Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа по RDP через WAN для пользователя

Ответить
Настройки темы
Ограничение доступа по RDP через WAN для пользователя

Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Есть Server 2003 Enterprise, локальная сеть, модем с пробросом портов и статическим ip адресом. Необходимо сделать так, чтобы некоторые пользователи LAN не могли заходить на сервер через WAN. Бан по IP исклучается, так как у пользователей он не статический.

-------
Acer Extensa 5620


Отправлено: 08:37, 01-02-2011

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


А как организован вход снаружи? Вообще-то это настраивается в политике удаленного доступа по пользователям, либо разрешения даются в свойствах учетной записи на вкладке Dial-in.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 10:55, 01-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Вообще-то это настраивается в политике удаленного доступа по пользователям, либо разрешения даются в свойствах учетной записи на вкладке Dial-in. »
вы говорите об VPN (dial in), а ТС спрашивает про разграничение по RDP, которого AFAIK, нет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:17, 01-02-2011 | #3


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата monkkey:
А как организован вход снаружи? »
В стандартном клиенте терминала, (например Windows XP), пишется статический ip : порт сервера - в стучае с WAN, а с LAN куда всё проще - пишелся просто DNS имя сервера (Например SERVER).

Цитата monkkey:
Вообще-то это настраивается в политике удаленного доступа по пользователям »
Где именно настраивается? Я ничего подобного не нашел, кроме Локальные Политики/Назначение прав доступа/Доступ из сети, но это универсальная настройка и на LAN и на WAN.

Цитата monkkey:
либо разрешения даются в свойствах учетной записи на вкладке Dial-in. »
Идея хорошая, но что то не получилось ... буду ещё пробовать. (Там идет речь о VPN и о Dial-Up, у нас не используется ни то не другое)

-------
Acer Extensa 5620


Отправлено: 11:31, 01-02-2011 | #4


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Остается лишь не "пробрасывать" наружу терминал, а сделать "прослойку" с авторизацией при доступе из WAN.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:46, 01-02-2011 | #5


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Остается лишь не "пробрасывать" наружу терминал, а сделать "прослойку" с авторизацией при доступе из WAN. »
Каким образом это можно реализовать?

-------
Acer Extensa 5620


Отправлено: 16:10, 01-02-2011 | #6


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Поставить, к примеру, прокси-сервер с авторизацией.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:49, 02-02-2011 | #7

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


988essence, с точки зрения решения на Microsoft Вам стоило бы обновить ОС до Windows 2008 и поставить TS Gateway с политикой CAP.

Отправлено: 23:17, 02-02-2011 | #8


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Поставить, к примеру, прокси-сервер с авторизацией. »
В сети уже используется прокси сервер для выхода в интернет. Работает он под CentOS-ом, что за зверь - пока не видел. В варианте с сервером, можно ли сделать авторизацию по отдельному порту?, так как есть порты, которые не должны требовать авторизации.

Цитата QRS:
988essence, с точки зрения решения на Microsoft Вам стоило бы обновить ОС до Windows 2008 и поставить TS Gateway с политикой CAP. »
Избавились от Windows 2008 совсем не давно, дышим полной грудь. Так что QRS, - совсем не вариант.

-------
Acer Extensa 5620


Отправлено: 12:55, 04-02-2011 | #9


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Описываю ситуацию, не много по новому:

Сервер Windows 2003 через ethernet соединён с прокси сервером ClarkConnect, который через Port Forwarding отправляет входящее соединение (из WAN) по конкретному порту, на Windows 2003.

Как сделать чтобы, пользователи обращающиеся к этому порту на ClarkConnect, проходили авторизацию?

-------
Acer Extensa 5620


Последний раз редактировалось 988essence, 04-02-2011 в 13:36.


Отправлено: 13:14, 04-02-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа по RDP через WAN для пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Терминальный сервер. Значительное ограничение прав доступа пользователя Shturman_666 Microsoft Windows NT/2000/2003 10 07-09-2010 23:34
Разное - В Висте премеум переименовал пользователя теперь нет доступа для создания нового mian Microsoft Windows Vista 0 15-12-2008 06:16
Разное - ограничение ресурсов для пользователя в XPSP2 _koval Microsoft Windows 2000/XP 5 26-12-2007 21:37
RDP коннекты к WinXP и ограничение запуска приложений ppDronIK Microsoft Windows 2000/XP 7 30-07-2007 22:00
Установка доступа для пользователя домена Zuka Microsoft Windows NT/2000/2003 5 21-12-2005 09:09




 
Переход