00:37

Самое худшее уже случилось, остались последствия
Дыра в безопасности 2003 сервера.
Или это фича.
Или я чего-то не так делаю.
В общем предыстория.
Есть 2003 сервер. На нем стоит всемилюбимая 1Са.
Народ через RDP коннектится к серверу где радостно после ввода имени-пароля получает автозапуск 1Сы (Start the following program at logon), выбирает из списка нужную базу и трудится.
Ситуация.
В окошке выбора нужной базы 1Сы давим кнопочку добавить (ну или изменить, не суть есть важно), давим три точечки в поле "Путь" и получаем окошко поиска нужной папки, давим в этом окошке на любой папке правую кнопку мышки, выбираем пункт explorer(проводник) и получаем полноценный проводник на сервере. Чего дальше творить в проводнике на сервере это уже дело сугубо личное.
Вапрос:
Это баг, фича или недоработки настройки. Если последнее, то как исправить?
Понимаю, что глубину премудрости операций из всех пользователей воспроизведет только мой напарник, но вопрос актуален в принципе.

@темы: Администрирование Windows

Комментарии
13.02.2010 в 00:49

ಠ-ಠ
Во-первых, ну и что, что проводник открылся? Вы пользователей под админом пускаете, что ли?
Во-вторых, можно выпилить в реестре команду контекстного меню - Explore. Но может и поплохеть от такого, так что на страх и риск, как говорится.
В-третьих, почему дыра? Это известная фишка майкрософта - контекстные меню в диалоговых окнах.
13.02.2010 в 00:51

Самое худшее уже случилось, остались последствия
Black_Diver как бы имея доступ к проводнику на сервере, можно и без админа делов натворить.
13.02.2010 в 01:59

A strong man doesn't need to read the future. He makes his own.
скорей это несовершенство МС и просто фича 1С. Сам таким занимался, но просто пользователи обычно до этого не додумываются. Можно просто запретить запуск експлорера пользователями и тогда им будет выдавать ошибку.
13.02.2010 в 02:10

Sometimes reasonable men must do unreasonable things
ну имхо так- тк выбор папки это функция проводника- надо просто делать пользователям политику с запретом всего, кроме 1с и папки с их базой.
тогда максимум будет доступен листинг некоторых файлов без возможности запуска.
13.02.2010 в 04:19

Даже самый суеверный человек не откажется от 13й зарплаты
*пометка*
13.02.2010 в 12:11

Самое худшее уже случилось, остались последствия
это несовершенство МС и просто фича 1С
Эта фича работает в любом окне открытия файла/папки так что тут 1Са не при чем. Во всем виноват МС :)

с запретом всего, кроме 1с и папки
А как тогда добавлять новые базы в 1Су?
13.02.2010 в 13:45

Даже самый суеверный человек не откажется от 13й зарплаты
А как тогда добавлять новые базы в 1Су?
можно вопрос - а зачем пользователю добавлять новые базы в 1С?
13.02.2010 в 13:56

A strong man doesn't need to read the future. He makes his own.
именно это и имелось ввиду. реестровым ключиком кстати можно...
13.02.2010 в 16:28

Самое худшее уже случилось, остались последствия
Wizzard Rick Я на этот вопрос тоже ответить не могу. За 2 года из 4 баз стало 11(!!). Видимо придется на каждый приход 1Сника приходить и мне.
13.02.2010 в 17:57

Даже самый суеверный человек не откажется от 13й зарплаты
За 2 года из 4 баз стало 11(!!)
пересчитай что за базы, и, главное, назачем они нужны?
У меня в конторе да, 6 баз, но из них четыре - спецпрограммы написанные самими, просто потому что лень было заморачиваться с покупкой другого програмного комплекса. ДА и сама среда таки неплоха...
13.02.2010 в 22:55

Самое худшее уже случилось, остались последствия
назачем они нужны?
Когда серв переставляли я себе выпросил логин в одной из баз, чтобы проверить все ли ок дабы исключить возможные ужасы.
Количество вопросов и объяснений отбило у меня желание в принципе задавать хоть какие-то вопросы по 1Се. У них есть приходящий 1Сник которому они моск и компостируют. Сделаю по совету Hellraiser-ru и если вдруг чего буду или приходить или удаленно чего-то делать. А то как в анекдоте - если они узнают что я еще и говорить умею, работать заставят.
15.02.2010 в 18:12

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoToolbarCustomize=0x00000001
NoViewContextMenu=0x00000001
NoFileMenu=0x00000001
или просто отключить "поиск" там же NoShellSearchButton=0x00000001 а самому пользоваться F3
16.02.2010 в 00:36

Самое худшее уже случилось, остались последствия
Fomarkin Дельная мысль, сенкс.
16.02.2010 в 22:55

wagner Я бы позапрещал ВСЁ и подключал только по мере необходимости (под ВСЁ Я имею ввиду не только эти параметры, а вообще все что можно, неделю поорут, потом привыкнут) Оффтоп
16.02.2010 в 23:28

Самое худшее уже случилось, остались последствия
научился создавать ActiveX'ы и всем рассказал как.
Осталось уметь этим пользоваться и знать зачем.

Меня спасает то, что этот финт ушами с запуском чего-то из-под 1Сы может повторить только мой напарник, ибо для остальных это жесткая китайская грамота :)
16.02.2010 в 23:53

запретите политиками запускать любые программы, кроме нужных пользователю, и всё тут..
17.02.2010 в 00:33

Самое худшее уже случилось, остались последствия
Да как бы разрешенных всего одна - 1Са :)
17.02.2010 в 02:57

Значит, нет, раз запускается Проводник. Я имел в виду software restriction policy в GPO (у вас ж домен там?)
17.02.2010 в 09:33

Самое худшее уже случилось, остались последствия
Перефразирую. Запрещенных нет, запускается только одна.
10.03.2010 в 18:19

software restriction policy нашёл? получилось Проводник запретить?
10.03.2010 в 21:34

Самое худшее уже случилось, остались последствия
Шеф-напарник сказал "чтобы я не маялся хуйней" (с)
:(
На этом вопрос и остановился..