Препятствуйте тому, чтобы пользователи создали / копирование / перемещение чего-либо кроме .exe

Похоже, что Ваш узел хоста OpenVZ не имеет поддержки netfilter включенной для гостей VM. Если Вы - администратор хоста OpenVZ, то я отсылаю Вас к разделу, наделенному правом, "Настраивая брандмауэр, который позволяет конфигурацию на контейнер" на этой странице OpenVZ wiki.

1
задан 29 November 2012 в 18:47
1 ответ

Чтобы уточнить, мне нужно запретить пользователям создавать или перемещать файлы в папку C: \ bin, которые не являются исполняемыми.

Я думаю, что вам нужна политика фильтрации файлов с использованием диспетчера ресурсов файловой системы доступно в Windows Server 2008 и новее. У вас может быть политика, которая разрешает только *. Exe существовать в определенном каталоге.

Из связанного документа:

Создание экранов файлов для управления типами файлов, которые пользователи могут сохранять и отправлять уведомления, когда пользователи пытаются сохранить заблокированные файлы.

Определите шаблоны проверки файлов, которые можно легко применить к новым тома или папки, которые можно использовать в организации.

Создавайте исключения для проверки файлов, которые расширяют гибкость правила проверки файлов.

2
ответ дан 3 December 2019 в 21:39

Теги

Похожие вопросы