Post

Visualizzazione dei post da marzo, 2014

Gestire e ordinare client di WSUS 3.0 da GPO

Immagine
Spesso e volentieri, su molti domini Microsoft, trovo i client di Wsus ingestibili per via della caotica gestione che offre di standard il prodotto in questione. Le strategie vincenti per una distribuzione di pacht a basso impatto operativo lato utente iniziano con la differenziazione del parco macchine di loro utilizzo in base alle loro mansioni. Poniamo ad esempio un istituto bancario costituito di client  7, 8.1, XP. Molti potranno pensar di differenziare le distribuzioni in base al sistema operativo, cosa sbagliatissima in quanto i client allo sportello potrebbero essere sia XP che 8.1. Dato che gli sportelli sono quelli che non vanno bloccati in business hour, si potrebbe scegliere di temporizzare gli aggiornamenti in notturna.  vediamo come differenziare i client in base alle mansioni a) Il primo passo da fare è loggarsi sul server, aprire lo snap in di Wsus e andare sulle Opzioni (nel ramo sulla sinistra) e quindi scegliere Computer, e mettere la spunta sulla ...

... tre vie per bloccare un applicazione tramite GPO

Metodo 1) Applocker per windows 7 Ent e Ult se abbiamo a disposizione un parco client costituito da Window Enterprise o Ultimate, Applocker ci viene in aiuto. in sintesi i passi sono i seguenti: a)Modellazione b)Applicazione e Import sul Dominio c)Start del servizio Identità Applicazione ----- Fase A: La Modellazione da un client qualsiasi con le sucitate versioni di windows apriamo SECPOL.MSC. posizioniamoci su  -Criteri di Controllo delle Applicazioni -AppLocker nel menu di destra andare su "Configura Imposizioni Regole" , quindi su Regole Eseguibili , mettiamo la spunta su Configurate , e quindi dal menu a tendina scegliamo Imponi Regole. Fatto cio, torniamo su  -Criteri di Controllo delle Applicazioni -AppLocker -Regole Eseguibili - > bottone destro -> crea nuova regola -nella schermata proposta ( denominata Prima di Iniziare), cliccare su Avanti - sceglire il gruppo di sicurezza a cui negare o proibire l'esec...