FAQ по программе мониторинга подключений
10-Strike Connection Monitor
Q: Может ли программа осуществлять мониторинг создания или удаления файлов в общей папке?
A: Да, может. Но есть определенные ограничения из-за особенностей операционной системы.
Стандартный механизм отслеживания подключений пользователей и открытия ими файлов не может зафиксировать факт удаления или создания файла. Поэтому программа предлагает альтернативный способ мониторинга этих событий. Однако, этот механизм не может определить имя компьютера и пользователя, удалившего/создавшего файл. Для идентификации пользователя, удалившего или создавшего файл можно воспользоваться журналом подключений. По нему можно установить, какой пользователь был подключен к вашему компьютеру в то время, когда был удален/создан файл. Следует учесть, что программа будет фиксировать удаление/создание файла и локальным пользователем тоже.
Для включения мониторинга удаления/создания файлов необходимо выполнить следующие действия:
- В главном окне программы нажать кнопку "Сигнализация".
- В окне "Сигнализация" нажать кнопку "Добавить".
- В списке событий выбрать "Удаление/создание" файла.
- Задать папку для мониторинга, настроить параметры сигнализации.
- Повторить действия для других папок, если необходимо.
Q: Не совсем понятно как работает "черный" список подключений. Я добавил пользователя в "черный" список, а он все равно читает файлы на моем компьютере.
A: Для ответа на этот вопрос даем пояснение по работе алгоритма программы.
Для получения списков подключившихся пользователей и используемых ими файлов вызывается несколько системных функции Windows. На их вызов и выполнение системе необходимо затратить определенное время. Хотя на это и уходит доли секунды, все же этого времени может не хватить на отслеживание открытия маленького файла. К тому же, интервал вызова этих функций в программе ограничен 1 секундой (во избежание перегрузки системы). За это время удаленный пользователь и успевает прочитать некоторые небольшие файлы.
Кроме того, даже если программа и успеет отловить открытие файла, то на вызов еще нескольких функций для поиска пользователя в "черном" списке и его отключения, времени не остается. Программа может сработать, но отключение уже не будет иметь смысл - пользователь файл прочитал.
Функция обрывает подключения пользователей, закачивающих файлы сравнительно больших объемов (таких, на скачивание которых требуется 2-3 секунды и более: фильмы, музыка, игры и т.д.). "Черный" список подключений НЕ ЗАЩИЩАЕТ от доступа к маленьким файлам (текстовой информации, фотографиям, и т.д.).
Точный размер "маленького" файла назвать нельзя - это все сугубо индивидуально и зависит от массы параметров. К тому же, следует учитывать особенность открытия некоторых файлов. К примеру - офисных (Word, Excel...). Если пользователь успел открыть их, то отключение не приведет к закрытию окна Word на его компьютере и он даже никак не почувствует, что отключен.
Общими словами: программа не часто может успеть (иногда все ж успевает) среагировать отключением на короткие по времени обращения к файлам. Эмпирически мы вывели размер "нормального" файла: при интервале проверки в 1 сек - более 5-10 Мб. Т.е. если пользователь начал смотреть фильмы с вашего компьютера - программа отключит его.
"Черный" список больше нужен как спасение от назойливых пользователей, своими закачками загружающих вашу систему.
Для полной защиты от доступа нежелательных пользователей к общим ресурсам необходимо использовать стандартные механизмы операционной системы (ограничение доступа).
Q: Как отключить скрытые административные ресурсы (общий доступ ко всем дискам компьютера для администраторов)? Пытаюсь отключить в проводнике, но после перезагрузки диски открываются снова.
A: Административные ресурсы создаются после установки ОС и настройки сети автоматически, и отключить их из проводника, как другие ресурсы, нельзя. Перед тем как это сделать, стоит посоветоваться с администратором :). Возможно доступ к дискам ему нужен для обновления ПО или устранения проблем по сети, удаленно (в таком случае за его активностью можно проследить с помощью 10-Strike Connection Monitor). Если же вы сам себе администратор, либо нужды в этих ресурсах нет, административные ресурсы отключаются в реестре.
В ветке реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
пропишите значение "AutoShareWks"=0 (dword) для рабочих станций (Windows NT4 Workstation, Windows 2000, Windows XP), либо "AutoShareServer"=0 (dword) для серверов (Windows NT4 Server, Windows 2000 Server, Windows 2003 Server).
Q: Не получается настроить отправку оповещений на E-mail. Адрес какого SMTP-сервера прописывать? По портам не понятно. Адрес отправителя - что это и зачем нужен?
A: Для отправки E-mail необходимо выполнить действия:
- В настройках программы (закладка "E-Mail") задать SMTP-сервер. Это
адрес почтового сервера, на котором у Вас есть почтовый ящик. Он может
быть как внешним (gmail, mail, yandex), так и корпоративный,
внутренний. К примеру, если у Вас есть почтовый ящик на mail.ru, то в поле "SMTP-сервер" нужно вписать: smtp.mail.ru - Там же необходимо задать адрес отправителя. Это Ваш почтовый адрес.
Вы можете настроить программу, что бы она отправляла все уведомления
на Ваш почтовый адрес от Вашего же имени. Во всяком случае, адрес
отправителя должен присутствовать. Это обязательно должен быть ящик, зарегистрированный на том почтовом сервере, который задали в поле SMTP-сервер. К примеру: user777@mail.ru - Задать тему письма. Тут не должно возникнуть проблем. Используйте только буквы, цифры, символы. И только те ключи, которые перечислены.
- Задать кодировку. Для русских серверов это обычно windows-1251.
- Если сервер, который Вы задали в п.1 требует авторизацию перед отправкой, то необходимо поставить галочку "SMTP-авторизация..." и указать логин/пароль. Это логин и пароль того почтового ящика, который задали в п. 2. Подавляющее большинство почтовых серверов (yahoo, gmail, mail, yandex...) требуют такую авторизацию.
- Что касается порта, то стандартом для большинства SMTP-серверов является порт 25. Однако, некоторые провайдеры запрещают его по некоторым причинам и почту отправить нельзя. На этот случай у некоторых почтовых серверов существует альтернативный порт для отправки почты - 2525. Можно задавать и его.
- В настройках сигнализации (где задаются параметры проверки и все остальное) нужно просто указать адрес почтового ящика, куда отправлять сообщения. Он может быть и из п.2 и какой-то другой (с другого почтового сервера).
Все перечисленные параметры можно узнать на сайте почтового сервера (www.mail.ru, www.yandex.ru и т.д.). Там есть разделы по настройке почтовых клиентов для работы с их ящиками. По своей сути, настройка нашей программы в части отправки почти ничем не отличается от настройки обычного почтового клиента (outlook, bat и т.д.).
Q: Я использую LANState, который также содержит модуль контроля подключений и доступа к ресурсам и тоже вызывается по Win+C. Как избежать конфликта?
A: В настройках LANState отключите мониторинг подключений (вкладка "Подключения") и измените клавишу вызова окна "Подключения" (вкладка "Горячие клавиши").
Q: Можно оплатить программу безналичным расчётом?
A: Да, можно. Юридическим лицам при оплате безналичным расчётом оформляется полный комплект документов для бухгалтерии и высылается почтой (счета, договор поставки, и т.п.). Чтобы выписать счет, проследуйте по ссылке с нашей страницы заказа для покупки нужной программы в интернет-магазины Софткей или AllSoft (Софтлайн). После заполения формы заказа у вас будет возможность распечатать счёт онлайн.
Пожалуйста присылайте ваши вопросы в службу тех. поддержки.