@configmgr

Страница 124 из 1071
Kamil
21.10.2016
10:55:04
Но эта падла регулярно лезет

ALLOW YOBA ETO YA
21.10.2016
10:57:41
когда сидишь в офисе и с начальником охраны гоняешь танки

?

Oleg
21.10.2016
10:57:53
Если периодически вылазит, использовать PowerShell DSC для автоматической починки

Google
Oleg
21.10.2016
10:59:13
Но найти причину почему появляется - бесценно

Kamil
21.10.2016
11:01:14
Да ч примерно понимаю, контроллеры на тех же хостах, возможно при старте не могут нормально керберовский токен получить

А ваще хз

Dsc прикольно, чего раньше не встречал

Oleg
21.10.2016
11:04:59
Ковыряю его для того чтоб базы данных всегда правильно были настроены

Но только теория до практики далеко еще )

alesta
21.10.2016
11:24:37
Коллеги, а SCEP работает в server 2016?

никто не сталкивался ещё?

Sergey
21.10.2016
11:34:18
там дефендер есть и его надо сносить нахуй

зачем на серверах антивирусы?

а да, я знаю - некуда девать ресурсы и нравится ложное ощущение защищенности

alesta
21.10.2016
11:41:59
зачем на серверах антивирусы?
например, на файловых серверах антивирус - необходимая вещь, потому что чего только пользователи туда не кладут

Sergey
21.10.2016
11:43:07
на файловых серверах scep тебя не спасет

Google
Sergey
21.10.2016
11:43:24
он там будет не лучше встроенного дефендера

ALLOW YOBA ETO YA
21.10.2016
11:43:31
а что на файловых держать?

Sergey
21.10.2016
11:43:37
более того, сигнатуры у них одни и теже

ALLOW YOBA ETO YA
21.10.2016
11:43:39
каспера?

Sergey
21.10.2016
11:43:57
что угодно

ALLOW YOBA ETO YA
21.10.2016
11:44:20
mail.ru<антивирус

???

Sergey
21.10.2016
11:44:51
предполагаю что как и с 10-кой,Ю SCEP па нет , вместо него дефендер.. что в общем то одно и тоже

ALLOW YOBA ETO YA
21.10.2016
11:45:17
каспер ендпоинт сикьюрити

10

alesta
21.10.2016
11:46:13
В общем буду тестировать

Sergey
21.10.2016
11:47:35
ды он обновляеся же на 10-ке и без интернета

не забудьте только в ADR добавить категорию - Вин Дефендер

alesta
21.10.2016
11:50:12
точно, вполне рабочий вариант. чего то я туплю в пятницу под конец рабочего дня

Sergey
21.10.2016
11:51:30
только не стоит забывать - эвристики в дефендере чуть меньше ноля

он хорошо только по сигнатурам работает

каспер сожрет %40 ресурсов и будет адово тупить

вощем нет в жизни счастья

alesta
21.10.2016
11:53:54
а зачем эвристика на внутренних серверах, там поиск по сигнатурам вполне. а эвристика на внешних имеется, с касперским private security network, если оно заразу внутрь пропустит, тут уж мало что поможет

Google
Sergey
21.10.2016
11:56:34
шел 2016 год

ALLOW YOBA ETO YA
21.10.2016
11:58:43
да не

мы на линуксовых файловых максимум dr web

это максимум

alesta
21.10.2016
12:01:08
у меня такое с симантиком было, в 11 с чем то версиях

Roman
21.10.2016
12:02:10
на серверах антивирус не нужен ни в каком виде. там нет пользователей

Sergey
21.10.2016
12:02:41
ну тут видимо есть

раз так за файлопомойки переживают

значит кто то на ней работает. и офис там небось стоит

Roman
21.10.2016
12:03:21
ну даже если там лежит где-то вирус, ну найдут его раз в 5 лет - антивирус на рабочей станции бодро замочит

???

alesta
21.10.2016
12:03:33
а ещё бывают внутренние регламенты, разработанные безопасниками, которые требуют наличия антивируса

Oleg
21.10.2016
12:03:58
Хотя, исключения спасают

alesta
21.10.2016
12:04:15
раз так за файлопомойки переживают
хитрые пользователи приспособились всякое гавно со своих рабочих станций выкладывать сразу на файлопомойки

Roman
21.10.2016
12:04:20
поставить windows server core - и пусть бизапаснеги попробуют впилить туда антивирус

Sergey
21.10.2016
12:05:03
и пусть займутся аутофеляцией. раз им делать нечего

Admin
ERROR: S client not available

Google
alesta
21.10.2016
12:05:50
ну и каспер на рабочих станциях это гавно не ловит

Sergey
21.10.2016
12:05:51
антивири то у них стоят. если не поймало - ну чтож

эммм

а почему ты думаешь на сервере оно поймается?

alesta
21.10.2016
12:06:20
а scep, который я прогнал на файлопомойке, нашел там залежи кейгенов, троянов и всякого такого

Sergey
21.10.2016
12:06:37
кейген не троян

Roman
21.10.2016
12:06:38
начнем с того, что на файлопомойке должен быть фильтр на исполняемые файлы

Sergey
21.10.2016
12:06:44
дада

fsrm screen

отличная штука

Roman
21.10.2016
12:07:11
а заодно - мп3, ави, мпег и прочий шлак

Sergey
21.10.2016
12:07:14
угу

+ правило соответствия выносить раз внеделю файлы больше гига

Roman
21.10.2016
12:08:22
при попытке сохранить экзешничек присылается алерт на админпочту, который можно переслать безопасникам ?

4Sage
21.10.2016
12:09:20
Execution Request for advert package program ECurrent state change from WaitingDependency to WaitingDependency

Roman
21.10.2016
12:09:21
у нас вменяемые

4Sage
21.10.2016
12:09:39
блин как бороться на одной машине победить не могу

Roman
21.10.2016
12:09:39
и мп3 запрещены на файлопомойке ?

ALLOW YOBA ETO YA
21.10.2016
12:09:46
зачем там жестоко? nano
nano ??? это редактор замены VI

nano -редактор?

Google
ALLOW YOBA ETO YA
21.10.2016
12:10:26
миднайт командер максимум

остальное все через cd nano

Kamil
21.10.2016
12:10:39
Мс кстати выпустило конфигуратор для наносервера

ALLOW YOBA ETO YA
21.10.2016
12:10:55
vi - тоже хороший

не превычный, нано более к

как бы по ласковее сказать

Страница 124 из 1071