السلام عليكم
كيف يمكن أن أمنع دخول المستخدمين في الشبكة على برنامج محدد أو استخدام الألعاب
ولكم الشكر
السلام عليكم
كيف يمكن أن أمنع دخول المستخدمين في الشبكة على برنامج محدد أو استخدام الألعاب
ولكم الشكر
هل الشبكة Domain || Workgroup
بال hash rules
الشكر الجزيل على ردكم، هو دومين ولكن هل من شرح تفصيلي للطريقة لو سمحتم
وحزاكم الله خيرا
لكل برنامج Signuture خاصة به بل كل اصدار له Signuture مختلف عن الاخر فمثلا explorer 6 مختلف عن الاصدار 7 وكلاهما مختلف عن اصدار 8 ، وفكرة الهاش ان يقوم بمنع البرنامج عن طريق هذه Signuture .
طريقة المنع كالتالى : تدخل على الجروب بوليسى ثم user configration ثم windows settings ثم software restriction policies ثم additional rules اضغط عليها بيمين الماوس سيظهر لك اختيار new hash rule اضغط على browse وابحث عن الملف التشغيلى exe للبرنامج وسيقوم البرنامج باظهار الهاش الخاص به وحده .
وتذكر ان لكل اصدار هاش خاص به فلابد لك اذا اردت منع برنامج بجميع اصداراته ان تقوم بعمل هاش لكل اصدار منهم .
والله اعلم
تم تعديل هذه المشاركة بواسطة المجوشن في 29 أبريل 2009 في 16:35
السلام عليكم
الشكر الجزيل على الرد ولكن الويندوز عندي 2003 سيرفر ودخلت من خلال التعليمة gpedit.msc ووصلت إلى windows setting ولكن لا يوجد policy software وباقي الخيارات فهل من طريقة لتفعيلها
وجزاكم الله خيرا
عذرا اخى وقع جزء منى
اتبع الاتى : user configration ثم windows settings ثم security settings ثم software restriction policies غالبا لابد لك من الضغط بيمين الماوس عليها لو انك تعمل عليها لاول مرة فستجد خيار به سيظهر التالى وهو additional rules اضغط عليها بيمين الماوس سيظهر لك اختيار new hash rule اضغط على browse وابحث عن الملف التشغيلى exe للبرنامج وسيقوم البرنامج باظهار الهاش الخاص به وحده .
السلام عليكم
هناك 2 بولسي مهمين وقد يساعدوك بطريقة أسهل
gpedit>>user configration>>administrative templates>> system
Don't run specified windows applications
Only rune allowed windows applications
وكما هو واضح من إسميهما إذا فعلت الأولى ستمنع فقط البرامج التي ستضيفها للبولسي.
والثانية هي الأفضل حيث لاتسمح بتشغيل أي شيئ ماعدا البرامج التي ستضيفها للبولسي.
تحياتي
الشكر الجزيل على الرد بالنسبة للحل الثاني من خلال:
gpedit>>user configration>>administrative templates>> system
أدخلت اسم التطبيق: msheart.exe إلا أنها لم تنجح وتم الدخول إلى التطبيق
أما الطريقة الأولى فلم يوجد خيار سوى public key ploicy في الخيار security setting
ولكم الشكر
كيف لم تنجح أخي الكريم
Don't run specified windows applications
هذه أستخدمها بإستمرار وناجحة تماما طوال الوقت
0- Enable >> Show >> Add >> OK إغلاق النافذه من X يلغي ما فعلته.
1- تأكد من أنك أدخلت إسم البرنامج بطريقة صحيحة.
2- عند التجربة تأكد من تجربتك بمستخدم ضمن المجموعة الموجودين داخل هذه البولسي.
3- يجب تسجيل الدخول بالمستخدم بعد عمل GPupdate حتى يتأثر بالتعديلات.
تحياتي
أنا جربت طريقة الأخ TopSec وعملت معى .
اما عن software restriction policies المختفية فتأكد يا أخى مرة أخرى فهذا شىء لابد من وجوده .
السلام عليكم وآسف على إزعاجكم وقد جربت الطريقة ولكن ما قصدكم الرجاء التوضيح:
عند التجربة تأكد من تجربتك بمستخدم ضمن المجموعة الموجودين داخل هذه البولسي.
3- يجب تسجيل الدخول بالمستخدم بعد عمل GPupdate حتى يتأثر بالتعديلات.
_ أليس هذا الخيار سيكون لكل المستخدمين
_ هل من الضروري أن يكون هذا التطبيق موجود على السيرفر حتى يتم تحديده (فمثلاً أنا اخترت msheart.exe )
بالنسبة لحل الأخ المجوشن فلا يوجد هذا الخيار إلا في computer setting >>>> windows setting>>>>> security setting>>>> software restriction>>>>> additional rules
ويجب أن يكون البرنامج في السيرفر لا يمكن أن أضع اسم برنامج (إذ الألعاب غير موجودة في السيرفر)
مع اعتذاري الشديد
اقتباسأليس هذا الخيار سيكون لكل المستخدمين ؟
هذا يتوقف إن كان عندك Group Policy Object واحد او أكثر
لو كان أكثر يكون منطبق على كل المستخدمين داخل Organization Unit المطبق عليها البولسي، أما لو كنت تعمل على Default Policy فمن المفروض أن ينطبق على كل المستخدمين
اقتباسهل من الضروري أن يكون هذا التطبيق موجود على السيرفر حتى يتم تحديده (فمثلاً أنا اخترت msheart.exe )
البولسي تنطبق على المستخدمين سواء دخلوا على أجهزتهم او دخلوا على السيرفر ، ولذلك فليس من الضروري ان يكون التطبيق موجود على كل الأجهزة أو على السيرفر.
جزاكم الله خيرا ولكن بما أني مبتدئ الرجاء شرح مبسط أو أي رابط يمكن أن يساعدني في Group Policy Object
جزاكم الله خيرا نجحت الطريقتان