iT邦幫忙

0

(暫時解決)公司限制內部不能使用line、skype、叮叮、tg

  • 分享至 

  • xImage

公司限制內部不能使用line、skype、叮叮、tg,反正就是要讓使用者不能安裝軟體,我已經把user的隸屬拉到user權限了,UAC也調到最高,GPO群組原則也有設定但是不知道為啥還是能安裝軟體,目前還沒有SERVER、防毒軟體,有啥方法可以阻擋使用者安裝軟體。請各位大神協助謝謝

看更多先前的討論...收起先前的討論...
DNS ,網路特徵 限制......

讓他們就算能裝 也不能用
雷伊 iT邦高手 1 級 ‧ 2019-07-30 10:31:54 檢舉
公告大家政策上會側錄通訊軟體的對話內容,結案。
lard0921 iT邦新手 4 級 ‧ 2019-07-30 10:32:06 檢舉
設定安裝需輸入密碼呢?
>> 公告大家政策上會側錄通訊軟體的對話內容

感覺這樣比較有用,但事實上什麼都不必做
因為只要你不說出去,大家都會信以為真,心裡難免會怕怕的
小魚 iT邦大師 1 級 ‧ 2019-07-30 10:54:58 檢舉
萬一老闆有一天找你要呢?
ㄎㄎ
拜託,這一定是要事先跟老闆套好招的啊

如果是我們公司的話,總經理一定會很樂意配合演出的
slime iT邦大師 1 級 ‧ 2019-07-30 11:03:21 檢舉
可以在合理的位置裝幾個監視器, 如果有同仁的畫面疑似通訊軟體, 加上同仁的打字動作.

有類似情況時找同仁來聊聊~
跑得快 iT邦新手 3 級 ‧ 2019-07-30 11:26:02 檢舉
GPO群組原則也有設定但是不知道為啥還是能安裝軟體>>>AD規則或者server domain有問題吧...
或者就如果阿姆羅前輩說的公告會側錄,接著用防火牆抓特徵軟體流量後約談人
harrytsai iT邦新手 1 級 ‧ 2019-07-30 12:25:58 檢舉
你應該是沒有AD吧,你的User應該還是本機使用者,所以還是可以裝
我找到解決方法了用軟體去限制使用者安裝軟體,之後ad server來了因該就沒這問題。
現在誰的手機沒4G吃到飽?真要限制,連手機都要用訊號遮斷器來擋吧......
mytiny iT邦超人 1 級 ‧ 2019-07-30 13:21:45 檢舉
樓主一定會失望的
現在一大堆綠色版軟體
還有用網頁版就可使用的
真的,就算限制安裝,其實部分通訊軟體也有web版本可登入
我們後面就是連手機都管,再怎麼管,都沒有監視加側錄,再加白紙黑字的懲處單有效(管制手機前,是看到廠助在管廁所,外勞會放著機台,去廁所滑手機)
手機版的LINE、QQ、FB、微信、叮叮、乾杯.............都比電腦的好用,就算我沒法在電腦上用這些,我還有邦幫忙,你防的住?

我們公司也有用防火牆,一樣可以設定應用程式管制,但設限愈多,網路可用頻寬愈緊縮(超過防火牆可吞吐上限),搞的100M/100M只剩10M/10M,你卻發現在大家都用手機跑4G上網遊追劇看影片聊天打屁,你的苦勞何苦來哉?
我有試了很多方法已排除了不管是免安裝,綠色版、WEB版都不行安裝了,有些防毒可以做到但是做到這種程度有點搞自己哈哈!
謝謝各位前輩的指教很值得參考!
TimHsiao iT邦新手 5 級 ‧ 2019-07-31 15:59:53 檢舉
設防火牆最能根治
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
舜~
iT邦高手 1 級 ‧ 2019-07-30 15:34:51
最佳解答

既然安裝/web避不開,那就改成對輸出封包進行攔截,給您參考

5152(F): Windows 篩選平台封鎖了封包

節錄片段~~

安全監控建議
針對 5152(F): Windows 篩選平台封鎖了封包。

如果您有預先定義的應用程式應該用來執行此事件回報的作業,監控 」應用程式」 不等於您定義的應用程式的事件。

您可以監視查看是否 」應用程式」 不是在標準資料夾 (例如,不是在System32或Program Files),或在受限制的資料夾 (例如,網際網路暫存檔) 中。

如果您有預先定義受限制的子字串或文字的清單 (例如,「mimikatz」 或 「cain.exe」) 的應用程式名稱中,檢查有這些子字串 「應用程式」。

很棒的教學值得參考!

謝謝各位前輩的指教很值得參考!

0
Livingston
iT邦新手 5 級 ‧ 2019-07-31 09:08:45

我公司本來就有AD,所以軟體安裝有限制,但就和前輩們說的一樣網路上一堆免安裝版、網頁版,後來大主管又要求限制Line,防火牆上鎖後,當然就哀號遍野,不過因為我有先發公告請各主管調查要允許使用電腦版Line的名單,矛頭就轉移到各主管身上。

我有試了很多方法已排除了不管是免安裝,綠色版、WEB版都不行安裝了,有些防毒可以做到但是做到這種程度有點搞自己哈哈!

謝謝各位前輩的指教很值得參考!

0
kcneeds
iT邦新手 4 級 ‧ 2019-07-31 09:23:27

用APPGUARD可以擋掉裝軟體,綠色軟體, 或是惡意軟體,
在加上你的firewall以經filter 那些不要的 web, 大概就沒有問題了.

看更多先前的回應...收起先前的回應...

果核喔不錯ㄝ我有試了很多方法已排除了不管是免安裝,綠色版、WEB版都不行安裝了,有些防毒可以做到但是做到這種程度有點搞自己哈哈!

謝謝各位前輩的指教很值得參考!

kylen iT邦新手 4 級 ‧ 2019-07-31 15:19:49 檢舉

可以說看看 你最後是用啥方法嗎??也想了解一下

kcneeds iT邦新手 4 級 ‧ 2019-08-01 08:02:32 檢舉

用APPGUARD後防毒可以不用買, 用windows defdenr 就好.... "廠商" 說的....

我要發表回答

立即登入回答