|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Доступ к ресурсам только с доменных машин |
|
2008 R2 - Доступ к ресурсам только с доменных машин
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Добрый день!
Есть домен. В нём есть рядовой сервер вида \\SERVER1 на котором есть общие ресурсы (шары) В домене есть пользователи вида DOMAIN\UserName Пользователи работают со своих машин и всё чудесно. Предположим, пользователь приносит свой ноутбук, и суёт его вместо своего рабочего компьютера в сеть. 1. Можно ли сделать чтобы DHCP выдавал адреса только доменным машинам? 2. Можно ли сделать чтобы DNS отвечал только доменным машинам, если настройки сети указаны вручную? - и самое главное- 3. Можно ли сделать чтобы доступ к ресурсам имели пользователи только если они коннектятся с доменных машин? т.е. если с левого ноута пытаться соединиться с \\SERVER1 - он спросит пароль, пользователь вводит его, и отлично всё копирует - А должно быть - вылазит запрос на пароль, пароль вводится (правильный), пользователь посылается нах (потому что эта машина не включена в домен) с записью в лог на контроллере домена. Или сразу посылается нах. |
|
Отправлено: 18:36, 25-04-2011 |
Модератор Сообщения: 967
|
Профиль | Отправить PM | Цитировать Навскидку два варианта - NAP и IPSec.
|
Отправлено: 19:02, 25-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Очень громоздко, и то и то...
В том смысле, что это надо ВНЕДРЯТЬ, NAP это вообще "вешалка", IPSEC не лучше. Как из пушки по воробьям получается. Задача-то вроде бы простая. По крайней мере, просто звучит. И решение тоже хочется простое, понятное... Городить IPSEC совсем не хочется. Чёрт с ними, с первыми двумя пунктами. Как отказать в сетевом входе с не-доменных машин? |
Отправлено: 19:21, 25-04-2011 | #3 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Роль DHCP в Win 2008 R2 позволяет выполнять фильтрацию по MAC адресам или маскам.
Но это неполноценное решение т.к. ничто не помешает поставить адрес руками. Денис прав, решением будет Nap + IPSec |
Отправлено: 23:09, 25-04-2011 | #4 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Цитата Sysxp:
|
||
------- Отправлено: 08:49, 26-04-2011 | #5 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Diesel315:
Организовать таким образом двухфакторную проверку не получится. PS еще один выход - требовать от пользователя при логоне смарт-карту. |
|
Отправлено: 09:30, 26-04-2011 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Доступ к файловым ресурсам на сервере 2008 с не доменных машин | pypyrin | Windows Server 2008/2008 R2 | 9 | 03-12-2010 14:37 | |
в сетевом окружении видны только сервера и несколько машин со статичными | oldnew | Microsoft Windows NT/2000/2003 | 15 | 10-03-2010 15:44 | |
Доступ к интернету с машин, находящихся не в домене | YDen | ISA Server / Microsoft Forefront TMG | 12 | 25-02-2010 05:34 | |
Доступ к общим ресурсам | zenit | Microsoft Windows 2000/XP | 6 | 29-03-2004 07:54 | |
Доступ к ресурсам | vbif | Сетевые технологии | 2 | 28-02-2003 11:42 |
|