Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Windows NT/2000/XP


Информационный Канал Subscribe.Ru

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP пользователю

Выпуск № 339
от 08.02.2006, 00:57

Администратор:Калашников О.А.
В рассылке:Подписчиков: 372, Экспертов: 99
В номере:Вопросов: 2, Ответов: 11


Вопрос № 34632: Здравствуйте, Уважаемые Эксперты! Спасибо за Ваш постоянно-добровольный труд! Собственно вопрос (вернее ситуация): свалилось на меня администрирование сети из 4-х машин (не вовремя шел по корридору :)), на всех стоит Windows XP Pro SP2, ломан...
Вопрос № 34642: Здравствуйте! Извините если не по теме Проблема такая: есть exe файл - прога написаная на делфи. Мне надо эту прогу перевести на англ. яз. (там переводить то всего 4 заголовка у кнопок и меню). Пробовал открыть файл прогой Restorator там есть...

Вопрос № 34.632
Здравствуйте, Уважаемые Эксперты!
Спасибо за Ваш постоянно-добровольный труд!
Собственно вопрос (вернее ситуация): свалилось на меня администрирование сети из 4-х машин (не вовремя шел по корридору :)), на всех стоит Windows XP Pro SP2, ломаный Касперский 5.0 и Ad-Aware со всеми обновлениями.
Я, вроде, в железяках поковыряться могу, но тут ситуация с Интернетом. Все машины выходят в сеть по своим внутренним IP-адресам через не наш прокси-сервер (покупаем трафик). Владелец прокси раз в месяц выдает счета-распечатки на оплату. И вот тут тема: 2 машины жрут трафика столько, что директор мне мешает стоять в курилке (в 9-10 раз больше 2-х других). Провайдер дает список адресов и времени посещения, которые совсем не соответствуют рабочему распорядку. Я с этим списком вначале к пользователям, те делают ехидные лица и говорят "Это не мы", потом к директору, и мы с ним вместе выслушиваем тот же текст. Пользователи с чистыми глазами показывают пустые папки History и Temporary Internet Files. В итоге прогресс в отношениях у нас исключительно отрицательный.
Что делал: перечитал весь Windows Help по работе в Интернет - кроме полезной фразы о поиске недавно посещенных страниц в указанных выше папках, ничего вразумительного не нашел.:( + Прошерстил "Журнал Событий", но с тем же результатом.
Подскажите, пожалуйста, не ведет ли Windows независимый учет посещений или можно каким-либо другим способом подтвердить на машинах пользователей логи прокси-сервера?
Заранее, спасибо за любой ответ!
Отправлен: 02.02.2006, 19:15
Вопрос задал: Enzo (статус: Посетитель)
Всего ответов: 9
Мини-форум вопроса >>> (сообщений: 9)

Отвечает: DrakoN
Здравствуйте, Enzo!
Ну вот то что вы там не нашли..енто понятно сделайте так..В настройках обозревателя можно установить разрешенные и запрещенные узлы спросить у юзеров..где их не было..и закройте доступ к етим страницам(настройки можно защитить паролем) ..Дальше поотрубайте все автоматические обновления..И поставьте какую нидь прогу которая отслеживает траффик..Коих много.Если что пишите.Удачи!
---------
От Винта!
Ответ отправил: DrakoN (статус: Студент)
Отправлен: 02.02.2006, 19:26
Оценка за ответ: 4
Комментарий оценки:
Спасибо! Буду продолжать борьбу в рамках закона. :))

Отвечает: Владимир Александрович
Здравствуйте, Enzo!
Можно попросить владельца прокси настроить ограничения для определённых IP-адресов - поставить лимит траффика или чтобы выход в инет был строго в определённый промежуток времени. Разумеется, для владельца прокси-сервера это не выгодно. Чем больше налазают, тем лучше. Но можно попробовать... вдруг пойдёт на втречу. Да и N-ное колличества пива будет не лишним на переговорах:)

Удачи!
Ответ отправил: Владимир Александрович (статус: 3-ий класс)
Отправлен: 02.02.2006, 19:36
Оценка за ответ: 4
Комментарий оценки:
:-D Спасибо за предложенный универсальный метод ведения переговоров! :))

Отвечает: Gin
Здравствуйте, Enzo!

Уволить этих сотрудников.

Рад был помочь.

P.S. Поройте Административные шаблоны - там есть что поковырять.
Ответ отправил: Gin (статус: Специалист)
Отправлен: 02.02.2006, 20:16
Оценка за ответ: 5
Комментарий оценки:
:-DDD Твердая пятерка за ответ! :-))))

Отвечает: gp
Здравствуйте, Enzo!
Можно еще посмотреть Cookies - там могли остаться следы преступлений (т.к. куки обычно обзываются по имени домена). А вообще - поставить на одной из машин свой прокси-сервер, остальные пустить к провайдеру через него. Тут уж и отследите, и заблокируете что угодно.
Ответ отправил: gp (статус: Академик)
Отправлен: 02.02.2006, 20:45
Оценка за ответ: 4
Комментарий оценки:
Спасибо, но Cookies запросто стираются вручную (проверил ;)).

Отвечает: LanK
Здравствуйте, Enzo!

Меня смущает в вашем сообщении, что Вы указываете что в это время их не было на работе! Я правильно понял??? :
---------------
времени посещения, которые совсем не соответствуют рабочему распорядку
---------------

Это значит что Ваши пользователи, скорее всего не виноваты! Да, а вы сразу уволить...

Скорее всего они таки так получили трояна - троян, это не вирус и каспер его ловить не будет.

Поэтому советы следующие:
1. Как вам посоветовали - ставьте прокси на своей машине и всех через свою машину... Это самый правильный подход. (Прсотенький прокси WinGate насколько я помню, поищите в сети или спросите у экспертов какой нынче в моде и попроще :) )

2. Скачайте прогу: http://www.lavasoft.de/ Ad-aware можно и без кряка фришную - протестите свои машины.

3. Очень плохо выходить не защищенным в сеть ! Обязательно должны стоять файрволы типа ZoneAlarm Outpost и т.д. или минимум должен быть включен встроенный файрвол виндуза и автоматическое обновление. Иначе скоро к вам придут гости...
---------
Пусть все будет хорошо! Давайте жить дружно! :) И будет жить еще лучше!
Ответ отправил: LanK (статус: 6-ой класс)
Отправлен: 03.02.2006, 10:44
Оценка за ответ: 3
Комментарий оценки:
"Распорядок" имел ввиду сидку в нерабочее время и выходные, трафик же соответствует времени присутствия людей в офисе. (Ad-Aware использую ломаный, чтобы был real-time watch)

Отвечает: Shkaruba Andrey
Здравствуйте, Enzo!
Для начала советую поставить Firewall сам пользуюсь Outpost, и настроить каким приложениям разрешено работать по сети, далее ставим какго - нибудь шпиона стороннего сетевого, таких в сети навалом стоит только поискать. И смотрим в ккакое время и по каким сайтам бродят юзери. Дальше пиши о результатах будем думать.
Ответ отправил: Shkaruba Andrey (статус: 1-ый класс)
Отправлен: 03.02.2006, 10:46
Оценка за ответ: 3
Комментарий оценки:
;)) список адресов и времени посещений у меня и так есть ;))

Отвечает: Lexandros
Здравствуйте, Enzo!

Рекомендую поставить на подозрительные машины промежуточные простенькие прокси, каскадно настроенные на прокси поставщика инета. Эти прокси будут вести собственные логи, и вам сразу станет ясно - кто есть ху... ваши невинные юзерки (скорее всего именно они воруют инет. Тянут на автомате по ночам фильмы, например) или поставщик инета за ваш счет пытается заткнуть дыры в бюджете (такое тоже бывает).
В качестве готового решения рекомендую es-прокси (http://www.esproxy.org.ua/).
Маленькая абсолютно бесплатная прокся. Которая может запускаться службой. Так что юзеры об этом могут даже не знать. Все настройки делаются через ини-файлы. Но разобраться не сложно. На сайте все подробно описано. Кроме того на том же сайте есть ссылочки на дополнения к этой проксе от других разработчиков, для облегчения настройки. Можно ее настроить, например, чтобы логи она клала напрямую вам на комп. И вы сможете в любой момент посмотреть, кто куда лазил.

Кроме того, на любом сайте бесплатного софта, можно найти кучу маленьких программок, которые ведут логи траффика через конкретный сетевой адаптер. Тоже вариант...
---------
Кто понял жизнь - тот не спешит...
Ответ отправил: Lexandros (статус: 6-ой класс)
Отправлен: 03.02.2006, 12:55
Оценка за ответ: 5
Комментарий оценки:
Спасибо! Вот это точно попробую!

Отвечает: SoX
Здравствуйте, Enzo!
Дело в том что там скорее всего стоит программа по очистки истории посещаймости, ну для этого могу посоветовать программу под названием WinStat Pro. А насчёт статистики трафика и гораничения, поставь у них считалку (Trafic Inspektor) поставь допустимое ограничение и заблокируй на пароль...

И проблеммы решены...
---------
Дрынь-дрынь-дрынь--дрынь
Ответ отправил: SoX (статус: 10-ый класс)
Отправлен: 03.02.2006, 17:53
Оценка за ответ: 4
Комментарий оценки:
Спасибо! Работаю над этим как раз ;)

Отвечает: Khedin
Здравствуйте, Enzo!
Лечится твоя беда просто. Способов много. НО. Необходимо грамотное распределение привилегий. И так, прежде, чем использовать те советы, которые ниже надо: Пользователей в группу USERS. Для себя сделай отдельного пользователя – и в группу Администраторы. Иначе никак, жизнь такая. Ты так им и скажи.

1. Конфигурация пользователя – Компоненты Windows – Internet Explorer – Internet Explorer – Панель управления обозревателем [и понеслась, отключаем вкладку «общие» и остальные по необходимости]. Предварительно настраиваем зоны.

2. Конфигурация пользователя – Административные шаблоны – Internet Explorer – [отключить изменение параметров журнала]. Таким образом потом, входя под собой с правами админа будешь просматривать нетронутый журнал (history твоё).

3. Проследить, перед применением политик, чтобы папка Temporary Internet Files находилась в месте по умолчанию, затем закрыть доступ к изменению местоположения этой папки (я уже написал выше где) и уставим аудит на неё. Потом будешь просматривать журналы событий - глядишь и понравиться.

На самом деле только жёсткая дисциплина со стороны пользователей (достигаемая урезанием прав, корпоративными инструкциями и личной ответственностью) может тебя спасти в этой ситуации. Ну а чтобы все прониклись – необходимо воздействие сверху, то есть через начальника. Следовательно надо надавить на начальника. Прикинь с экономической точки зрения. Например ход конём: Сравни покупку нового сервера (типа шлюза и домен контроллера для полного учета) с тем, что пользователи поворчат с недельку вследствие урезания прав. Ну на счёт сервера, это для того, чтобы начальнику страшно стало. Понятное дело что и без него обойтись можно, но обычные люди, почему то всегда полагают что сервер – залог успеха и центр вселенной. Вообще-то, конечно, так, но не всегда:)
Ответ отправил: Khedin (статус: *Мастер-Эксперт)
Отправлен: 06.02.2006, 12:44
Оценка за ответ: 5
Комментарий оценки:
Спасибо!!! Действительно то, что и хотел понять!!!


Вопрос № 34.642
Здравствуйте!
Извините если не по теме
Проблема такая: есть exe файл - прога написаная на делфи. Мне надо эту прогу перевести на англ. яз. (там переводить то всего 4 заголовка у кнопок и меню). Пробовал открыть файл прогой Restorator там есть все заголовки, переименовываю 1-й сохраняю, запускаю новый файл, но выходит ошибка:
Exception EReadError in module Lab1.exe at 00011845.
Error reading Form1.Caption: Invalid property value.
Подскажите, что я делаю не так, писать прогу с нуля очень неохота.
Отправлен: 02.02.2006, 23:26
Вопрос задал: Rus (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Gin

Здравствуйте, Rus!

У меня тоже не шибко ладится с ресторатором - возможно, ошибки при сохранении-компиляции. Попробуйте ResHacker'ом или Possolo или Winhex'ком.
Ответ отправил: Gin (статус: Специалист)
Отправлен: 03.02.2006, 08:15
Оценка за ответ: 5
Комментарий оценки:
ResHacker'ом получилось

Отвечает: Dushin Igor
Здравствуйте, Rus!
Попробуйте ResHacker 3.4 (русская версия):
http://www.lugarus.com/soft/reshacker_3_4_russkaya_versiya/
---------
Глюк без причины - признак вирусины!
Ответ отправил: Dushin Igor (статус: 4-ый класс)
Отправлен: 03.02.2006, 12:34
Оценка за ответ: 5
Комментарий оценки:
Ссылка дохлая


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: $My_version от $My_date
Яндекс Rambler's Top100

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.win.winntplus
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное