Вопрос № 34632: Здравствуйте, Уважаемые Эксперты!
Спасибо за Ваш постоянно-добровольный труд!
Собственно вопрос (вернее ситуация): свалилось на меня администрирование сети из 4-х машин (не вовремя шел по корридору :)), на всех стоит Windows XP Pro SP2, ломан...Вопрос № 34642: Здравствуйте!
Извините если не по теме
Проблема такая: есть exe файл - прога написаная на делфи. Мне надо эту прогу перевести на англ. яз. (там переводить то всего 4 заголовка у кнопок и меню). Пробовал открыть файл прогой Restorator там есть...
Вопрос № 34.632
Здравствуйте, Уважаемые Эксперты!
Спасибо за Ваш постоянно-добровольный труд!
Собственно вопрос (вернее ситуация): свалилось на меня администрирование сети из 4-х машин (не вовремя шел по корридору :)), на всех стоит Windows XP Pro SP2, ломаный Касперский 5.0 и Ad-Aware со всеми обновлениями.
Я, вроде, в железяках поковыряться могу, но тут ситуация с Интернетом. Все машины выходят в сеть по своим внутренним IP-адресам через не наш прокси-сервер (покупаем трафик). Владелец прокси раз в месяц выдает счета-распечатки на оплату. И вот тут тема: 2 машины жрут трафика столько, что директор мне мешает стоять в курилке (в 9-10 раз больше 2-х других). Провайдер дает список адресов и времени посещения, которые совсем не соответствуют рабочему распорядку. Я с этим списком вначале к пользователям, те делают
ехидные лица и говорят "Это не мы", потом к директору, и мы с ним вместе выслушиваем тот же текст. Пользователи с чистыми глазами показывают пустые папки History и Temporary Internet Files. В итоге прогресс в отношениях у нас исключительно отрицательный.
Что делал: перечитал весь Windows Help по работе в Интернет - кроме полезной фразы о поиске недавно посещенных страниц в указанных выше папках, ничего вразумительного не нашел.:( + Прошерстил "Журнал Событий", но с тем же результатом.
Подскажите, пожалуйста, не ведет ли Windows независимый учет посещений или можно каким-либо другим способом подтвердить на машинах пользователей логи прокси-сервера?
Заранее, спасибо за любой ответ!
Отправлен: 02.02.2006, 19:15
Вопрос задал: Enzo (статус: Посетитель)
Всего ответов: 9 Мини-форум вопроса >>> (сообщений: 9)
Отвечает: DrakoN
Здравствуйте, Enzo!
Ну вот то что вы там не нашли..енто понятно сделайте так..В настройках обозревателя можно установить разрешенные и запрещенные узлы спросить у юзеров..где их не было..и закройте доступ к етим страницам(настройки можно защитить паролем) ..Дальше поотрубайте все автоматические обновления..И поставьте какую нидь прогу которая отслеживает траффик..Коих много.Если что пишите.Удачи!
--------- От Винта!
Ответ отправил: DrakoN (статус: Студент)
Отправлен: 02.02.2006, 19:26 Оценка за ответ: 4 Комментарий оценки: Спасибо! Буду продолжать борьбу в рамках закона. :))
Отвечает: Владимир Александрович
Здравствуйте, Enzo!
Можно попросить владельца прокси настроить ограничения для определённых IP-адресов - поставить лимит траффика или чтобы выход в инет был строго в определённый промежуток времени. Разумеется, для владельца прокси-сервера это не выгодно. Чем больше налазают, тем лучше. Но можно попробовать... вдруг пойдёт на втречу. Да и N-ное колличества пива будет не лишним на переговорах:)
Удачи!
Ответ отправил: Владимир Александрович (статус: 3-ий класс)
Отправлен: 02.02.2006, 19:36 Оценка за ответ: 4 Комментарий оценки: :-D Спасибо за предложенный универсальный метод ведения переговоров! :))
Отвечает: Gin
Здравствуйте, Enzo!
Уволить этих сотрудников.
Рад был помочь.
P.S. Поройте Административные шаблоны - там есть что поковырять.
Ответ отправил: Gin (статус: Специалист)
Отправлен: 02.02.2006, 20:16 Оценка за ответ: 5 Комментарий оценки: :-DDD Твердая пятерка за ответ! :-))))
Отвечает: gp
Здравствуйте, Enzo!
Можно еще посмотреть Cookies - там могли остаться следы преступлений (т.к. куки обычно обзываются по имени домена). А вообще - поставить на одной из машин свой прокси-сервер, остальные пустить к провайдеру через него. Тут уж и отследите, и заблокируете что угодно.
Ответ отправил: gp (статус: Академик)
Отправлен: 02.02.2006, 20:45 Оценка за ответ: 4 Комментарий оценки: Спасибо, но Cookies запросто стираются вручную (проверил ;)).
Отвечает: LanK
Здравствуйте, Enzo!
Меня смущает в вашем сообщении, что Вы указываете что в это время их не было на работе! Я правильно понял??? :
---------------
времени посещения, которые совсем не соответствуют рабочему распорядку
---------------
Это значит что Ваши пользователи, скорее всего не виноваты! Да, а вы сразу уволить...
Скорее всего они таки так получили трояна - троян, это не вирус и каспер его ловить не будет.
Поэтому советы следующие:
1. Как вам посоветовали - ставьте прокси на своей машине и всех через свою машину... Это самый правильный подход. (Прсотенький прокси WinGate насколько я помню, поищите в сети или спросите у экспертов какой нынче в моде и попроще :) )
2. Скачайте прогу: http://www.lavasoft.de/ Ad-aware можно и без кряка фришную - протестите свои машины.
3. Очень плохо выходить не защищенным в сеть ! Обязательно должны стоять файрволы типа ZoneAlarm Outpost и т.д. или минимум должен быть включен встроенный файрвол виндуза и автоматическое обновление. Иначе скоро к вам придут гости...
--------- Пусть все будет хорошо! Давайте жить дружно! :) И будет жить еще лучше!
Ответ отправил: LanK (статус: 6-ой класс)
Отправлен: 03.02.2006, 10:44 Оценка за ответ: 3 Комментарий оценки: "Распорядок" имел ввиду сидку в нерабочее время и выходные, трафик же соответствует времени присутствия людей в офисе. (Ad-Aware использую ломаный, чтобы был real-time watch)
Отвечает: Shkaruba Andrey
Здравствуйте, Enzo!
Для начала советую поставить Firewall сам пользуюсь Outpost, и настроить каким приложениям разрешено работать по сети, далее ставим какго - нибудь шпиона стороннего сетевого, таких в сети навалом стоит только поискать. И смотрим в ккакое время и по каким сайтам бродят юзери. Дальше пиши о результатах будем думать.
Ответ отправил: Shkaruba Andrey (статус: 1-ый класс)
Отправлен: 03.02.2006, 10:46 Оценка за ответ: 3 Комментарий оценки: ;)) список адресов и времени посещений у меня и так есть ;))
Отвечает: Lexandros
Здравствуйте, Enzo!
Рекомендую поставить на подозрительные машины промежуточные простенькие прокси, каскадно настроенные на прокси поставщика инета. Эти прокси будут вести собственные логи, и вам сразу станет ясно - кто есть ху... ваши невинные юзерки (скорее всего именно они воруют инет. Тянут на автомате по ночам фильмы, например) или поставщик инета за ваш счет пытается заткнуть дыры в бюджете (такое тоже бывает).
В качестве готового решения рекомендую es-прокси (http://www.esproxy.org.ua/).
Маленькая абсолютно бесплатная прокся. Которая может запускаться службой. Так что юзеры об этом могут даже не знать. Все настройки делаются через ини-файлы. Но разобраться не сложно. На сайте все подробно описано. Кроме того на том же сайте есть ссылочки на дополнения к этой проксе от других разработчиков, для облегчения настройки. Можно ее настроить, например, чтобы логи она клала напрямую вам на комп. И вы сможете в любой момент посмотреть, кто куда лазил.
Кроме того, на любом сайте бесплатного софта, можно найти кучу маленьких программок, которые ведут логи траффика через конкретный сетевой адаптер. Тоже вариант...
--------- Кто понял жизнь - тот не спешит...
Ответ отправил: Lexandros (статус: 6-ой класс)
Отправлен: 03.02.2006, 12:55 Оценка за ответ: 5 Комментарий оценки: Спасибо! Вот это точно попробую!
Отвечает: SoX
Здравствуйте, Enzo!
Дело в том что там скорее всего стоит программа по очистки истории посещаймости, ну для этого могу посоветовать программу под названием WinStat Pro. А насчёт статистики трафика и гораничения, поставь у них считалку (Trafic Inspektor) поставь допустимое ограничение и заблокируй на пароль...
И проблеммы решены...
--------- Дрынь-дрынь-дрынь--дрынь
Ответ отправил: SoX (статус: 10-ый класс)
Отправлен: 03.02.2006, 17:53 Оценка за ответ: 4 Комментарий оценки: Спасибо! Работаю над этим как раз ;)
Отвечает: Khedin
Здравствуйте, Enzo!
Лечится твоя беда просто. Способов много. НО. Необходимо грамотное распределение привилегий. И так, прежде, чем использовать те советы, которые ниже надо: Пользователей в группу USERS. Для себя сделай отдельного пользователя – и в группу Администраторы. Иначе никак, жизнь такая. Ты так им и скажи.
1. Конфигурация пользователя – Компоненты Windows – Internet Explorer – Internet Explorer – Панель управления обозревателем [и понеслась, отключаем вкладку «общие» и остальные по необходимости]. Предварительно настраиваем зоны.
2. Конфигурация пользователя – Административные шаблоны – Internet Explorer – [отключить изменение параметров журнала]. Таким образом потом, входя под собой с правами админа будешь просматривать нетронутый журнал (history твоё).
3. Проследить, перед применением политик, чтобы папка Temporary Internet Files находилась в месте по умолчанию, затем закрыть доступ к изменению местоположения этой папки (я уже написал выше где) и уставим аудит на неё. Потом будешь просматривать журналы событий - глядишь и понравиться.
На самом деле только жёсткая дисциплина со стороны пользователей (достигаемая урезанием прав, корпоративными инструкциями и личной ответственностью) может тебя спасти в этой ситуации. Ну а чтобы все прониклись – необходимо воздействие сверху, то есть через начальника. Следовательно надо надавить на начальника. Прикинь с экономической точки зрения. Например ход конём: Сравни покупку нового сервера (типа шлюза и домен контроллера для полного учета) с тем, что пользователи поворчат с недельку вследствие урезания
прав. Ну на счёт сервера, это для того, чтобы начальнику страшно стало. Понятное дело что и без него обойтись можно, но обычные люди, почему то всегда полагают что сервер – залог успеха и центр вселенной. Вообще-то, конечно, так, но не всегда:)
Ответ отправил: Khedin (статус: *Мастер-Эксперт)
Отправлен: 06.02.2006, 12:44 Оценка за ответ: 5 Комментарий оценки: Спасибо!!! Действительно то, что и хотел понять!!!
Вопрос № 34.642
Здравствуйте!
Извините если не по теме
Проблема такая: есть exe файл - прога написаная на делфи. Мне надо эту прогу перевести на англ. яз. (там переводить то всего 4 заголовка у кнопок и меню). Пробовал открыть файл прогой Restorator там есть все заголовки, переименовываю 1-й сохраняю, запускаю новый файл, но выходит ошибка:
Exception EReadError in module Lab1.exe at 00011845.
Error reading Form1.Caption: Invalid property value.
Подскажите, что я делаю не так, писать прогу с нуля очень неохота.
Отправлен: 02.02.2006, 23:26
Вопрос задал: Rus (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Gin
Здравствуйте, Rus!
У меня тоже не шибко ладится с ресторатором - возможно, ошибки при сохранении-компиляции. Попробуйте ResHacker'ом или Possolo или Winhex'ком.
Ответ отправил: Gin (статус: Специалист)
Отправлен: 03.02.2006, 08:15 Оценка за ответ: 5 Комментарий оценки: ResHacker'ом получилось
Отвечает: Dushin Igor
Здравствуйте, Rus!
Попробуйте ResHacker 3.4 (русская версия):
http://www.lugarus.com/soft/reshacker_3_4_russkaya_versiya/
--------- Глюк без причины - признак вирусины!
Ответ отправил: Dushin Igor (статус: 4-ый класс)
Отправлен: 03.02.2006, 12:34 Оценка за ответ: 5 Комментарий оценки: Ссылка дохлая