Existe uma maneira de gerenciar centralmente o Dropbox / centralmente desabilitar a sincronização da LAN para todos os clientes do Dropbox em uma LAN do Windows?

3

Temos uma LAN de estações de trabalho Windows (7 pro), gerenciada por meio da Diretiva de Grupo. Muitos dos nossos usuários executam o Dropbox. Questões de segurança à parte, um dos nossos netadmins diz que nossos roteadores / firewalls estão manipulando e bloqueando toneladas de tráfego de difusão UDP, e eles querem que ele pare. Rastreamos o tráfego para a funcionalidade LAN Sync do Dropbox.

A maioria dos usuários em nossa rede não usa o LAN Sync (eles têm apenas uma estação de trabalho na rede), mas quase todos com o Dropbox, aparentemente, estão ligados.

Existe uma maneira de desabilitar centralmente o LAN Sync for Dropbox, para todas as estações de trabalho Windows em uma LAN gerenciada por GPO?

A solução não precisa ser boa e baseada em estado, como um verdadeiro GPO; pode ser tão simples quanto uma tarefa agendada que executa algo em todas as estações de trabalho diariamente para desabilitar o LAN Sync. Heck, a solução nem precisa ser um GPO - podemos usar PS_EXEC para empurrar programas para estações de trabalho dos controladores de domínio. Eu estou apenas esperando para evitar a reconfiguração manual dos aplicativos Dropbox de todos os usuários. Os usuários são administradores locais, portanto, se eles realmente quiserem ativar a Sincronização da LAN, eles poderão.

Além de: não há chance literal de que o gerenciamento concorde em proibir / remover os privilégios de administrador do Dropbox ou dos usuários.

O que eu tentei:

Inicialmente, imaginei que haveria uma chave de registro gerenciável pelo GPO para isso. Não há dados, acontece; O Dropbox mantém todas as suas configurações em um arquivo SQLite .

Então eu tentei usar este script para modificar o arquivo SQLite, mas as versões mais recentes do Dropbox não parecem ter um arquivo externo configuração modificável.

    
por Zac B 31.10.2012 / 15:37

2 respostas

5

Uma alternativa seria criar uma regra no Widows Firewall que bloqueie o tráfego de saída para os intervalos de portas (ou até mesmo do próprio programa que está criando o tráfego) que você está vendo na política de grupo. Isso tiraria a carga dos dispositivos de rede.

Crie uma regra de porta de saída no Windows 7, Windows Vista e Windows Server 2008 ou Windows Server 2008 R2

Isso também pode resultar no próprio DropBox desabilitando o LAN Sync (baseado na página de ajuda do DropBox LAN Sync ):

If Dropbox detects a firewall preventing access to your LAN, it will turn off LAN sync in your Dropbox preferences automatically.

    
por 31.10.2012 / 15:50
1

Crie um GPO para impedir que o arquivo dropbox.exe seja aberto.

Configuração do usuário > Políticas > Modelos de administração > Sistema > Política > Não execute aplicativos do Windows especificados.

Usamos isso para bloquear também muitos dos aplicativos de mensagens instantâneas de um departamento específico.

por 15.02.2013 / 01:05