Votre meilleure source d'information et nouvelles environ xp, BIOS et matériel sur l'Internet

ARTICLES de Vista PRINCIPAL 50 Vista VIDEOS Vista MOU AIDE de Vista

politique

Vous passez en revue actuellement les articles de Logiciel compatible de Vista de MS Windows assortiment de la catégorie politique.

Liens de Web d'ITsVISTA : 12 septembre 2007

Écrit par Joe dessus 12 septembre 2007 avec aucuns commentaires.
Lisez plus d'articles dessus Légal et politique et Groupe et GPO et recherche et Nouvelles et substance et SP1 et Bêta.

Exportez une politique locale d'utilisateur sur Vista

J'ai reçu une question intéressante par la poste l'autre jour concernant mon article concernant MLGO sur Windowsecurity.com. La question était, s'il est possible d'exporter une politique locale assignée à un utilisateur spécifique vers un utilisateur sur un autre ordinateur… ?

Après avoir rayé ma tête et avoir recherché un peu qu'il a semblé comme personne a eu une bonne réponse pour ceci et aucun outil de GUI n'est apparemment disponible - ainsi j'ai dû proposer quelque chose moi-même… C'est le résultat :

Le non documenté suivant - et probablement non soutenu - la méthode a fonctionné pour moi :

Sur le « ordinateur de source » :
1. Créez/modifiez une politique locale pour le « utilisateur de source »
2. Allez « C:\Windows\System32\GroupPolicyUsers\ » et localisez la chemise de politique de Last modified
- la chemise devrait être appelée avec SID (Identification de sécurité) du « utilisateur de source », par exemple. « S-1-5-21-452792215-1268730067-2626448776-1108 ″
3. Copy la chemise et le contenu au « ordinateur de cible » dans la même structure d'annuaire

Sur le « ordinateur de cible » :
1. Retitrez la chemise nouvellement copiée au SID du « utilisateur de cible » (l'utilisateur qui devrait recevoir « exportée » la politique)
- comment trouver le SID d'un utilisateur local ?
2. Placez les permissions de NTFS sur la chemise nouvellement retitrée à :
- SYSTÈME = « complètement…

Cliquez pour continuer de lire la « exportation une politique locale d'utilisateur sur Vista »

Écrit par Jakob H. Heidelberg dessus 19 mai 2007 avec no comments.
Read more articles on policy and sid and mlgpo and group policies and vista and Windows.

Blocking U3 USB devices

Hey,

I get this question a lot: how can we block U3 devices on the network?

Well, one approach that some companies take is to simply block the physical USB ports by glue etc. - no USB devices are able to get in, so we have a “secure” system… Hmmm, this would mean that we are not able to use other USB devices either - maybe not the best solution for all of us then…

If you have Windows Vista deployed the new Device Control functionality, but most companies have Windows XP and Windows Server 2003 products in production (and probably waits for Vista Service Pack 1 before they go ahead with the Vista deployment)… So, what could they do then?

Third party software, like GFI EndPointSecurity is capable of blocking USB devices etc. - and it’s does a very good job too, but there’s also a free way to do it (if you ask me it’s the best way to do it): implement Software Restriction Policies (SRP)!

I’ve been writing about the “Default Deny All Applications” approach and this is (of couse) also capable of blocking U3 devices - out…

Click to continue reading "Blocking U3 USB devices"

Written by Jakob H. Heidelberg on May 10th, 2007 with no comments.
Read more articles on endpointsecurity and srp and u2 and software restriction policies and gfi and block and policy and vista and xp and hacker and Windows Server 2003 and GPO and Windows.