• 検索結果がありません。

発表資料置き場 yuma no memo

N/A
N/A
Protected

Academic year: 2018

シェア "発表資料置き場 yuma no memo"

Copied!
20
0
0

読み込み中.... (全文を見る)

全文

(1)

強い Windows の応用

ばい yumano3<at>gmail.com

・しかし、これをやると次から自動更新 までブロックされるという危険も伴う、 諸刃の剣。

素人にはお薦め出来ない。

です。

(2)

このドキュメントでは

あえて Windows を不便にしてみた結果報 告です

実際、不便でした

不便だ!不便だ!という方は真似しない でください

企業では ActiveDirectory を使ってやっ ているところがあるかもしれません

(3)

材料

ローカルセキュリティポリシー

以上

(4)

ローカルセキュリティポリシーと

コントロールパネル→ 管理ツール→

ローカル セキュリティ ポリシー にあり ます。

今回はソフトウェアの制限のポリシーを使います

(5)

ソフトウェアの制限のポリシーと

証明書、パス、ハッシュを用いてソフト ウェアの実行を制限できます

どんな場合に使えるのかというと・・・

(6)

特定ドライブを制限

USB ウィルスもへっちゃら!

だって、このドライブで実行できない・・・

(7)

他にも

こんな設定いれてみたら・・・

(8)

こんな感じになります。

( 色んな意味で ) クリックしたらダメな

クリックしても大丈夫♪

ファイル

(9)

ここから本編です

デフォルトの設定は

当然、「制限しない」 (BL 方式 ) なんだけど・・・

「許可しない」にしてしまいます

ww

(10)

気になるお年頃なので

Microsoft Update

FireFox とか Adobe の Update

やっぱり、更新系が気になりますよね?

そもそも、ちゃんと動く

の??

(11)

基本的な動作について

SystemRoot あたりを許可しないと死ぬ

特にローカルセキュリティポリシーを開 けないと即死

XP SP2 以降からはデフォルトでいくつか のフォルダが許可されるようになってい ます♪( XP 無印だと動作が怪しい)デフォルトで追加される許可設定

•%SystemRoot%

•%SystemRoot%*.exe

•%SystemRoot%System32\*.exe

(12)

こんだけ守れば使えるかも?!

lnk ( ショートカットリンク ) は制限

ファイルに入っているのでショートカッ トが使えない

スクリプト言語使っている人は pl とか p y などの拡張子を登録しないといけない

「ソフトウェア制限のポリシー→専用ファイルの種類」で 登録されている拡張子を修正しましょう

(13)

MS Update してみました

ダメでした・・・ orz

XP 無印→ SP2 、 SP2→SP3 は無理

SP3 内での推奨パッチはだいたい OK 3つくらいアップデートできなかった

(14)

Update できないパターン

システムドライブのルート直下にテンポラリ フォルダを生成!!

→ルート直下を許可するのはありえない!!

ローカルユーザの temp フォルダを使うやつ とか!!→ temp フォルダなんてもっとありえな

い!!

だめじゃ~ん

(15)

非 MS 系も Update してみました

adobe と FireFox と Java

ローカルユーザフォルダ直下の Applicati on Data で実行されるのでダメです

以下のパスに対して制限しない設定を追加

めんどくさいっす

・ %HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\   Explorer\User Shell Folders\AppData%Mozilla/Firefox/Profiles

・ %HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\   Explorer\User Shell Folders\AppData%Sun/Java

・ %HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\   Explorer\User Shell Folders\Local AppData%Adobe

(16)

おしまい

だめじゃん!

あ~あ、残念・・・

ではありません

(17)

プログラム作るしかないかな~と

           ___ _

       / :::::::::::::::: \       / ::::::─ 三三─\

    / :::::::: ( ○)三(○)\

     |:::::::::::::::::::: ( __ 人 __ ) ::::   |   _______ _      \ :::::::::     |r┬-|   , /  .| |        |     ノ ::::::::::::    ` ー '´    \  | |        |   / :::::::::::::::::::::              | |        |   |::::::::::::::::: l                | |        |

http://d.hatena.ne.jp/ripjyr/20090414/1239692740 ここ見て http://www.lacrima.info/diary/?date=20090413#p03 ここ見た

悩んでいました・・・

いや、マジで update のたびにポリシー設定するの不便・・・

runas 使えば、制限ユーザーでも不便さ軽減できるかも!!

(18)

実はこんな設定があります

ソフトウェアの制限のポリシーの適用ユ ーザー

全てのユーザー

ローカル管理者を除くすべてのユーザー

(19)

ほかにも

証明書を使って許可すればいいのでは! ほら、はじめにいったよね?!

残念ながら、これも検証中です

(20)

というわけで

次回に続く・・

のか?

いや~、問題が多くて終わらなかったです 他にもいいアイデアあったら教えて♪

参照

関連したドキュメント

この資料には、当社または当社グループ(以下、TDKグループといいます。)に関する業績見通し、計

12月 米SolarWinds社のIT管理ソフトウェア(orion platform)の

工場設備の計測装置(燃料ガス発熱量計)と表示装置(新たに設置した燃料ガス 発熱量計)における燃料ガス発熱量を比較した結果を図 4-2-1-5 に示す。図

サイトにバナーを貼ろう! プライバシー‧ポリシー セキュリティ‧免責‧リンクについて (C)2021 Ministry of Health, Labour and Welfare, All

[r]

スライド P.12 添付資料1 補足資料1.. 4 審査会合における指摘事項..

○関計画課長

きも活発になってきております。そういう意味では、このカーボン・プライシングとい