Перейти к содержанию

Блокировка отключения пользователями службы и антивируса


Ислам Аманатов

Рекомендуемые сообщения

Добрый день!

 

Как можно настроить через консоль управления блокировку отключения пользователями службы и антивируса.

К примеру: Если пользователю на определенное время нужно отключить антивирус или службу, он обращается к администратору, который в свою очередь перемещает данный компьютер в определенную группу, которая автоматически отключить антивирус и службу на время.

 

P.S.

Это я к тому, что есть пользователи, которым необходимы учетные записи локальных администраторов, которые без болезненно могут отключить антивирус.

 

Ссылка на комментарий
Поделиться на другие сайты

Это Вы про это окно?

 

Я хочу вообще отключить возможность отключать антивирус и службу, только по обращению к администратору и при помощи создания группы (перенести в данную группу и обратно)

изображение.png

Ссылка на комментарий
Поделиться на другие сайты

Тогда только если скрыть значок через политики KES, т.к. эта возможность все равно будет

У вас самая верхняя галочка на скрине

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

36 минут назад, Ислам Аманатов сказал:

Это Вы про это окно?

Да. 

 

Цитата

Я хочу вообще отключить возможность отключать антивирус и службу

Это не даст сделать самозащита антивируса. При желании можно скрыть значок антивируса из области уведомлений, но при желании пользователь все равно его найдет через меню пуск. 

 

Цитата

только по обращению к администратору и при помощи создания группы (перенести в данную группу и обратно)

А зачем так сложно? Можно же профиль политики применить. 

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, mike 1 сказал:

А зачем так сложно? Можно же профиль политики применить. 

 

Что Вы имеете виду под "профилем политики" ?

Ссылка на комментарий
Поделиться на другие сайты

06.08.2020 в 09:33, Sandor сказал:

Можно с вами связаться в Discord, я хотел бы спросить y вас про маинер?

Я полный чайник в технике и я в этой теме почти ничего не понял

 

Изменено пользователем 3aHo3a
Ссылка на комментарий
Поделиться на другие сайты

Только что, mike 1 сказал:

3aHo3a, для этого имеются личные сообщения на форуме. 

но на форyме можно полyчить ответ в течении часа двyх, в итоге проблема может решиться через сyтки, двоя

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, 3aHo3a сказал:

но на форyме можно полyчить ответ в течении часа двyх, в итоге проблема может решиться через сyтки, двоя

 

Вы готовы оплатить потраченное на Вас время специалиста за консультирование по Discord?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • Rufless
      От Rufless
      Добрый день.
       
      Ситуация следующая: произошел сбой виртуальной машины, на которой расположен KSC, в результате сейчас возникает ошибка "Служба 'kladminserver' остановлена из-за ошибки. #1192 Данные Сервера администрирования не согласованы. Вы должны удалить Сервер администрирования, установить его снова и выполнить процесс восстановления с помощью утилиты klbackup." База данных расположена на отдельном сервере MS SQL 2019, функционирует в штатном режиме. Есть бэкапы полностью ВМ, бэкапы БД, но нет бэкапов созданных средствами каспера.
       
      Нигде не нашел ответа на вопрос: есть ли способ восстановить работу KSC, если нет бэкапов, созданных штатными средствами каспера, но есть живая база данных? 
       
    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
×
×
  • Создать...