Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Гость
|
Добавлено: Сб Окт 09 2004 23:50 Заголовок сообщения: Работаю в домене - II |
|
|
Работаю на фирме. Есть домен. Подскажите кто-нибудь решение. Нужен доступ к нескольким общим ресурсам, которые в настоящий момент внутри домена. У меня в домене есть учетная запись. Но входить (при регистрации) в домен я не хочу в силу довольно веских причин (напр., снижение скорости работы и так медленного компа, или после выведения компа из домена остались крючки, которые не дают устанавливать новый софт и т.п.).
В наст. время изменил имя компа и получаю доступ к нужным ресурсам напрямую через "net use <domain>\<ресурс>... Правильно ли я понимаю, что даже однократная регистрация (с другого компа !!) автоматически внесет мой комп в домен. При этом будут применены все заданные для компьютеров и пользователей домена политики групповой безопасности?
Можно ли и "невинность соблюсти и капитал приобрести". Т.е. и иметь доступ к нужным ресурсам в домене и воспрепятствовать записи на мой комп посторонней инфы? |
|
Вернуться к началу |
|
 |
Гость
|
Добавлено: Вс Окт 10 2004 00:38 Заголовок сообщения: |
|
|
Цитата: | Правильно ли я понимаю, что даже однократная регистрация (с другого компа !!) автоматически внесет мой комп в домен. |
Если у вас стоит ПО "Большой брат", которое по запаху, скорости ввода логина и уверенности нажатия кнопки ENTER определяет, что юзверь логинился когда-то с других компов... Ну и включив модуль "искуственный разум" добавит все эти несчастные компы в славную "АктивДиректорю". |
|
Вернуться к началу |
|
 |
Гость
|
Добавлено: Вс Окт 10 2004 09:45 Заголовок сообщения: |
|
|
> Если у вас стоит ПО "Большой брат"
Оно и есть. Но я неверно выразился. По умолчанию, я могу внести до 10-ти компьютеров в домен. Так вот, я хотел выяснить, когда я только подключаюсь к ресурсу в домене (с др. компьютера, которого ещё нет в АД !), я должен буду ввести мои доменные логин и пароль
В этом случае, этот компьютер уже начнёт получать все "прелести" жизни в общем доме? Хочется верить, что нет (А только когда войдёшь в домен через диалог при загрузке системы). |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Окт 10 2004 15:15 Заголовок сообщения: |
|
|
Прелести домена начинаются когда комп введен в домен через мастера идентификации.
Тогда и только тогда к этому компу применяются правила и политики домена.
Если подключать к ресурсам компов домена с компа, который не является членом домена, то никаких правил не применяется. Требуется только процедура ввода пароля, если политика безопасности домена не требует что-то еще. |
|
Вернуться к началу |
|
 |
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
|
Вернуться к началу |
|
 |
Гость
|
Добавлено: Пн Окт 11 2004 09:21 Заголовок сообщения: |
|
|
4u3u писал(а): | Кстати, если кому из администраторов интересно, существует техническое решение проблемы доступа к доменным ресурсам с недоменных компов. В смысле, можно запретить такой доступ. |
Надеюсь наши "Администраторы" этого не узнают. |
|
Вернуться к началу |
|
 |
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Пн Окт 11 2004 13:01 Заголовок сообщения: |
|
|
Ситуация ваша настолько же часта насколько и анекдотична. В нормальной организации существует набор документов, регулирующих правила использования сотрудниками информационных и компьютерных ресурсов. Некоторые из этих правил обеспечиваются техническими мерами, некоторые - административными запретами. В любом случае ни администраторы, ни пользователи не своевольничают. Если пользователь согласно этим правилам имеет право устанавливать программы на компьютер, то и администраторы этому не должны препятствовать. Если же не имеет, но обходит этот запрет, то это грубое нарушение трудовой дисциплины и должно караться соответственно. У вас же как я погляжу, какие-то дикие прерии. Конкистадоры против индейцев. |
|
Вернуться к началу |
|
 |
Гость
|
Добавлено: Пн Окт 11 2004 17:32 Заголовок сообщения: |
|
|
4u3u писал(а): | У вас же как я погляжу, какие-то дикие прерии. Конкистадоры против индейцев. |
Я - лимита (с 97-го года побывал в нескольких местах) да и лапы мохнатой не имею. Поэтому к сожалению (а м.б. к счастью) в "цивилизованные" компании путь мне заказан. Кстати, работу в такой компании (коль уж в метафоры пускаться) я со всвоей стороны сравнил бы с трудом рабов, "прикованных к вёслам на галерах".
А труд рабский творческим не может быть по определению.
Года два назад мне пришлось заниматься техничесокй поддержкой пользователей. Фирма продавала промышленный софт. Тяжеловесный довольно-таки. Юзеры обращались со всей России. Спектр конфигураций, редакций и локализаций виндовозов начинался аж от win3.11. Запрос должен был быть обработан в теч. "одного бизнес дня", как говориться. Посему у меня на диске пасся целый зоопарк этих windows-зверюшек.
Так вот. Куда мне послать админа, который предлагает мне работать, например только в локализованной w2k prof? До такого правда не доходило. Но всё может быть. Встречаются уроды, которые приходят в выходные и садят тебе жучка на комп.
Я с удовольствием бы занимался своими прямыми обязанностями и не лез в "тонкости" администрения винды если бы не необходимость СПАСАТЬСЯ от "изобретательных" админов и не вылизывать косяки и плюхи после их вмешательств. |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Окт 11 2004 18:23 Заголовок сообщения: |
|
|
Что за проблемы я не понимаю.
У меня аналогичный зоосад на первом этаже. АСКУЭ называется.
У них какого говна только нет. От MS DOS до Win2000 с Oracle на борту. Предлагали им даже SUN в качестве СУБД, но начальник ихний придурковатый, отказался.
И ничего. Все у них прекрасно с моей сетью дружит и я к ним не лезу. Вопросы взаимодействия решаем в рабочем порядке.
Наверно вам просто с админом не везет. Рекомендую выходить на руководство и решать вопрос о том, чтобы к тебе не лазили. Все решаемо, если захотеть. |
|
Вернуться к началу |
|
 |
|