--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Запретить установку шрифтов юзерами.

Сисадминское
2405
43
С друзьями на NN.RU
В социальных сетях
Поделиться
acella
25 апреля в 12:31
Парадокс, но гугл полон рецептами как разрешить сие действие.
Отжать права на %systemroot%\fonts система не даёт
Отжать права на куст HKLM\Software\Microsoft\Windows NT\Current Version\Fonts а так же на %systemroot%\system32\FNTCACHE.dat не помогает, юзер по прежнему без скрипа может ставить шрифты.
Политика поставщиков шрифтов тоже не работает.

Может есть другой рецепт ?
Dave
25 апреля в 13:16
мопед конечно не мой, а метода обратная этой (т.е. не /grant а /deny) не прокатит?

community.spiceworks.com/t/h...indows-7/82524/5
acella
25 апреля в 13:30
Нет такого параметра.
Да и вообще недостаточно прав для внесения хоть каких то изменений.
Dave
25 апреля в 16:41
как нет? learn.microsoft.com/ru-ru/windows-server/administration/windows-commands/icacls
и потом, наверно там требуется выполнить предыдущие шаги, типа

::This removes system folder attribute.
attrib -r -s "%systemroot%\fonts"
::This takes ownership to make sure permissions can be changed.
takeown /f "%systemroot%\fonts" /r /d n
::This gives Administrators full control and sets objects and containers to inherit the permissions.
icacls "%systemroot%\fonts" /grant Administrators:(OI)(CI)(F)
acella
25 апреля в 18:32
Мейби
HumptyDumpty
25 апреля в 13:40
наплевать не вариант?
:-D
acella
25 апреля в 14:06
я думаю над этим, но это корпоративная задача )
Добрый Пёс
25 апреля в 16:57
Задействовать человеческий фактор. Залез, поменял - 50% зарплаты.
Deathmaker
25 апреля в 20:45
не всегда работает.
Добрый Пёс
25 апреля в 23:49
75%...
alejandro52
25 апреля в 17:50
www.extensis.com/universal-type-server

может поможет?
acella
25 апреля в 18:34
Возможно, но хотелось бы штатными средствами и бесплатно.
Deathmaker
25 апреля в 20:43
а в чём фишка? почему их нельзя ставить?
(просто интересно, вдруг мне тоже нельзя)
acella
25 апреля в 20:48
Там целый отдел дизайнеров, и у каждого в коллекции тыщи шрифтов ( зачем им столько загадка)
Хотят что бы у всех был одинаковый набор и не было разброда и шатания.
Засим они централизованно заливают каждому шрифты в каталог адоба, а в %systemroot%\fonts этого делать не надо, во избежание бардака и дублей.
Как то так, вощим тебе вряд ли грозит :-D
Dave
25 апреля в 21:12
Хм... Чёт мне кажется что проблема дизайнеров решена лет надцать назад. У них же что-то типа Adobe type manager? Может как-то не так им пользуются?
acella
25 апреля в 21:32
Dave писал(а)
Может как-то не так им пользуются?

Может, я не вникал, меня попросили только это.
Dave
25 апреля в 21:19
Вот какая-то статья на схожую тему
https://graphicdesign.stackexchange.c...
acella
25 апреля в 21:33
Это они делают яндекс диском, просили забанить возможность установки традиционным способом, зачем именно я сильно не вникал )
Deathmaker
26 апреля в 20:24
сейчас для использования шрифтов уже не надо их устанавливать. надо просто настроить фонт менеджер или фонт навигатор или любую другую программу
acella
26 апреля в 21:54
Ну, там профи сидят, им виднее )
Deathmaker
27 апреля в 16:34
acella писал(а)
профи сидят, им виднее

вообще нет. работал я с "дезигнерами" (это в смысле "девочки рисующие обёртки", а не дизайнеры авто или интерьеров). закостенелые люди в массе.
acella
28 апреля в 20:35
Не не, это реально профи, тут у меня к ним вопросов нет.
Большая часть это видео дизайнеры, клепают рекламные ролики.
Deathmaker
29 апреля в 13:10
так может имеет смысл как-то это решить централизовано? выпустить положении со списком дозволенных шрифтов, установить их всем и объяснить, что задания, в которых использованы другие - не принимаются?
ну а невыполненное задание - это понятно что минус денежка.
acella
29 апреля в 14:16
Сложное, часть дезингеров работают удалённо и скоординировать такое не просто.
К тому же это люди творческие, читай распиз$@и :-D
И потом, я думать за них не хочу, просто попытался сделать что просили.
Алексей Макаров
26 апреля в 09:07
Считаю что вопрос надо решать не техническими средствами, а административными
Паралитик
26 апреля в 22:32
У нас в конторе это решено проще: запрещена установка всего. Ничего сам поставить не можешь.
Но есть свой внутренний портал с софтом, через который можешь поставить всё, что тебе нужно.
На АРМы софт прилетает через sccm, на ВАРМы(citrix vdi) - слоями.
Deathmaker
28 апреля в 15:20
глупый вопрос - а права на папку Fonts сделать RO если?
acella
28 апреля в 20:31
Там вообще нет вкладке безопасность.
А из консоли я недостаточно прав для каких либо изменений. ( хотел у бесправного юзера отжать права на запись)
Deathmaker
29 апреля в 13:08
действительно. и принулительная установка не прокатывает.
McLane
2 мая в 14:50
ИМХО решение лежит в административной плоскости, а не в технической.
как уже ранее писали использование не одобренных шрифтов=невыполнение рабочей задачи. с вытекающими наказаниями (по политикам компании).
acella
2 мая в 15:41
Ну блин, Вов, просили именно техническими средствами.
На то вы и технический отдел, что бы изыскать техническое решение (цы) :-D
Dave
2 мая в 18:08
ну ребята, хорош... )))
давайте еще издадим приказ вести уникальную нумерацию складских документов, нарушившим - штраф, а контролировать уникальность будет сисадмин - вести журнал )))
также нужно обязать сисадмина формировать регулярные отчеты по использованию шрифтов для кандидатов на штрафы )
то ли здесь проблема не описана, то ли ТС ее не знает, то ли бизнес-задача не так сформулирована.
а что будут дизайнеры делать если заказчик притащит свой бренд-бук, а там шрифт TheVeryBestOfTypes... или типа того?
Поссориться и растерять творческих людей легко, найти новых сложно, тем более в городке где в узком кругу все про всех все знают. Это неглупое решение, ввести техническое ограничение и объяснить это оппорукостью админов))), мол у них там пока никак иначе))). Зачем все это надо вопрос разумеется административный, тем более что все шрифты сейчас векторные и разницы нет что рисовать на фотовыводе, например для типографий
pivmobile
позавчера в 12:57
Всё нормально получается отжать, нужен только соответствующий инструмент.
Проводник, как вы убедились не подходит. Берем NTFS Permissions Tools, смотрим и видим, что у Создателя-Владельца полные права. Отжимаем только у него, выкидывая его, и всё, любой юзер может только читать эту папку, доступа на запись у простых смертных нет.
Скачать NTFS Permissions Tools можно от сюда sonraid.ru/ntfs-permissions-tools/
Любимый Дифмекерский Тотал или Виндавз коммандер не подойдёт.
acella
позавчера в 15:24
О, данке шон )
Dave
позавчера в 16:59
а командная строка майкрософт не делает то же самое? )
pivmobile
позавчера в 22:54
У Акеллы не получилось, смотри его пост выше.
Dave
вчера в 00:15
не, ну если полениться выполнить
attrib -r -s "%systemroot%\fonts"
после чего даже в GUI все появляется )
pivmobile
вчера в 03:47
Ну "если полениться выполнить", это значит не выполнить.
По-Вашему атрибуты на файлы в папке круче, чем пермишенсы на файлы ?
Dave
вчера в 08:27
Я ж не админ) просто взял мануал и проверил работает или нет)
pivmobile
вчера в 20:08
И что, работает ?
Юзер решил переписать файл "только для чтения" , выскакивает диалог, переписать файл только для чтения ? Юзер ответит Да.
Для нас америкосы не сделали третью кнопку Пофиг, в отличии от Ok и Отмена.
acella
вчера в 23:06
Ну а толку ))
Да, управление пермишенами появилось, я сделал Администратра владельцем, нарулил права юзерам, никто не был против :-D
Но юзер как ставил шрифты без возражений , так и продолжает это делать 8-)
Dave
сегодня в 00:57
а они случайно не к себе в папку пользователя ставят?
C:\Users\Константин\AppData\Local\Microsoft\Windows\Fonts
в папку windows ставится только если "установить для всех..."
тогда нужно давать разрешения на
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts
вот результат -->
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов