Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Dirk Diggler
Зарегистрирован: 21.06.2004 Сообщения: 51
|
Добавлено: Чт Май 19 2005 13:02 Заголовок сообщения: программа-ревизор |
|
|
Что посоветуете в кач-во сабжа? Задача такова - куча пользователей с разными компами. Hужна софтина, штоб она следила за их действиями, заносила в лог и отсылала его в е-мейл. Hу, каждое нажатие клавиши, мне, пожалуй не нужно, а такие вещи как
- установка, удаление программ
- изменение веток реестра
- изменение настроек виндов - сетевых, запуска служб и т.п.
- запись-удаление произвольных файлов на диск
- ЗАПУСК программ
- появление-исчезания сетевого подключения, установка/удаление оборудования, драйверов и проч.
- печать всякого файла
- сниффинг переписки по ICQ
- и прочая, прочая, прочая....
оч. хотелось бы |
|
Вернуться к началу |
|
|
bomber
Зарегистрирован: 21.12.2004 Сообщения: 149 Откуда: Питер
|
Добавлено: Пт Май 20 2005 13:50 Заголовок сообщения: |
|
|
хех..
при том что винда пишет пару тысяч темповых файлов за маленькое время, думаю что ты расстроишься читая логи..
а так СМС ставь..
он вроде многое умеет.. _________________ с Уважением |
|
Вернуться к началу |
|
|
bary
Зарегистрирован: 22.05.2002 Сообщения: 453 Откуда: Moscow
|
Добавлено: Пт Май 20 2005 16:02 Заголовок сообщения: |
|
|
- установка, удаление программ
- изменение веток реестра
- изменение настроек виндов - сетевых, запуска служб и т.п.
- запись-удаление произвольных файлов на диск
Эти четыре пункта не отслеживать надо а запрещать, настраивают правят и настраивают винды только админы. Запретить писать фалы кроме как в папку My Documents можно групповыми политиками а папку перенаправить \\server\share\%username%\documents.
- ЗАПУСК программ - ответь сам себе на вопрос зачем тебе это?Пользователю комп нужен для того что бы он на него тупо смотрел и ни чего не трогал?
- появление-исчезания сетевого подключения, -Зачем?
установка/удаление оборудования, драйверов и проч. -Это только System Managment Server 2003.
-печать всякого файла достаточно настроить принт сервер на логинг но при большом обьеме, устанещш читать логи.
- сниффинг переписки по ICQ
- и прочая, прочая, прочая....
Запрети любой вид месенджера и все.
Да еще запрещать нужно не только програмно а еще документировать и все подписывать это у твоего высокого руководства. иначе не будет регламента не будет толку. |
|
Вернуться к началу |
|
|
Dirk Diggler
Зарегистрирован: 21.06.2004 Сообщения: 51
|
Добавлено: Сб Май 21 2005 00:28 Заголовок сообщения: |
|
|
bary писал(а): | - установка, удаление программ
- изменение веток реестра
- изменение настроек виндов - сетевых, запуска служб и т.п.
- запись-удаление произвольных файлов на диск
Эти четыре пункта не отслеживать надо а запрещать, настраивают правят и настраивают винды только админы.
|
Агащазблин. Запрети это в 98 ))
Цитата: | - ЗАПУСК программ - ответь сам себе на вопрос зачем тебе это?
|
Чтобы говно всякое не запускали. Есть набор приложений, который запускать можно. Все остальное - преследуется. Вот все, что не входит в список разрешенного, должно логгиться и присылаться мне. После пары штрафов глава отдела быстро выучит сотрудников не трогать компы без нужды.
Цитата: | - появление-исчезания сетевого подключения, -Зачем?
|
Надо.
Цитата: | установка/удаление оборудования, драйверов и проч. -Это только System Managment Server 2003. |
Не верю.
Цитата: |
- сниффинг переписки по ICQ
- и прочая, прочая, прочая....
Запрети любой вид месенджера и все.
|
аська используется корпоративно. Как без моего участия избавить людей от желания заниматься фигней в аське, я знаю. Надо лишь просниффать траффик.
Цитата: | Да еще запрещать нужно не только програмно а еще документировать и все подписывать это у твоего высокого руководства. иначе не будет регламента не будет толку. |
само собой.
Цитата: | при том что винда пишет пару тысяч темповых файлов за маленькое время, думаю что ты расстроишься читая логи..
а так СМС ставь.. |
СМС - это из пушки по воробьям. Нет домена. Нет большой локалки. Есть куча маленьких офисов, раскиданных по городу, с выходом в инет. |
|
Вернуться к началу |
|
|
|