Контакты
Подписка
МЕНЮ
Контакты
Подписка

Dallas Lock - Форум по вопросам информационной безопасности

Dallas Lock - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: [21-40] < 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 >

Автор: Владимир | 107015 12.08.2019 08:48
Добрый день. Проблема с журналами DL, версия 347.2. После перезагрузки или включении компьютера журнал ресурсов, иногда дополнительно ещё и процессов или входов по новой создаются, не сохраняя предыдущую информацию. В журнале управления политиками пишет "журнал поврежден или несанкционированно изменен". Встречался ли кто с такой проблемой?

Предполагаю, что одна из причин, DL был установлен поверх средства защиты HP. HP удаляли уже после установки DL.
Прошло около недели

Автор: Алекс | 107055 21.08.2019 09:37
Добрый день, такая ситуация, стоит даллас 7.7, на виндовс хр,установили акробат 10.0,в сс режиме, после открытия пдф файла, ничего с ним не могу сделать, в мягком режиме все редактируется и печатается, в сс начинает зависать файл, что может быть, может какие разрешения на адоб добавлять???

Автор: oko | 107056 21.08.2019 11:27
to Алекс
Забыть про DL 7.7 как страшный сон и перейти на DL 8.0-C (благо, есть скидки за переход)...
Если не вариант, копать в сторону разделяемой папки (не помню, откровенно говоря, как называется в DL 7.7 эта функция доступа в один каталог на запись для разлчных меток конфиденциальности) для Application Data/Adobe в профиле пользователя. И то, не факт, что сработает - 10 адоб ридер крайне неприятное ПО в части настройки мандатки...
Прошло несколько недель

Автор: Максим | 107223 18.09.2019 10:19
Здравствуйте! У нас в организации используется DL 8.0-K, в системе есть Администратор и Пользователь. Скоро начнётся замена основной ИСПДн и её требуется установить под Пользователем, так как именно под Пользователем будут там работать люди. Но под Пользователем она не устанавливается, при этом не появляется запрос логина и пароля Администратора, как при установке обычных программ (например, MS Office). Под учеткой Администратора устанавливается нормально. Дело осложняется тем, что нам неизвестно, куда ставится эта программа, где прописывается и т.д. Способ, предложенный специалистами техподдержки этой ИСПДн, кажется нам сомнительным - это добавление пользователя в группу Администраторов и отключение политики контроля учетных записей (UAC). Я параллельно нашёл такой способ - дать Пользователю дискреционный полный доступ к диску С. Но этот вариант тоже сомнителен. Программу DL 8.0-K устанавливала сторонняя организация, поэтому как ей правильно пользоваться мы не знаем. Хотелось бы узнать, как можно всё-таки установить такую программу (ИСПДн) под Пользователем, чтобы при этом безопасность не была нарушена.

Автор: oko | 107226 18.09.2019 13:07
*в сторону*
...

to Максим
Primo, ИСПДн - это не только и не столько программа...
Secundo, обращайтесь в ту контору, что ставила вам DL. Чтобы как минимум уточнить конфигурации, если сами не можете / не хотите почитать мануал и разобраться с оснасткой управления...
Tertio, запрет появления окна "Повышение привилегий до Администратора" - это ограничение групповой политики MS Windows, к DL не имеет никакого отношения. Гугл в помощь...
Tandem, конфигурации DL можно сохранить -> снять защиту -> установить нужный софт -> вернуть защиту -> подправить конфигурации DL, чтобы все работало. Хотя какие, к черту, конфигурации - это же К-версия DL...

Автор: Максим | 107228 18.09.2019 13:33
to oko

Спасибо за информацию!
Те, кто устанавливал, говорят, что особо ничего не знают, просто сделали как им сказали и ушли, но вроде как ничего мешать не должно установке. А мануалы наверное придётся почитать.)))
При установке любой программы из-под Пользователя всегда появлялось окно запроса пароля Администратора. Тут речь идёт о Пользователе и Администраторе именно в самом DL. Я так понимаю, учетные записи Windows вообще отключены, а вместо них вот эти две учетные записи DL. А у нас загвоздка как раз в том, что при установке именно этой программы не появляется окно запроса пароля Администратора. Программа имеет расширение *.application. Возможно, скрипт какой-то или что-то ещё. При запуске он подключается к серверу и скачивает программу, после чего она запускается и при этом на рабочем столе появляется ярлык этой программы.
По поводу снятия защиты - программа будет обновляться время от времени, значит, нужно будет каждый раз при обновлении отключать защиту и потом заново включать?
У нас планируется проводить аттестацию этих компьютеров по работе с персональными данными, поэтому у нас DL установили.

Автор: oko | 107230 18.09.2019 15:14
to Максим
Отличные ребята у вас поработали...
Проверьте раздел групповых политик (из-под Администратора, "Пуск-Выполнить" gpedit.msc):
"Конфигурации компьютера" - "Конфигурации Windows" - "Локальные политики" - "Параметры безопасности" - "Контроль учетных записей: поведение запроса на повышение привилегий для администраторов в режиме одобрения администратором" (должно быть "Запрос на повышение...");
"Конфигурации компьютера" - "Конфигурации Windows" - "Локальные политики" - "Параметры безопасности" - "Контроль учетных записей: поведение запроса на повышение привилегий для обычных пользователей" (должно быть "Запрос уч. данных")...
В DL даже в версии К, насколько помню, не было ограничений на повышение привилегий для пользователей. Так что это проблема ОС, а не СЗИ...
И да, при обновлении придется делать то же самое. Но, если оснастку оставите в указанном режиме, придется просто вводит уч.данные Администратора при обновлении, не более...

Автор: Максим | 107238 19.09.2019 11:19
to oko

Спасибо за информацию!
Предложенные Вами изменения я внёс, но пока безрезультатно. За то обнаружил другое - если тот установочный файл заархивировать в sfx-архив с указанием, что нужно произвести установку после распаковки, то он устанавливается. Его получилось запустить от имени администратора и установка прошла успешно. В общем, загадка.

Автор: Максим | 107240 19.09.2019 11:33
to oko

Спасибо за информацию!
Предложенные Вами изменения я внёс, но пока безрезультатно. За то обнаружил другое - если тот установочный файл заархивировать в sfx-архив с указанием, что нужно произвести установку после распаковки, то он устанавливается. Его получилось запустить от имени администратора и установка прошла успешно. В общем, загадка.
Прошла пара недель

Автор: Стрелец, Муниципальный район | 107299 01.10.2019 15:27
Здравствуйте, коллеги!
Необходима Ваша помощь. Может не совсем сюда пишу...
Имеется ИСПДн в пределах отдела, 3 уровня защищённости. Используются СЗИ от НСД. Аттестат соответствия имеется. Используем в качестве идентификаторов для СЗН сертифицированные eToken'ы.
Вопрос такой: обязательно ли использовать токены или же можно обычные флешки, дискеты и т.д.? Само СЗИ от НСД позволяет использовать разные идентификаторы. СЗИ-то позволяет. Но вправе ли МЫ использовать что-то "попроще"?
Спасибо!

Страницы: [21-40] < 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 >

Просмотров темы: 338670

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*