Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Павел Смирнов  
#21 Оставлено : 6 марта 2015 г. 16:59:25(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Вы пытаетесь включить аудит на всеь узел Wow6432Node. Если вы унаследуете эту настройку на все дочерние узлы, вероятно, аудит заработает, но я бы не рекомендовал так делать. Будет слишком много записей. Включите эту настройку для того узла CLSID\{xxxxxxxx}.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#22 Оставлено : 6 марта 2015 г. 17:01:08(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
я унаследовал это для всех дочерних, записей нет. Проверил на этой внутренней, на ней видны унаследованные, поэтому то и не пойму в чем дело
Offline Павел Смирнов  
#23 Оставлено : 11 марта 2015 г. 15:50:59(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Давайте сверим часы. Прикладываю скриншоты как настроено у нас. На самом деле политику аудита мы настроили немного в другом месте. Попробуйте сделать также. А если просто в редакторе реестра развернуть нужный узел CLSID\{XXX} запись аудита у вас появляется?
Вложение(я):
secpol.bmp (1,216kb) загружен 414 раз(а).
regedit.bmp (1,719kb) загружен 401 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#24 Оставлено : 11 марта 2015 г. 17:23:46(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Да, после изменений в локальной политике безопасности - стали появляться.

а какие данные вы хотите оттуда увидеть? http://take.ms/89AXt
Offline Павел Смирнов  
#25 Оставлено : 11 марта 2015 г. 19:59:28(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Хочу увидеть запись аудита об отказе. Получится у вас откатить изменения в правах на эти ключи и повторить ошибку?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#26 Оставлено : 12 марта 2015 г. 10:33:33(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
странно... после отката доступа для нашего виртуального пользователя - ошибка не воспроизводится!!! Посмотрел какие настройки у меня стоят на других машинах - там нет разрешений для группы "все", а на этой есть (видимо я для пробы ставил) - убрал это разрешение - перестало работать. Но, уже в другом месте - перестало работать при создании объекта, вот здесь

Код:
Activator.CreateInstance(Type.GetTypeFromProgID("CAdESCOM.CadesSignedData"));


Падает с ошибкой:
Код:
System.ArgumentNullException: Значение не может быть неопределенным.


Ничего не пойму. Сейчас вернул права для "Все" только на чтение, права отдельно для пользователя не ставил (хотя раньше так не работало, может я что-то еще менял - в коде, но это уже не восстановишь).
И все работает...

В общем ничего не пойму, мистика какая-то)))

Отредактировано пользователем 12 марта 2015 г. 10:34:06(UTC)  | Причина: Не указана

Offline Павел Смирнов  
#27 Оставлено : 12 марта 2015 г. 10:43:16(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Хорошо бы вернуться к дефолтным правам. "Все" на чтение - это явно лишнее. Приложил скриншот как у нас. Всё унаследовано от MACHINE\SOFTWARE.
Пользователь Павел Смирнов прикрепил следующие файлы:
defrights.png (25kb) загружен 422 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#28 Оставлено : 12 марта 2015 г. 11:10:14(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Все (или вирт. пользователь) на чтение я ставлю у самого корня - HKEY_CLASSES_ROOT иначе другая ошибка. http://take.ms/XxEVK

На том ключике стоят вот такие права (такие же по умолчанию у меня на другой машине) http://take.ms/90Zn9

А! вот, свалилась эта ошибка - нужно было рестартнуть iis.

Но в журнале аудита не появляется запись. Я поставил уже аудит даже на ветку HKEY_CLASSES_ROOT. Да, появилось неск. десятков записей, но все - аудиты успеха...
Offline Павел Смирнов  
#29 Оставлено : 12 марта 2015 г. 11:36:46(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
А Process Monitor при это по-прежнему показывает ACCESS DENIED на чтение именно этого ключа?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bazooka  
#30 Оставлено : 12 марта 2015 г. 11:47:28(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
да, я как раз его уже и смотрю, этот ключ читается только 1 раз после перезапуска иис,
теперь запрещен доступ сюда: HKCR\Wow6432Node\CLSID\{2BE5662D-0A5D-45ba-B896-794DE4DD844A}\InprocServer32 http://take.ms/7M80S
Я поставил на него аудит, но записей об отказе все равно нет... уже и фильтры просмотрел, не стоят никакие фильтры в журнале
здесь http://take.ms/B7g8t тоже все настроено...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.