logs

Ну, дотуда часто бывает не достучаться. На самом деле, кроме логов может быть интересна ещё и картинка, это уже полновесный удалённый доступ, который тоже не всегда может быть.

В общем, я не к тому, что всё плохо, остаётся только бегать, а к тому, что фича-то временами востребованная.


Семь раз отрежь – один раз проверь

#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 08 Апрель 2019 - 14:17

Я правильно понимаю, что главная проблема с физическим доступом к ES-серверу? Так он обычно и не нужен, достаточно веб-морды.
Почтовый сервер Eserv тоже работает с Dr.Web

#10 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 08 Апрель 2019 - 15:05

Есть популярное мнение, что ходить на веб-интерфейс на глазах у юзеров и с машин юзеров тоже не стоит.


Семь раз отрежь – один раз проверь

#11 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 376 Сообщений:

Отправлено 08 Апрель 2019 - 23:41

Хорошая дискуссия, но предложенный метод не вариант.

Куда как понятнее и проще такой способ - вводится пароль, добавляются в исключения, а последнее время и исключать не надо, просто разрешаю запуск установщика (например путем отключения агента), устанавливается софт, включается агент, софт работает нормально, защита в полной мере так же активна, список исключений пуст.



#12 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 09 Апрель 2019 - 00:00

NikolayHAOS, в актуальной версии через веб-интерфейс компоненты можно остановить и запустить.



#13 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 09 Апрель 2019 - 11:09

Вообще, в 12 версии на глаза попалось поле, в котором этот пароль устанавливается из ЦУ. Но это пока ничего не значит.


Семь раз отрежь – один раз проверь

#14 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 376 Сообщений:

Отправлено 11 Апрель 2019 - 08:57

maxic, Не понял через какой веб интерфейс? на сервере что ли? Если да то не удобно бегать все время на сервер чтобы что-то там менять...



#15 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 11 Апрель 2019 - 10:53

Так удобство веб-морды как раз в том, что никуда бегать не надо. Открыл с любого рабочего места.
Почтовый сервер Eserv тоже работает с Dr.Web

#16 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Апрель 2019 - 11:32

Я б не стал пользоваться веб-интерфейсом чего-то административного с произвольных рабочих мест. Равно как и системами дистанционного банковского обслуживания, например.


Семь раз отрежь – один раз проверь

#17 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 11 Апрель 2019 - 13:45

Я б не стал пользоваться веб-интерфейсом чего-то административного с произвольных рабочих мест. Равно как и системами дистанционного банковского обслуживания, например.

Это вы про всякие клиент-банки (банк-онлайн) и аналогичные приложения для телефона?



#18 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 852 Сообщений:

Отправлено 11 Апрель 2019 - 14:09

Это вы про всякие клиент-банки (банк-онлайн) и аналогичные приложения для телефона?

Нет, я про веб-приложения.


Семь раз отрежь – один раз проверь

#19 NikolayHAOS

NikolayHAOS

    Member

  • Posters
  • 376 Сообщений:

Отправлено 11 Апрель 2019 - 14:57

Я б не стал пользоваться веб-интерфейсом чего-то административного с произвольных рабочих мест.

Полностью поддерживаю...

Пароль на настройки агента и всего делов.



#20 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 11 Апрель 2019 - 15:36

Пароль нарушает смысл ES и всей модели управления поэтому и не был до сих пор добавлен, более того в свое время был забанен к реализации большинством. Описанная ситуация так же больше похожа на костыли чем на модель управления предприятием. Вы сами поощряете такую ситуацию. Но к сожалению времена не те, и в итоге решено добавить пароль в след. версии, хотя логичней развивать средства управления предприятием.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых