Su mejor fuente de la información y de las noticias alrededor ventanas, conductores y ventanas Vista en el Internet

ARTÍCULOS de Vista TAPA 50 Vista VIDEOS Vista SUAVE AYUDA de Vista

política

Usted está hojeando actualmente los artículos de Software compatible de MS Windows Vista emparejar la categoría política.

Acoplamientos del Web de ITsVISTA: 12 de septiembre de 2007

Escrito por Joe encendido 12 de septiembre de 2007 con ningunos comentarios.
Lea más artículos encendido Legal y política y Grupo y GPO y búsqueda y Noticias y materia y SP1 y Beta.

Exporte una política local del usuario en Vista

Recibí una pregunta interesante por correo el otro día en relación con a mi artículo acerca de MLGO en Windowsecurity.com. ¿La pregunta era, si es posible exportar una política local asignada a un usuario específico a un usuario en otra computadora…?

Después de rasguñar mi cabeza y de investigar un pedacito que se parecía como nadie tenía una buena respuesta para esto y no hay herramienta del GUI al parecer disponible - así que tuve que subir con algo mismo… Éste es el resultado:

El indocumentado siguiente - y probablemente sin apoyo - el método trabajó para mí:

En la “computadora de fuente”:
1. Cree/modifique una política local para el “usuario de la fuente”
2. Vaya “C:\Windows\System32\GroupPolicyUsers\” y localice la carpeta de la política del Last modified
- la carpeta se debe nombrar con SID (Identificación de la seguridad) del “usuario de la fuente”, e.g. “S-1-5-21-452792215-1268730067-2626448776-1108 ″
3. Copy la carpeta y el contenido a la “computadora de la blanco” en la misma estructura del directorio

En la “computadora de la blanco”:
1. Retitule la carpeta nuevamente copiada al SID del “usuario de la blanco” (el usuario que debe recibir la política “exportada”)
- ¿cómo encontrar al SID de un usuario local?
2. Fije los permisos de NTFS en la carpeta nuevamente retitulada a:
- SISTEMA = “por completo…

Chasque para continuar leyendo la “exportación una política local del usuario en Vista”

Escrito por Jakob H. Heidelberg encendido 19 de mayo de 2007 con no comments.
Read more articles on policy and sid and mlgpo and group policies and vista and Windows.

Blocking U3 USB devices

Hey,

I get this question a lot: how can we block U3 devices on the network?

Well, one approach that some companies take is to simply block the physical USB ports by glue etc. - no USB devices are able to get in, so we have a “secure” system… Hmmm, this would mean that we are not able to use other USB devices either - maybe not the best solution for all of us then…

If you have Windows Vista deployed the new Device Control functionality, but most companies have Windows XP and Windows Server 2003 products in production (and probably waits for Vista Service Pack 1 before they go ahead with the Vista deployment)… So, what could they do then?

Third party software, like GFI EndPointSecurity is capable of blocking USB devices etc. - and it’s does a very good job too, but there’s also a free way to do it (if you ask me it’s the best way to do it): implement Software Restriction Policies (SRP)!

I’ve been writing about the “Default Deny All Applications” approach and this is (of couse) also capable of blocking U3 devices - out…

Click to continue reading "Blocking U3 USB devices"

Written by Jakob H. Heidelberg on May 10th, 2007 with no comments.
Read more articles on endpointsecurity and srp and u2 and software restriction policies and gfi and block and policy and vista and xp and hacker and Windows Server 2003 and GPO and Windows.