Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Вывод - никогда нельзя устанавливать постоянную первоначальную загрузку с дисковода, т.к существуют такие программы как было указано в сообщении 4 п 1 - это поставит под угрозу безопасность системы.

 

При обострении паранойи рекомендуется снимать винт и носить его на шее на цепочке. :)

Если у предполагаемого злоумышленника есть доступ к компьютеру, то дело пары минут снять крышку и джампером сбросить биос в дефолтные настройки, а дальше в дело вступят "такие программы как было указано в сообщении 4 п 1" :)

Опубликовано
При обострении паранойи рекомендуется снимать винт и носить его на шее на цепочке. :)

Если у предполагаемого злоумышленника есть доступ к компьютеру, то дело пары минут снять крышку и джампером сбросить биос в дефолтные настройки, а дальше в дело вступят "такие программы как было указано в сообщении 4 п 1" :)

 

 

 

1. Вывод - на системный блок дополнительно повесить замок .

2. Не паранойа, а элементарная осторожность -цель достижение безопасности владельца системы.

3. Паранойальный синдром - это синдром бреда характерезующегося первичностью появления,интерпритацией в бреде окружающей

действительности,наличием системы доказательств,привлекаемых для обоснования ошибок суждения . Галюценаторно-параноидным синдромом

с бредовыми растройствами я не страдаю. Поэтому не нужно давать характеристику личности и его заболеваний, которого не знаете ,а лучше

отвечать по существу заданного вопроса и не отходить от темы заданной топикотестером, поберегите свои амбиции и умозаклюключения в

для более подходящего топика. :)

Опубликовано

Ничего не понял

 

Что нужно получить в итоге?

Опубликовано
Ничего не понял

 

Что нужно получить в итоге?

 

 

 

 

 

1.Уважаемый модератор С.Tantin в сообщении 14 дал исчерпывающий ответ по вопросу заданному топикотестером.

2.Из вышеизложенного считаю целесообразным тему закрыть. :)

Опубликовано

1. Прекращает взаимные наезды

2.

Сообщение от модератора Kapral
Топик закрыт по просьбе ТС
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Mashin
×
×
  • Создать...