Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Организация доступа

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Sank Katarr
Гость





СообщениеДобавлено: Вт Сен 30 2003 11:11    Заголовок сообщения: Организация доступа Ответить с цитатой

Привет! Обьясняю свою беду.
Нужно в домашней локалке сделать домены. Просто одни пользователи не хотят подпускать к себе часть других пользователь. Все это началось, когда воедино слилось три локалки. Взаимного доверия нет, а гамиться людям охото.
У всех стоит WIN XP. Как мне на этой основе организовать домены? Я накачал много инфы, но фсе по Лину. Я сам знаю эту схему почти отлично, но только теоретически.
Подскажите или киньте достойные линки!
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Сен 30 2003 12:10    Заголовок сообщения: Хочешь сделать домен на базе Linux? С Samba версии 3.0 многое получится. www.samba.org Только доки все на англицком, но очень х Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Сен 30 2003 13:18    Заголовок сообщения: Да сколько же доменов тебе нужно? И кто администрит сетку? Ответить с цитатой

Простейший вариант: сделать один домен на базе Samba+(Linux|FreeBSD) или W'NT/2k'Server; всем юзерам сделать эккаунты; все машины ввести в домен (вот геморрой-то!!!); и пусть юзеры назначают правА жоступа на свои папки (а кто не хочет - пусть вообще снесёт у себя службу доступа к файлам и принтерам). Samba'3.0 тут не нужна - справится и 2.2.x (но лучше более позднюю); IMHO.

Можно организовать IP-роутер - через него машины вообще не будут видеть друг друга в сетевом окружении. То же самое можно сделать при помощи Scope ID. (Правда, оба эти способа не защитят от хакера с минимальными знаниями.) А вот если на роутере настроить IP-FireWall с запретом доступа по портам:135..139, то это уже непробиваемо (и домен не нужен).

Расскажи подробнее, чего боятся юзеры и кто администряет все три сетки.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Сен 30 2003 13:23    Заголовок сообщения: PS: Samba может организовать несколько доменов на отдельных IP-номерах с разными админами Ответить с цитатой

Можно на каждом IP-номере запустить свой экземпляр демонов smbd и nmbd, указав им разные файлы паролей, после чего администрирование этих доменов можно поручить разным людям без возможности гадить друг другу. Правда, Samba требует, чтобы её юзеры были прописаны в системе (/etc/passwd); можно ли их разнести - не знаю. Но с помощью sudo, собвтсвенных скриптов и молитвы Smile можно добиться того, что никто не сможет создавать уже созданного юзера.
Вернуться к началу
Sank Katarr
Гость





СообщениеДобавлено: Ср Окт 01 2003 06:31    Заголовок сообщения: Re: Хочешь сделать домен на базе Linux? С Samba версии 3.0 многое получится. www.samba.org Только доки все на англицком, но оче Ответить с цитатой

Нет, уважаемый! Не хочу!
Мне упорно нужно на WIN XP. Сложная история...
По этому делу в Лине у меня самого полно инфы накачанно (или сравнительно полно, но личн мне хватает).
Вернуться к началу
Sank Katarr
Гость





СообщениеДобавлено: Ср Окт 01 2003 06:40    Заголовок сообщения: Re: Да сколько же доменов тебе нужно? И кто администрит сетку? Ответить с цитатой

Мне нужно 4 домена.
Ты молодец! Твои сведения - почти то, что мне нужно! Можно сообщить по-подробнее на тему организации домена на базе WIN2K (надеюсь ХР в этом не сильно отличается):
1. какой софт для этого нужен?
2. какие манипуляции понадобиться?
3. что еще может понадобиться?

Сеть, вроде как, админю я...
Проиграл в карты и на выбор решил взять на себя этот груз (не кукарекать же Smile ). Никто из нас не умеет, но всем нужно...
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Окт 01 2003 08:52    Заголовок сообщения: Windows XP - это домашняя система. Домены делаются на WinNT 4.0/2000/2003, а в UNIX-вариантах на Samba и Advanced Server (Tru64 Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Ср Окт 01 2003 16:15    Заголовок сообщения: W'2k я не знаю. А W'2k тличается тем, что она - только WS, а не сервер Ответить с цитатой

Принципиальное отличие W'NT/2k от Samba в том, что в W'*'Server NetBIOS встроен в ядро, поэтому на ней можно запустить только один домен. Впрочем, тебе вряд ли будет нужно ставить все четыре домена - просто создай эккаунты юзеров в одном домене.

Софт контроллера домена встроен в дистрибутив Server, Adv.Server и DataCenter. Манипуляций потребуется уйма, я их не знаю - слышал только, что надо будет настраивать DNS-сервер, а он дурной, ибо считает себя до фига умным. Так что советую использовать Unix.

А вот W'XP существует только в виде WorkStation, так что не может работать ни контроллером домена, ни WINS-сервером, ни SQL/Exchange/etc-серверами. Серверная ветка этого поколения называется W'2003 и существует только в beta-версии (и вообще, использовать какую-либо систему от Билла Гейтса нельзя до выхода как минимум двух сервис-паков).
Вернуться к началу
Sank Katarr
Гость





СообщениеДобавлено: Чт Окт 02 2003 11:47    Заголовок сообщения: Best Regards Ответить с цитатой

Хорошо! Спасибо за все.
Буду смотреть далее.
Вернуться к началу
Sank Katarr
Гость





СообщениеДобавлено: Чт Окт 02 2003 11:49    Заголовок сообщения: Best Regards Ответить с цитатой

Спасибо, Dmitry Karpov!
Далее буду разбираться сам!
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...