HolyBoy> Именно это и есть реализация запрета на флешки. А как ж ещё? Я так понял, у вас под виндой исполняется политика при загрузке/логине? Правильно сделали. Но тут другая напасть: людям иногда таки нужны флешки, чтобы таскать документы.
не только =)
один батник выполняет:
- запрет старта устройств
- папка драйверов внезапно становится недоступной под любыми правами включая систем
(перенятие владения-то никто не отменял - потом вернуть можно)
- убиваются файлы с расширением усб (так и не понял смысл сего, но в батнике строки присутствуют)
- проводится проверка, может ли произойти старт, и если да, то повтор батника.
а насчет таскания доков - у нас домен, можно примаунтить диск, можно послать на сервер управления, можно по мылу переслать..
В крайнем случае можно попросить меня, но такое случалось только один раз пока =)
HolyBoy> В линуксе ограничения делаются проще: ставится флаг noexec для монтируемых устройств и домашней директории пользователей. Усё. Выполнить исполняемые файлы нельзя, хотя скопировать можно. Но толку от них не будет. В системе же, не имея прав суперпользователя, обычные пользователи, разумеется, тоже ничего поставить не смогут.
ну, ноехес - это неплохо. Ток ведь еще есть музыка, видео (тож запрещенные), да и просто вынос инфы - у нас тут типа закрытые базы данных, дабы не унесли инфу =)) (хоть кому она на нужна такая =))
А ведь еще можно тупо заразить вирем каким-нить, и хоть антивирь имеется, но эпидемии также случаются.. В общем, и сидюки и усб запрещены =)
HolyBoy> Или, к примеру, если надо вообще запретить пользователю работать с флешкой, исключаем его из группы, могущей работать с USB. Но это уже жёсткая мера.
во, а у нас норма =)
Voeneuch, учи физику, манажор ))