Uw beste bron van informatie en nieuws ongeveer De hardware van het uitzicht, vensters en uitzicht op Internet

De ARTIKELEN van het uitzicht BOVENKANT 50 De VIDEO'S van het uitzicht SOFT van het uitzicht De HULP van het uitzicht

beleid

U momenteel doorbladert de artikelen van De Compatibele Software van het Uitzicht van MS-Windows de aanpassing van de categorie beleid.

De Verbindingen van het Web van ITsVISTA: 12 september, 2007

Populariteit: 6%

geschreven door Joe 12 september, 2007 met geen commentaren.
Lees meer artikelen verder Wettelijk en beleid en Groep en GPO en zoek en Nieuws en materiaal en SP1 en Bèta.

Voer een Lokaal Beleid van de Gebruiker inzake Uitzicht uit

Ik ontving een interessante vraag per post de andere dag betreffende mijn artikel over MLGO op Windowsecurity.com. De vraag was, als het mogelijk is om een lokaal beleid uit te voeren dat aan een specifieke gebruiker aan een gebruiker op een andere computer wordt toegewezen…?

Na het krassen van mijn hoofd en het onderzoeken van een beetje het als niemand scheen had een goed antwoord voor dit en geen hulpmiddel GUI is blijkbaar beschikbaar - zodat moest ik met iets zelf op de proppen komen… Dit is het resultaat:

Volgende niet gedocumenteerd - en waarschijnlijk niet gestaafd - methode die voor me wordt gewerkt:

Op „BronComputer“:
1. Cre�ër/wijzig een lokaal beleid voor de „BronGebruiker“
2. Ga aan „C:\Windows\System32\GroupPolicyUsers\„en bepaal de plaats van de laatste gewijzigde beleidsomslag
- de omslag zou met moeten worden genoemd SID (Identiteitskaart van de Veiligheid) van de „BronGebruiker“, b.v. „S-1-5-21-452792215-1268730067-2626448776-1108“
3. Kopi�ër de omslag en de inhoud aan de „Computer van het Doel“ in de zelfde folderstructuur

Op de „Computer van het Doel“:
1. Noem de onlangs gekopi�ërde omslag aan SID van de „Gebruiker van het Doel anders“ (de gebruiker die het „uitgevoerde“ beleid) zou moeten ontvangen
- hoe te om SID van een lokale gebruiker te vinden?
2. Vastgestelde toestemmingen NTFS op de onlangs anders genoemde omslag:
- SYSTEEM = „Hoogtepunt…
Klik blijven lezend de „Uitvoer een Lokaal Beleid van de Gebruiker inzake Uitzicht“

Geschreven door Jakob H. Heidelberg 19 mei, 2007 met no comments.
Read more articles on policy and sid and mlgpo and group policies and vista and Windows.

Blocking U3 USB devices

Hey,

I get this question a lot: how can we block U3 devices on the network?

Well, one approach that some companies take is to simply block the physical USB ports by glue etc. - no USB devices are able to get in, so we have a "secure" system... Hmmm, this would mean that we are not able to use other USB devices either - maybe not the best solution for all of us then...

If you have Windows Vista deployed the new Device Control functionality, but most companies have Windows XP and Windows Server 2003 products in production (and probably waits for Vista Service Pack 1 before they go ahead with the Vista deployment)... So, what could they do then?

Third party software, like GFI EndPointSecurity is capable of blocking USB devices etc. - and it's does a very good job too, but there's also a free way to do it (if you ask me it's the best way to do it): implement Software Restriction Policies (SRP)!

I've been writing about the "Default Deny All Applications" approach and this is (of couse) also capable of blocking U3 devices - out...
Click to continue reading "Blocking U3 USB devices"

Written by Jakob H. Heidelberg on May 10th, 2007 with no comments.
Read more articles on endpointsecurity and srp and u2 and software restriction policies and gfi and block and policy and vista and xp and hacker and Windows Server 2003 and GPO and Windows.