Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблема с разграничением доступа под W2000

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Bigfoot
Гость





СообщениеДобавлено: Вт Окт 15 2002 10:17    Заголовок сообщения: Проблема с разграничением доступа под W2000 Ответить с цитатой

Народ помогите!
Такая ситуация
Есть локалка с доменом под 2000 подключена к Инету по выделенному каналу. Как сделать так чтоб клиент не имел доступа к локальной сети (лучше чтоб ваще компы не видел в окружении) но мог пользоваться инетом?
Если можно поподробнее ПЛЗ!!
Вернуться к началу
Andy_user
Гость





СообщениеДобавлено: Вт Окт 15 2002 11:34    Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 Ответить с цитатой

Первое, что приходит на ум:
- На компьютере, подключенном к Internet, на сетевой карте, которая смотрит в локальную сеть, задать еще один IP-адрес из новой внутренней IP сети;
- На компьютере клиента задать IP адрес из этой же новой сети;
- Настроить маршрутизацию.
Клиент не только не сможет видеть компьютеры из локальной сети в сетевом окружении, но и пинговать их не сможет.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 15 2002 11:42    Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 Ответить с цитатой

Выключи у него обозревателя сети, положи компьютер в отдельную сетевую группу.
Собственно все.
Но это защита от дурака. Умный все равно доступ получит.

Кардинальое решение проблемм - выделить отдельную сеть и подключить ее к точке доступа в Инет. Либо настраивай VLAN, если есть соответствующие свичи и желание это делать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Bigfoot
Гость





СообщениеДобавлено: Вт Окт 15 2002 12:05    Заголовок сообщения: Re: Еще вопрос Ответить с цитатой

Как отключить этого обозревателя сети?
Нельзя ли настроить группу на сервере так чтобы поместив туда пользователя он не имел права залезать на компы в сети и просматривать на них информацию (или например закрыть доступ паролем)
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 15 2002 13:56    Заголовок сообщения: Re: Еще вопрос Ответить с цитатой

Windows не так умён, как кажется.
Нету таких средств, чтоб элегантно махнуть мышкой и сделать так и эдак.

Ты кажется спрашивал про то, чтоб юзверь не мог просматривать компьютеры в сети.
А ты в курсе, что он может поставить у себя UNIX, настроить Самбу и сделать то, что ему захочется?
Надо глядеть в корень проблемы, а не цветочки опылять.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergeyK



Зарегистрирован: 31.08.2002
Сообщения: 45
Откуда: Moscow

СообщениеДобавлено: Вт Окт 15 2002 14:19    Заголовок сообщения: А под чем сидят юзеры в сети? Ответить с цитатой

.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Bigfoot
Гость





СообщениеДобавлено: Вт Окт 15 2002 16:40    Заголовок сообщения: Re: А под чем сидят юзеры в сети? Ответить с цитатой

Юзеры сидят под кАкой98 и как говорит and3008 Unix c Sambo`й они себе явно поставить не смогут т.к. не продвинутые...
Вернуться к началу
MF_FLIP
Гость





СообщениеДобавлено: Вт Окт 15 2002 17:26    Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 Ответить с цитатой

Может быть так???????
Не устанавливать Клиент для сетей майкро$офт.
Взять poledit.exe и запретить то что ему не нужно Smile
Вернуться к началу
DrJoy
Гость





СообщениеДобавлено: Ср Окт 16 2002 11:14    Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 Ответить с цитатой

Проще всего поставить ему Firewall и настроить так что б был доступ к прокси или что там у Вас а все соединения с обозначениями типа "netbios" запретить
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 16 2002 12:43    Заголовок сообщения: Угу. Он возьмет FireWall и отключит. И чего? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DrJoy
Гость





СообщениеДобавлено: Ср Окт 16 2002 12:48    Заголовок сообщения: Re: Угу. Он возьмет FireWall и отключит. И чего? (-) Ответить с цитатой

А то, что юзеров нужно пускать за комп с правами пользователя, тогда без админа никто ничего не отключит!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 17 2002 08:14    Заголовок сообщения: Успехов тебе, если там Win9X/ME. (+) Ответить с цитатой

Да и WinNT 4.0/2000/XP имеют дыры для получения прав админа.
Если админ патчики вовремя не поставит - можно админские права получить.

Есть другой способ. Поднять бузу, мол мне нужны админские права на компе. Я мол часто софт разный туда-сюда меняю. Работа у меня такая. Ну и еще несколько десятков причин.

Повторяю - надо глядеть в корень проблемы.
Надо резать права на самом низком уровне. Желательно на уровне проводов. Тогда сон админа будет крепче.

Проверено на своей собственной шкуре. Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...