Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Bigfoot Гость
|
Добавлено: Вт Окт 15 2002 10:17 Заголовок сообщения: Проблема с разграничением доступа под W2000 |
|
|
Народ помогите! Такая ситуация Есть локалка с доменом под 2000 подключена к Инету по выделенному каналу. Как сделать так чтоб клиент не имел доступа к локальной сети (лучше чтоб ваще компы не видел в окружении) но мог пользоваться инетом? Если можно поподробнее ПЛЗ!! |
|
Вернуться к началу |
|
|
Andy_user Гость
|
Добавлено: Вт Окт 15 2002 11:34 Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 |
|
|
Первое, что приходит на ум: - На компьютере, подключенном к Internet, на сетевой карте, которая смотрит в локальную сеть, задать еще один IP-адрес из новой внутренней IP сети; - На компьютере клиента задать IP адрес из этой же новой сети; - Настроить маршрутизацию. Клиент не только не сможет видеть компьютеры из локальной сети в сетевом окружении, но и пинговать их не сможет. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Окт 15 2002 11:42 Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 |
|
|
Выключи у него обозревателя сети, положи компьютер в отдельную сетевую группу. Собственно все. Но это защита от дурака. Умный все равно доступ получит.
Кардинальое решение проблемм - выделить отдельную сеть и подключить ее к точке доступа в Инет. Либо настраивай VLAN, если есть соответствующие свичи и желание это делать. |
|
Вернуться к началу |
|
|
Bigfoot Гость
|
Добавлено: Вт Окт 15 2002 12:05 Заголовок сообщения: Re: Еще вопрос |
|
|
Как отключить этого обозревателя сети? Нельзя ли настроить группу на сервере так чтобы поместив туда пользователя он не имел права залезать на компы в сети и просматривать на них информацию (или например закрыть доступ паролем) |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Окт 15 2002 13:56 Заголовок сообщения: Re: Еще вопрос |
|
|
Windows не так умён, как кажется. Нету таких средств, чтоб элегантно махнуть мышкой и сделать так и эдак.
Ты кажется спрашивал про то, чтоб юзверь не мог просматривать компьютеры в сети. А ты в курсе, что он может поставить у себя UNIX, настроить Самбу и сделать то, что ему захочется? Надо глядеть в корень проблемы, а не цветочки опылять. |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Вт Окт 15 2002 14:19 Заголовок сообщения: А под чем сидят юзеры в сети? |
|
|
. |
|
Вернуться к началу |
|
|
Bigfoot Гость
|
Добавлено: Вт Окт 15 2002 16:40 Заголовок сообщения: Re: А под чем сидят юзеры в сети? |
|
|
Юзеры сидят под кАкой98 и как говорит and3008 Unix c Sambo`й они себе явно поставить не смогут т.к. не продвинутые... |
|
Вернуться к началу |
|
|
MF_FLIP Гость
|
Добавлено: Вт Окт 15 2002 17:26 Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 |
|
|
Может быть так??????? Не устанавливать Клиент для сетей майкро$офт. Взять poledit.exe и запретить то что ему не нужно |
|
Вернуться к началу |
|
|
DrJoy Гость
|
Добавлено: Ср Окт 16 2002 11:14 Заголовок сообщения: Re: Проблема с разграничением доступа под W2000 |
|
|
Проще всего поставить ему Firewall и настроить так что б был доступ к прокси или что там у Вас а все соединения с обозначениями типа "netbios" запретить |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Окт 16 2002 12:43 Заголовок сообщения: Угу. Он возьмет FireWall и отключит. И чего? (-) |
|
|
- |
|
Вернуться к началу |
|
|
DrJoy Гость
|
Добавлено: Ср Окт 16 2002 12:48 Заголовок сообщения: Re: Угу. Он возьмет FireWall и отключит. И чего? (-) |
|
|
А то, что юзеров нужно пускать за комп с правами пользователя, тогда без админа никто ничего не отключит! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Окт 17 2002 08:14 Заголовок сообщения: Успехов тебе, если там Win9X/ME. (+) |
|
|
Да и WinNT 4.0/2000/XP имеют дыры для получения прав админа. Если админ патчики вовремя не поставит - можно админские права получить.
Есть другой способ. Поднять бузу, мол мне нужны админские права на компе. Я мол часто софт разный туда-сюда меняю. Работа у меня такая. Ну и еще несколько десятков причин.
Повторяю - надо глядеть в корень проблемы. Надо резать права на самом низком уровне. Желательно на уровне проводов. Тогда сон админа будет крепче.
Проверено на своей собственной шкуре. )) |
|
Вернуться к началу |
|
|
|